Bejelentkezés: egy érintéssel vagy egy mondattal? - Még mindig korai temetni a jelszavakat (2. rész)

MTI Sajtóadatbank, 2012. február 15. 09:53

Rachna Dhamija, egy kaliforniai számítógépes szakember azért alapított vállalkozást, hogy felvegye a harcot a jelszavak feltörésével szemben.

    A megoldást a jelszavak feldarabolásában vélte megtalálni. A felhasználónak először be kell jelentkeznie Dhamija UsableLogin nevű szolgáltatására saját részleges jelszavával. A szolgáltatás ellenőrzi, hogy a felhasználó engedélyezett eszközt vesz-e igénybe a kapcsolat felépítéséhez, majd a két jelszóelemhez hozzáilleszti a felhőből vett harmadik darabot; a három részből így egy egyedülálló jelszó jön létre, amellyel a felhasználó már bármilyen internetoldalra - így a Facebookra is - bejelentkezhet. Más szavakkal: a jelszónak csak az egyik darabja van a felhasználónál, a másikat az általa használt eszköz raktározza, a harmadik darabot online rendelik hozzá, vagyis a felhasználó jelszava teljes formájában sehol sem található meg, így nem is tulajdonítható el.
    De mi van akkor, ha egy felhasználó számára a munkafolyamat kezdetén engedélyezték a hozzáférést, de egy órával később már más ül ugyanahhoz a számítógépéhez?
    A Darpa, az amerikai védelmi minisztérium technológiai kutatásokkal foglalkozó szervezete azzal bízta meg a biztonsági kutatókat, hogy olyan módszereket fejlesszenek ki, amelyek révén egy felhasználó folyamatosan, minden pillanatban azonosítható a géphasználati szokásai alapján - például az egérkezelésének módjával, illetve azzal, ahogyan e-mailben kommunikál. Mindezeknek a technikáknak a kifejlesztését az a felismerés motiválja, hogy önmagában egy jelszó kevés az online azonosságot igazolásához, a megerősítést pedig valamilyen kiegészítő jelszóelemnek kell szolgálnia. Ilyen lehet a sok vállalat gyakorlatában - az azonosítás második fázisaként - elterjedt kártyás vagy hardverkulcsos beléptetés a belső hálózatokba, és alternatívaként a biometrikai azonosítás is előtérbe kerül.
 
A mobil lesz a kiegészítő elem?

    Legkevesebb hat olyan bank van az Egyesült Államokban, ahol az azonosításhoz az ügyfeleknek a megszokott PIN-kód megadásán felül egy rövid kis mondatot is be kell diktálniuk a telefonnal összekapcsolt számítógépnek. Ez lehet olyan végtelenül egyszerű is, mint az, hogy "at my bank", és akár egymilliónyian is mondhatják ugyanazt, még akkor is mindegyik jól megkülönböztethető a másiktól - állítják a technológiát kifejlesztő Nuance Communications szakértői.

    Mivel a mobiltelefonok világszerte úgyszólván az emberek "testrészei" lettek, értelemszerű, hogy az azonosság igazolásánál is fontos szerepük van. A Google nemrégiben mutatta be a maga kétlépéses azonosítási eljárását. Ez egy hatjegyű kódot küld egy alkalmazásnak a Google-felhasználó mobiljára, és ezt kell megadni a jelszóval együtt ahhoz, hogy valaki hozzáférjen saját Google-környezetéhez. A kód érkezhet SMS-ben vagy telefonhívással is, olyanokra gondolva, akik (még) nem rendelkeznek okostelefonnal.
    Ezt az extra azonosítási lépést a Google nem teszi kötelezővé, és azt sem árulja el, hogy hány felhasználó alkalmazza, de azt hangsúlyozza, hogy egy olyan sérülékeny, könnyen eltulajdonítható dolognál, mint amilyen a jelszó, mindenképpen fontosnak gondolja kiegészítő azonosítási elem - kézenfekvően a mobiltelefon - használatát.
    "Úgy gondolom, rövidesen egyre több olyan emberrel találkozunk majd, akik azonosítóként használják mobileszközeiket - vélekedett Brendon Wilson, a Symantec biztonsági szakértője. - A jelszó elveszíti egyedüli azonosítási szerepét, és több biztonsági réteg is körülveszi majd."

Prim.hu - Kiemelt hír ROVAT TOVÁBBI HÍREI

HotelMentor.ai: Magyar innováció, amely új korszakot nyit a szállodaiparban

A Miskolci Egyetem „Adatvezérelt és fenntartható vállalat” konferenciáján mutatkozott be a HotelMentor.ai – egy úttörő, magyar fejlesztésű mesterségesintelligencia-platform, amely átfogó megoldást kínál a szállodaipar legfontosabb kihívásaira. A rendszer a több évtizedes szakmai tudást ötvözi a legkorszerűbb technológiával, új fejezetet nyitva a hazai és nemzetközi vendéglátás digitalizációjában.

2025. december 8. 10:03

Megcsúszás közben is biztonságban – magyar innováció az autóiparban

A BME Gépjárműtechnológia Tanszék Járműdinamika és Szabályzás kutatócsoportja egy olyan innovatív technológiát fejlesztett ki, amely lehetővé teszi a jármű kontrollált irányítását még akkor is, ha az megcsúszik. Az új megoldás lényege, hogy a jármű a tapadási határ túllépése után is irányítható marad, így jelentősen csökkenthető a kisodródásos balesetek kockázata. A találmány idén nyáron már egységes európai szabadalmat kapott, és hamarosan az Egyesült Államokban is bejegyzésre kerül.

2025. december 2. 18:10

Starlink Magyarországon: műholdas internet a mindennapi üzleti kihívásokhoz

A tesztek és a felhasználói tapasztalatok szerint a Starlink műholdas internet Magyarországon is megbízhatóan működik. A technológiát a VANNET Telekommunikációs Kft. kínálja vállalati ügyfeleknek magyar nyelvű támogatással. A gyorsabb kapcsolat különösen azoknak a területeknek jelent megoldást, ahol nincs kiépített földi infrastruktúra, de új lehetőségeket nyit speciális igények kiszolgálására is.

2025. december 1. 18:15

Új korszak az SAP-nál: Markus Hilken veszi át az Emarsys Hungary irányítását

Markus Hilkent, az SAP Hungary nemzetközi szinten is kiemelkedő fejlesztőközpontjának vezetője lett az SAP Emarsys Technologies Hungary új ügyvezető igazgatója. A kinevezés újabb fontos lépés az SAP és a korábban felvásárolt Emarsys integrációjában, tovább erősítve Magyarország szerepét az SAP globális ügyfélélmény- és marketing-automatizációs fejlesztéseiben.

2025. november 25. 10:01

Ezek a legjobb munkahelyek Magyarországon

A wherewework.hu munkahelyértékelő és karrierplatform idén negyedik alkalommal publikálta Top Employers Hungary listáját, amely kizárólag korábbi és jelenlegi munkavállalók értékelésein alapul. A független rangsor hitelesen emeli ki azokat a vállalatokat, amelyek Magyarországon a leginkább munkavállaló-központú, támogató és értékalapú munkahelyi kultúrát képviselik.

2025. november 18. 14:56

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Mit kerestünk 2025-ben? – Megérkezett a Google éves toplistája

2025. december 8. 18:14

A jövő motorjai: innovatív vállalkozók és fiatal vezetők a reflektorfényben

2025. december 4. 09:56

Digitális Érettségi Jelentés: miért nem használják ki a kisvállalkozások az AI-t?

2025. december 1. 14:57

Mesterséges intelligencia a magyar cégeknél: hol tartunk 2025-ben?

2025. november 25. 14:53