Böyük Britaniyanın kiberrəhbərləri deyirlər ki, keçid açarları üçün parollardan imtina etməyin vaxtı çatıb - bunlar nədir?
Liv McMahonTechnology müxbiri Getty Images Böyük Britaniyada insanlar öz hesablarını onlayn qorumaq üçün parollardan imtina etməyə çağırılıblar. Parollar uzun müddətdir ki, bir çox insanın rəqəmsal xidmətlər üçün hesab qurması və daxil olması üçün standart üsul olub. ən təhlükəsiz seçimdir. Apple, Google və X daxil olmaqla platformalar artıq insanlara parol əvəzinə onlardan istifadə etməyə imkan verir, lakin keçid açarları nədir və onlar necə işləyir? Məsləhət, insanlara "123456" kimi asanlıqla təxmin edilə bilən sadə kodlardan, eləcə də ev heyvanlarının adlarından, parollardan istifadə etməmələri barədə xəbərdarlıq etdikdən sonra gəlir. Artan məlumatların təkrarlanması fonunda eyni NCSC-nin təkrarlanmasına qarşı müxtəlif parol müharibələri də var. saytlar.Parol menecerləri və çoxfaktorlu autentifikasiya (MFA) üsulları, giriş etimadnamələrini gücləndirmək və saxlamaqda kömək etmək üçün istifadəni artırıb. NCSC hesab edir ki, keçid açarları sındırılmalara və insan səhvlərinə qarşı daha az həssas ola bilər, lakin bəzi ekspertlər onların hələ də "gümüş güllə" olmadığını deyirlər. Keçid açarları nədir? hesab.Amma parollardan fərqli olaraq, onlar sizdən kodu və ya hərflər, rəqəmlər və simvolların birləşməsini yadda saxlamağınızı tələb etmir. Keçid açarları istifadəçinin hesabına bağlı olan və istifadə etdikləri hər bir sayt və ya proqrama xas olan rəqəmsal məlumat parçasıdır. Cihaz səviyyəsində yoxlamalar aparmaq üçün kriptoqrafiyadan istifadə edirlər. Və onlar adətən smartfonlar, iPhone Faks və Faks kilidini açmaq kimi cihazlarda artıq hazırlanmış texnologiya ilə yanaşı işləyirlər. telefonlar. Keçid açarları onlayn təhlükəsizliyin gələcəyidirmi? Google və iPhone istehsalçısı Apple onları istifadəçilərin hesablara daxil ola bilməsi üçün alternativ yol kimi təklif edən əməliyyat sistemi tərtibatçıları arasındadır. NCSC-yə görə, keçid açarları daha çox qorunma təklif edə bilər, çünki onlar onlardan istifadə etmək üçün qeydiyyatdan keçdiyiniz hər vebsayt üçün unikaldır və paylaşılan heç bir gizli məlumat yoxdur. ümumi dayanıqlıq".
O əlavə edib ki, onlar həmçinin "parolları yadda saxlamağın onilliklər ərzində bizə səbəb olduğu baş ağrılarını" yüngülləşdirməyə kömək edə bilərlər. Onlar necə işləyir? Keçid açarları açıq açar kriptoqrafiyası adlanan bir şey tərəfindən aktivləşdirilir. "Siz parol kimi paylaşılan sirri yaratmaq və yadda saxlamaq əvəzinə, cihazınız təhlükəsiz açar cütü yaradır - bir hissəsi cihazınızda qalır, digəri isə DanielCS-in Charging Card xidmətinə oturur." Institut for IT.Proses çox vaxt cihazınızın kilidini açmaq üçün nə etdiyinizi yerinə yetirməyi əhatə edir - məsələn, barmaq izinizi və ya üzünüzü skan etmək üçün daxili biometrik sensorlardan istifadə etmək və ya pin kodundan istifadə etmək. Yalnız yoxlamanı tamamladığınız fakt - məlumatın özü deyil - mübadilə edilir."Bu fiziki təhlükəsizlik açarları fişinq cəhdlərinə tamamilə davamlıdır və onların ələ keçirilməsi və ya uzaqdan hücumçular tərəfindən hesaba giriş əldə etməsi mənasına gəlir." Yubico.Yubico kibertəhlükəsizlik firmasının regional direktoru Niall McConachie, noutbuklara və ya smartfonlara USB stick kimi qoşula bilən fiziki açar cihazları istehsal edir və satır və istifadəçilərə parol daxil etmədən sinxronlaşdırılmış onlayn hesablara daxil olmağa imkan verir. 'Gümüş güllə deyil' NCSC və bir çox kiber ekspertlər hesab edirlər ki, parollar ən azı MFA ilə daha etibarlı ola bilməz. başqa cihazda hesaba daxil olmağa çalışdığınızdan əmin olmaq üçün yoxlayır. Lakin Kart qeyd edir ki, başqalarının əvvəllər etdiyi kimi, keçid açarları "gümüş güllə deyil". Cihazınızı itirmək və ya ona tamamilə daxil olmaq həm də keçid açarlarını konfiqurasiya etməyi çətinləşdirə bilər. NCSC deyir ki, keçmişdə onlara keçidin tərəfdarı olmayıb, çünki onların "tətbiq edilməsinin ləngiməsi" və istifadəçilərin hələ də platformanın qəbul edilməsinə imkan verməməsi kimi problemlər var. parolların əvəzinə keçid açarlarından istifadə etmək. Getty ImagesOnların dəstəklənmədiyi yerlərdə, NCSC güclü parollar yaratmaq və autentifikasiyanın bir çox üsullarından istifadə etmək üçün parol menecerindən istifadə etməyi məsləhət görür. Lakin “parolsuz gələcək”in kilidini açmaq üçün keçid açarlarını inkişaf etdirən sənaye assosiasiyası olan Fido Alliance-a görə, texnologiya indi bütün əsas brauzerlər tərəfindən dəstəklənir və üçüncü əməliyyat sistemləri tərəfindən təmin edilir. McConachie deyir ki, keçid açarına artan dəstəyin, o cümlədən keçən il Böyük Britaniya hökumətinin rəqəmsal xidmətlər arasında qəbulu ilə birlikdə - "bu, sadəcə bir niş tendensiya deyil". "Parollardan parol menecerlərinə, tətbiq əsaslı XİN-ə keçmək və indi keçid açarları riskin azaldılmasında bir addım dəyişiklikdir," Kart əlavə edir "Buna görə də NCSC kimi təşkilatlar artıq onları dəstəkləməyə başlayıblar. mövcuddur."Aydınlaşdırma 8 May: Bu məqalə Yubico-nun hardware identifikasiyası cihazlarını istehsal etdiyini əlavə etmək üçün dəyişdirildi. Şifrəni sıfırlamağı xahiş edən bir çox e-məktub aldıqdan sonra İnstagram pozuntunu rədd edir Apple'ın Qabaqcıl Məlumatların Qorunması sizin üçün nə deməkdir AI nədir və o necə işləyir?
d meyllər.
Burada qeydiyyatdan keçin. Kiber-təhlükəsizlik
Xülasə — davamını mənbədə oxuyun.