13 technológií, ktoré sú bezpečnejšie ako heslá

  • Oct 17, 2023

Ako sme sa znova a znova učili, heslá zlyhávajú nám. Ale možno nás môže zachrániť odtlačok prsta.

„Snímače odtlačkov prstov sú najrozšírenejšie zo všetkých biometrické technológie“, hovorí Jason Chaikin, prezident vývojára biometrickej autentifikácie Vkansee.

Ľahko sa používajú a sú náročné (aj keď nie nemožné) oklamať. Technológia, ktorá je bežná na smartfónoch, číta jedinečný vzor hrebeňov vašej číslice.

Apple hovorí pravdepodobnosť, že sa dva rôzne odtlačky zaregistrujú ako rovnaký odtlačok na jednom z jeho zariadení s Touch ID je „1 z 50 000“.

"Na porovnanie," poznamenáva spoločnosť, "pravdepodobnosť uhádnutia typického 4-miestneho prístupového kódu je 1 ku 10 000."

Teraz v štádium prototypuNositeľné zariadenie NEC v štýle slúchadiel, ktoré sa očakáva na komerčnom trhu v roku 2018, sa zameriava na najlepšie heslá pomocou technológie, ktorá vysiela signál a potom identifikuje používateľa podľa výsledného „zvuky vydávané vnútorným uchom."

A Scientific American publicista označil skenery na čítanie z tváre za svoju obľúbenú alternatívu k starému „123456“.

Je to „bezpečné, bez námahy a dostupné hneď,“ David Progue napísal v roku 2016.

Biometrický systém, ktorý inšpiroval Scientific Americanchvála bola Windows Hello, ktorý umožňuje riadne vybavené Používatelia systému Windows 10 sa môžu prihlásiť pomocou odtlačkov prstov, skenovania dúhovky alebo skenovania tváre.

„[skenovanie tváre] neoklamete fotografiou, 3-D modelom vašej hlavy alebo dokonca identickým dvojčaťom,“ Progue napísal.

Popredný výrobca technológie nazýva skenovanie dúhovky "najpresnejší ľudský identifikátor iný ako DNA.“ Miera falošného prijatia je podľa EyeLock „1 ku 1,5 miliónu na jedno oko.“

Povráva sa pripravovaný iPhone 8 bude vybavený skenerom dúhovky. Ostatné smartfónyvrátane notoricky známySamsung Galaxy Note 7, už mám.

Táto infračervená technológia môže potvrdiť „živosť“, ako hovorí Chaikin z Vkansee.

„[To] umožňuje rozpoznať pohybujúcu sa krv a iné veci, ktoré sa môžu stať iba živému človeku,“ hovorí.

"Hitachi má väčšinu technológií na rozpoznávanie žíl na prstoch," hovorí Chaikin.

Skenery spoločnosti sú široko používané banky, najmä v Japonsku.

"... [Na rozdiel od hesla," Steven Cooper, generálny riaditeľ osobného bankovníctva v Barclays, povedal pri spustení systému je „hlas každého človeka jedinečný ako odtlačok prsta“.

Spoločnosť Barclays uviedla, že jej technológia identifikuje zákazníka „od prvých slov, ktoré vysloví“.

Či už vo fyzickej alebo softvérovej forme, táto technológia generuje náhodné heslá, ktoré sa môžu použiť iba raz. Je to bezpečnejšia alternatíva k statické heslo -- t. j. ten, ktorý vytvoríte, možno načmárajte a pokračujte v zadávaní celé mesiace, ak nie roky.

Chaikin z Vkansee varuje, že jednorazové heslo je „len jedna vrstva väčšieho bezpečnostného systému“.

„Keď sa k heslu a prihlasovaciemu údaju pridá token na jedno použitie, ako napríklad heslo na jedno použitie, pomôže to pri viacvrstvovej autentifikácii,“ hovorí Chaikin.

Stále sa môžete prihlásiť do zariadenia s Windowsom 10 pomocou hesla, ale Microsoft vyžaduje PIN na prístup k Windows Hello, pretože argumentuje dlho, PIN je úplne „lepší“.

Jeden dôvod: "... [P]PIN je viazaný na konkrétne zariadenie, na ktorom bol nastavený,“ hovorí Microsoft. "Tento PIN je zbytočný pre nikoho bez tohto špecifického hardvéru."

Prístupové frázy bývajú dlhšie ako heslá – a preto sú bezpečnejšie. Viac slov, viac znakov a viac medzier znamená, že hackeri musia tráviť viac času svojou špinavou prácou.

„Nemôžem dostatočne zdôrazniť dôležitosť toho, aby som mal dĺžka spárované s zložitosť," napísal inžinier testovania softvéru za blogom Crambler.

Ak dlhá prístupová fráza ponúka väčšiu bezpečnosť ako krátke heslo -- a robí to -- z toho potom vyplýva, že a dva- alebo dokonca trojstupňový proces autentifikácie prevyšuje jednokrokový.

V praxi to znamená, že pri prihlásení do účtu sa od vás očakáva, že poskytnete nielen heslo (niečo, čo vieš), ale možno aj jednorazové heslo (niečo, čo máte) alebo odtlačok prsta (niečo, čím ste) -- a možno oboje.

Prezývaný zabijak hesiel, táto technológia vás identifikuje podľa spôsobu, akým používate smartfón, ako s ním komunikujete alebo ho dokonca držíte.

„Dokonca vieme merať tlak vzduchu pomocou barometra na najnovších smartfónoch, čo nám môže poskytnúť ďalšiu indikáciu o tom, kde sa telefón nachádza a či to zodpovedá tomu, kde používateľ hovorí, že je,“ Zia Hayat, výkonná riaditeľka spoločnosti volací znak, povedal BBC.

Banky, vrátane Deutsche, vykonali skúšobné prevádzky technológie.

Rovnako ako pri rozpoznávaní žíl na prstoch, skenovanie dlaní analyzuje vzory žíl pomocou infračervenej technológie. Získali ich nielen bankový sektor, ale aj nemocnice.

"Skenovanie dlaní je o 100 percent presnejšie ako odtlačky prstov," Nader Mherabi, hlavný informačný riaditeľ NYU Langone Medical Center v New Yorku, povedal pre CBS News.