13 tecnologie più sicure delle password

  • Oct 17, 2023

Come abbiamo imparato più e più volte, le password ci stanno deludendo. Ma forse l’impronta digitale può salvarci.

"I sensori di impronte digitali sono i più adottati in assoluto tecnologie biometriche", afferma Jason Chaikin, presidente dello sviluppatore di autenticazione biometrica Vkansee.

Sono facili da usare e difficili (sebbene non impossibile) Per ingannare. La tecnologia, comune sugli smartphone, legge il modello unico delle creste delle tue cifre.

Mela dice la probabilità che due impronte digitali diverse vengano registrate come la stessa impronta digitale su uno dei suoi dispositivi con Touch ID è "1 su 50.000".

"In confronto", osserva l'azienda, "le probabilità di indovinare un tipico codice di accesso a 4 cifre sono 1 su 10.000".

Ora nel fase di prototipo, e previsto sul mercato commerciale nel 2018, il dispositivo indossabile, simile a un auricolare, di NEC mira a creare password migliori con una tecnologia che emette un segnale e quindi identifica l'utente tramite il risultato "suoni emessi dall'orecchio interno."

UN Scientifico americano L'editorialista ha definito gli scanner per la lettura del volto la sua alternativa preferita al vecchio "123456".

È "sicuro, semplice e disponibile ora", David Progue ha scritto nel 2016.

Il sistema biometrico che ha ispirato Scientifico americanola lode è stata Windows Ciao, che permette adeguatamente attrezzato Gli utenti di Windows 10 possono accedere con impronte digitali, scansioni dell'iride o scansioni del viso.

"Non puoi ingannare [la scansione del volto] con una fotografia, un modello 3-D della tua testa o anche un gemello identico," Progue ha scritto.

Un produttore leader di questa tecnologia chiama la scansione dell'iride "l'identificatore umano più accurato diverso dal DNA." Il tasso di false accettazioni, secondo EyeLock, è "1 su 1,5 milioni per un singolo occhio."

Secondo voci ce l'ha il prossimo iPhone 8 sarà dotato di uno scanner dell'iride. Altri smartphone, includendo il famigeratoSamsungGalaxy Nota7, già hanno.

Questa tecnologia a infrarossi può confermare la "vivacità", come dice Chaikin di Vkansee.

"[Esso] permette di riconoscere il sangue in movimento e altre cose che possono accadere solo su una persona vivente", dice.

"Hitachi dispone della maggior parte della tecnologia per il riconoscimento delle vene delle dita", afferma Chaikin.

Gli scanner dell'azienda sono ampiamente utilizzati da banche, particolarmente in Giappone.

"... [U]ncome una password," Steven Cooper, CEO di Personal Banking presso Barclays, disse al momento del lancio del sistema, "la voce di ogni persona è unica come un'impronta digitale".

Barclays ha affermato che la sua tecnologia identificherà il cliente "fin dalle prime parole pronunciate".

Sia in forma fisica che software, questa tecnologia genera password casuali che, come fatturate, possono essere utilizzate solo una volta. È un'alternativa più sicura a password statica - cioè quello che crei, magari scarabocchialo e procedi a digitarlo per mesi, se non anni, di seguito.

Chaikin di Vkansee avverte che la password monouso è "solo uno strato di un sistema di sicurezza più ampio".

"Quando un token monouso, come una password monouso, viene aggiunto sopra una password e un accesso, aiuta con l'autenticazione a più livelli", afferma Chaikin.

Puoi comunque accedere a un dispositivo Windows 10 con una password, ma Microsoft richiede un PIN per accedere a Windows Hello perché, come si discute a lungo, il PIN è decisamente "migliore".

Una ragione: "... [Il] PIN è legato al dispositivo specifico su cui è stato impostato", afferma Microsoft. "Quel PIN è inutile per chiunque non abbia quell'hardware specifico."

Le passphrase tendono ad essere più lunghe delle password ed è per questo che sono più sicure. Più parole, più caratteri e più spazi significano che gli hacker devono dedicare più tempo al lavoro sporco.

"Non potrò sottolineare abbastanza l'importanza di avere lunghezza accoppiato con complessità," ha scritto l'ingegnere di test del software dietro il blog Crambler.

Se una passphrase lunga offre più sicurezza di una password breve: e lo fa -- allora ne consegue che a due- o anche tre passi il processo di autenticazione supera un unico passaggio.

In pratica, ciò significa che quando accedi a un account, sei tenuto a fornire non solo una password (qualcosa che sai), ma forse anche una password monouso (qualcosa che possiedi) o un'impronta digitale (qualcosa che sei) - e forse entrambe.

Soprannominato un killer di password, questa tecnologia ti identifica in base al modo in cui usi, interagisci o addirittura tieni il tuo smartphone.

"Possiamo misurare la pressione atmosferica anche utilizzando il barometro degli smartphone più recenti, che può darci un'altra indicazione dove si trova il telefono e se corrisponde a dove l'utente dice di essere," Zia Hayat, amministratore delegato di nominativo, ha detto alla BBC.

Banche, comprese Deutsche, hanno dato prova della tecnologia.

Come per il riconoscimento delle vene delle dita, le scansioni del palmo analizzano i modelli delle vene tramite la tecnologia a infrarossi. Sono stati arruolati non solo dal settore bancario, ma anche dagli ospedali.

"La scansione del palmo è più accurata del 100% rispetto a quella delle impronte digitali", Nader Mherabi, responsabile delle informazioni presso il NYU Langone Medical Center di New York, ha detto a CBS News.