13 технологии, които са по-безопасни от паролите

  • Oct 31, 2023

Както научихме отново и отново, паролите ни провалят. Но може би пръстовият отпечатък може да ни спаси.

„Сензорите за пръстови отпечатъци са най-разпространените от всички биометрични технологии“, казва Джейсън Чайкин, президент на разработчика на биометрично удостоверяване Vkansee.

Те са лесни за използване и трудни (макар и не невъзможно) да заблуждавам. Технологията, обичайна за смартфоните, разчита уникалния модел на ръбове на вашата цифра.

Ябълка казва вероятността два различни пръстови отпечатъка да се регистрират като един и същ пръстов отпечатък на едно от неговите устройства с Touch ID е „1 на 50 000“.

„За сравнение“, отбелязва компанията, „шансовете за отгатване на типична 4-цифрена парола са 1 на 10 000.“

Сега в етап на прототип, и се очаква на търговския пазар през 2018 г., носещото устройство на NEC в стил слушалки има за цел да използва най-добрите пароли с технология, която излъчва сигнал и след това идентифицира потребителя чрез получения "звуци, излъчвани от вътрешното ухо."

А Scientific American колумнист нарече скенерите за четене на лица своята любима алтернатива на стария "123456."

Това е „сигурно, лесно и достъпно сега“, Дейвид Прог написа през 2016 г.

Биометричната система, която вдъхнови Scientific Americanпохвалата беше Windows Здравей, което позволява правилно оборудвани Потребителите на Windows 10 да влизат с пръстови отпечатъци, сканиране на ириса - или сканиране на лице.

„Не можете да заблудите [сканирането на лицето] със снимка, 3-D модел на главата си или дори с еднояйчен близнак“, Проуг написа.

Водещ производител на технологията нарича сканирането на ириса "най-точният човешки идентификатор, различен от ДНК." Степента на фалшиво приемане, според EyeLock, е "1 на 1,5 милиона за едно око."

Говори се предстоящият iPhone 8 ще включва скенер за ириса. Други смартфони, включително прословутSamsung Galaxy Note 7, вече имам.

Тази инфрачервена технология може да потвърди „жизнеността“, както се изразява Чайкин от Vkansee.

„[Това] позволява разпознаване на движеща се кръв и други неща, които могат да се случат само на жив човек“, казва той.

„Hitachi разполага с по-голямата част от технологията за разпознаване на пръстови вени“, казва Чайкин.

Скенерите на компанията са широко използвани от банки, особено в Япония.

"... [За] разлика от паролата,” Стивън Купър, главен изпълнителен директор на персоналното банкиране в Barclays, казах при стартирането на системата "гласът на всеки човек е уникален като пръстов отпечатък."

Barclays каза, че тяхната технология ще идентифицира клиента "от първите няколко думи, които са изречени".

Във физическа или софтуерна форма, тази технология генерира произволни пароли, които, както се таксува, могат да се използват само веднъж. Това е по-сигурна алтернатива на статична парола -- т.е. този, който създавате, може би го надраскате и продължите да въвеждате месеци, ако не и години, последователно.

Chaikin от Vkansee предупреждава, че еднократната парола е „само един слой от по-голяма система за сигурност“.

„Когато токен за еднократна употреба, като парола за еднократна употреба, се добави върху парола и вход, това помага при многослойно удостоверяване“, казва Чайкин.

Все още можете да влезете в устройство с Windows 10 с парола, но Microsoft изисква ПИН за достъп до Windows Hello, защото, както спори надълго и нашироко, ПИН кодът е направо „по-добър“.

Една причина: „... [П]ИН кодът е свързан с конкретното устройство, на което е бил настроен“, казва Microsoft. „Този ​​ПИН е безполезен за всеки без този специфичен хардуер.“

Фразите за достъп обикновено са по-дълги от паролите - и затова са по-безопасни. Повече думи, повече знаци и повече интервали означават, че хакерите трябва да прекарват повече време в мръсната си работа.

„Не мога да подчертая достатъчно колко е важно да имаш дължина в двойка с сложност," написа софтуерният тестов инженер зад блога Crambler.

Ако дългата парола предлага повече сигурност от късата парола -- и го прави -- тогава следва, че a две- или дори тристъпка процесът на удостоверяване превъзхожда едноетапния.

На практика това означава, че когато влезете в акаунт, от вас се очаква да предоставите не само парола (нещо, което знаеш), но може би и еднократна парола (нещо, което имате) или пръстов отпечатък (нещо, което сте) -- а може би и двете.

Наречен убиец на пароли, тази технология ви идентифицира по начина, по който използвате, взаимодействате с или дори държите вашия смартфон.

„Можем дори да измерим налягането на въздуха с помощта на барометъра на най-новите смартфони, което може да ни даде друга индикация къде е телефонът и дали това съответства на мястото, където потребителят казва, че се намира“, Зия Хаят, главен изпълнителен директор на Позивна, каза пред BBC.

Банки, включително Deutsche, направиха пробни пускове на технологията.

Както при разпознаването на пръстови вени, сканирането на дланта анализира моделите на вените чрез инфрачервена технология. Те са привлечени не само от банковата индустрия, но и от болниците.

„Сканирането на дланта е 100 процента по-точно от пръстовите отпечатъци“, Надер Мхераби, главен информационен директор в NYU Langone Medical Center в Ню Йорк, каза пред CBS News.