Передбачена швидка заміна паролів іншими методами захисту

Наука і техніка

Сучасна людина неминуче пов’язаний з цифровими технологіями і є власником десятків, а то і сотень акаунтів. Можете поміряти по собі: п’ят поштових скриньок, три-чотири месенджера і т. д., аж інтернет-магазину сантехніки, де ви позаминулим літом купували змішувач.

Сергій Сисоєв

За підрахунками експертів, середній американець в 2018 році був господарем 200 акаунтів в самих різних, часом несподіваних місцях. У найближчі п’ять років ця кількість може подвоїтися. Так оцінюють динаміку фахівці компанії Dashlane — розробника популярного менеджера паролів. Інші експерти вважають їх оцінку консервативної — паролів буде більше.

Статистики по інших країнах ми не знаємо, але навряд чи у межах розвиненої частини світу цифри принципово відрізняються.

Керувати цим багатством нелегко хоча б тому, що рідкісна людина зуміє запам’ятати 200 паролів, велика частина яких потрібна дуже нерегулярно. Спроба записати їх в блокнотику проблему не вирішує, оскільки блокнотик може загубитися, і добре, якщо він в результаті просто згине — а може потрапити в чиїсь дуже умілі ручки.

Читайте также:
«Голіаф», будівельник танкерів

Популярним рішенням є використання одного пароля для всіх сервісів, які користувач вважає не надто важливими, а то й просто — для всіх. Фахівців з безпеки це, м’яко кажучи, не радує, оскільки зловмисник, як-то заволодів одним паролем отримує в своє розпорядження цілий набір сервісів. Треба тільки знати їх перелік.

Біометрія в якості аналога пароль просто вкрай небезпечна, оскільки біометричні дані теж можна викрасти. І, якщо скомпрометований пароль можна просто замінити, то став чужим надбанням відбиток пальця або знімок очі означатиме, що цим способом захисту не можна користуватися вже ніколи.

Тільки близько 20 мільйонів користувачів у усьому світі використовують менеджери паролів, пропоновані такими компаніями, як LastPass, 1Password, Dashlane, EnPass, LogmeOnce і True Key. У більшості випадків ці служби створюють унікальний пароль для кожного сайту, який відвідує споживач, і зберігають їх в зашифрованому сховище з майстер-паролем. Споживач повинен запам’ятати тільки один пароль.

Андреа Лимбаго (Andrea L. Limbago), соціолог компанії Virtru, що займається захистом даних у Вашингтоні, каже, що паролі, ймовірно, зникнуть протягом десятиліття.

Читайте также:
The Boring Company прорила перший тунель

За її словами, паролі сьогодні обмежені літерами, цифрами та символами, а інженери вже працюють над іншими ідентифікаторами, включаючи смайлики, кольору, відео та зображення.

За її словами, майбутні процедури авторизації можуть пропонувати, наприклад, як велику палітру кольорів, які треба скомбінувати з іншими ідентифікаторами.

Источник

Оцініть статтю
Популярний портал | Proexpress.com.ua | все найцікавіше в Україні

Thanks!

Our editors are notified.