Bejelentkezés: egy érintéssel vagy egy mondattal? - Még mindig korai temetni a jelszavakat (2. rész)

MTI Sajtóadatbank, 2012. február 15. 09:53

Rachna Dhamija, egy kaliforniai számítógépes szakember azért alapított vállalkozást, hogy felvegye a harcot a jelszavak feltörésével szemben.

    A megoldást a jelszavak feldarabolásában vélte megtalálni. A felhasználónak először be kell jelentkeznie Dhamija UsableLogin nevű szolgáltatására saját részleges jelszavával. A szolgáltatás ellenőrzi, hogy a felhasználó engedélyezett eszközt vesz-e igénybe a kapcsolat felépítéséhez, majd a két jelszóelemhez hozzáilleszti a felhőből vett harmadik darabot; a három részből így egy egyedülálló jelszó jön létre, amellyel a felhasználó már bármilyen internetoldalra - így a Facebookra is - bejelentkezhet. Más szavakkal: a jelszónak csak az egyik darabja van a felhasználónál, a másikat az általa használt eszköz raktározza, a harmadik darabot online rendelik hozzá, vagyis a felhasználó jelszava teljes formájában sehol sem található meg, így nem is tulajdonítható el.
    De mi van akkor, ha egy felhasználó számára a munkafolyamat kezdetén engedélyezték a hozzáférést, de egy órával később már más ül ugyanahhoz a számítógépéhez?
    A Darpa, az amerikai védelmi minisztérium technológiai kutatásokkal foglalkozó szervezete azzal bízta meg a biztonsági kutatókat, hogy olyan módszereket fejlesszenek ki, amelyek révén egy felhasználó folyamatosan, minden pillanatban azonosítható a géphasználati szokásai alapján - például az egérkezelésének módjával, illetve azzal, ahogyan e-mailben kommunikál. Mindezeknek a technikáknak a kifejlesztését az a felismerés motiválja, hogy önmagában egy jelszó kevés az online azonosságot igazolásához, a megerősítést pedig valamilyen kiegészítő jelszóelemnek kell szolgálnia. Ilyen lehet a sok vállalat gyakorlatában - az azonosítás második fázisaként - elterjedt kártyás vagy hardverkulcsos beléptetés a belső hálózatokba, és alternatívaként a biometrikai azonosítás is előtérbe kerül.
 
A mobil lesz a kiegészítő elem?

    Legkevesebb hat olyan bank van az Egyesült Államokban, ahol az azonosításhoz az ügyfeleknek a megszokott PIN-kód megadásán felül egy rövid kis mondatot is be kell diktálniuk a telefonnal összekapcsolt számítógépnek. Ez lehet olyan végtelenül egyszerű is, mint az, hogy "at my bank", és akár egymilliónyian is mondhatják ugyanazt, még akkor is mindegyik jól megkülönböztethető a másiktól - állítják a technológiát kifejlesztő Nuance Communications szakértői.

    Mivel a mobiltelefonok világszerte úgyszólván az emberek "testrészei" lettek, értelemszerű, hogy az azonosság igazolásánál is fontos szerepük van. A Google nemrégiben mutatta be a maga kétlépéses azonosítási eljárását. Ez egy hatjegyű kódot küld egy alkalmazásnak a Google-felhasználó mobiljára, és ezt kell megadni a jelszóval együtt ahhoz, hogy valaki hozzáférjen saját Google-környezetéhez. A kód érkezhet SMS-ben vagy telefonhívással is, olyanokra gondolva, akik (még) nem rendelkeznek okostelefonnal.
    Ezt az extra azonosítási lépést a Google nem teszi kötelezővé, és azt sem árulja el, hogy hány felhasználó alkalmazza, de azt hangsúlyozza, hogy egy olyan sérülékeny, könnyen eltulajdonítható dolognál, mint amilyen a jelszó, mindenképpen fontosnak gondolja kiegészítő azonosítási elem - kézenfekvően a mobiltelefon - használatát.
    "Úgy gondolom, rövidesen egyre több olyan emberrel találkozunk majd, akik azonosítóként használják mobileszközeiket - vélekedett Brendon Wilson, a Symantec biztonsági szakértője. - A jelszó elveszíti egyedüli azonosítási szerepét, és több biztonsági réteg is körülveszi majd."

Prim.hu - Kiemelt hír ROVAT TOVÁBBI HÍREI

Ifjú űrkutatók táboroztak a Széchenyi István Egyetemen

A győri Széchenyi István Egyetem adott otthont a Magyar Asztronautikai Társaság űrtáborának. Az élményekkel teli, érdekesebbnél érdekesebb programokkal teletűzdelt rendezvényen a középiskolások az űrkutatással, az űrtechnológiával, sőt még az űrjoggal is megismerkedhettek. 

2024. július 16. 09:56

AZ EIT Health megújítja InnoStars Awards pályázatát

Az Európai Unió intézményeként működő Európai Innovációs és Technológiai Intézet egészségügyre fókuszáló szervezete, az EIT Health tanulmányt készíttetett arról, hogy milyen kihívásokkal kell szembenézniük az egészségügyi startupoknak, és hogy hogyan járulnak hozzá ezek leküzdéséhez a szervezet vállalkozásfejlesztési programjai az InnoStars régióban, vagyis Dél-, Közép- és Kelet-Európában. Ezek a programok – például a régóta futó InnoStars Awards – képzések, finanszírozási lehetőségek, mentorálás és bootcampek révén kézzel fogható segítséggel támogatják a vállalkozókat, de a tanulmány további, eddig ismeretlen előnyöket is feltárt a résztvevők szemszögéből. 

2024. július 9. 17:17

2024-ben is díjazzák az Év hazai menedzserét a Gyurós Tibor-díjátadón

Az idei évben az IVSZ huszonhatodik alkalommal adja át a szövetség egykori elnökéről elnevezett díjat, amellyel minden évben azokat a hazai, vezető beosztású menedzserek munkáját ismeri el, akik az elmúlt 12 hónapban a legtöbbet tettek Magyarország digitális érettségének fejlesztéséért. 2024. július 21-ig az IVSZ honlapján bárki nevezhet a díjra érdemesnek vélt szakembert, dolgozzon az illető akár a kkv-szektorban, akár multinacionális vállalatnál, vagy a közszférában – a javaslatokat szakmai zsűri értékeli ki, és választja ki közülük az idei Gyurós Tibor-díj nyertesét.

2024. július 4. 11:30

Történelmi magyar siker a Közép-Európai Informatikai Diákolimpián

A magyar diákcsapat mind a négy tagja érmes helyezést ért el a csehországi Brnóban rendezett régiós informatikai versenyen: a CEOI-n induló magyar középiskolások összesen két arany-, egy ezüst- és egy bronzérmet szereztek, ami a több mint harminc éve zajló megmérettetés történetében valaha elért legjobb eredmény.

2024. július 1. 18:36

Alelnököket választott a Magyar Marketing Szövetség

A szövetség a marketing szakmai, illetve társadalmi szerepének további mélyítését tűzte ki célul, ennek érdekében a közösségi munka szervezése, a nemzetközi kapcsolatok koordinálása, az edukációs projektek, valamint a vállalati és partnerségi kapcsolatok területén a jövőben három alelnök támogatja majd a szövetség tevékenységét.

2024. június 21. 18:25

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

A kék halál képernyőn túl: miért ne hagyjuk figyelmen kívül a szoftverfrissítéseket?

2024. július 26. 13:59

Idén a fenntartható cégek tulajdonosait is díjazza az EY

2024. július 24. 13:59

Akár 50% időmegtakarítást jelenthet a PS szinte érintésmentes könyvelési megoldása

2024. július 16. 16:29

ESET kiberfenyegetettségi jelentés: egyre gyakoribb a mesterséges intelligencia és a deepfake a támadásokban

2024. július 5. 09:55