věda

Hesla pod hrozbou, protože tech giganty hledají tvrdší zabezpečení

Otisky prstů, přístupové klíče a rozpoznávání obličeje jsou Jako tradiční metodu zabezpečení počítače, ale také se dostává do veřejného váhání.

„Éra hesla končí,“ napsala dvě vyšší čísla v Microsoft v červencovém blogu.

Technický gigant staví „bezpečnější“ alternativy k přihlášení po celá léta a od té doby je může ve výchozím nastavení nabízet novým uživatelům.

Mnoho dalších online služeb, jako je Chatgpt Chatbot z umělé inteligence Giant OpenAI, vyžaduje kroky, jako je zadání numerického kódu e -mailem na známou adresu uživatele, než udělí přístup k potenciálně citlivým datům.

„Hesla jsou často slabá a lidé je znovu používají“ napříč různými online službami, řekl Benoit Grunemwald, odborník na kybernetickou bezpečnost s ESET.

Sofistikovaní útočníci mohou rozbít slovo osmi znaků nebo méně během několika minut nebo dokonce sekundy, poukázal na to.

A hesla jsou často kořistí ceny v úniku dat z online platforem, v případech, kdy „jsou nesprávně uloženy lidmi, kteří je měli chránit a udržovat v bezpečí,“ řekl Grunemwald.

Jedna masivní databáze přibližně 16 miliard přihlašovacích údajů shromážděných z hacknutých souborů objevila v červnu vědci z mediálních outlet Cybernews.

Tlak na hesla má technologické giganty spěchající, aby našli alternativy SAFTER.

Tricky přepínač

Jedna skupina, The Fast Identity Online Alliance (FIDO) spojuje těžké váhy včetně Google, Microsoft, Apple, Amazon a Tiktok.

Společnosti pracují na vytváření a popularizaci metod přihlášení bez hesla, zejména na podporu používání tzv. Přístupových klíčů.

Používají samostatné zařízení jako smartphone k autorizaci přihlášení, spoléhající se na kód PIN nebo biometrický vstup, jako je čtečka otisků prstů nebo rozpoznávání obličeje místo hesla.

Troy Hunt, jehož web jsem byl Pwned, umožňuje lidem zkontrolovat, zda byly jejich přihlašovací údaje prosazeny online, říká, že nové systémy mají velké výhody.

„U passkeys nemůžete náhodně dát svůj passkey na phishingové místo,“ řekl.

Australský odborník na kybernetickou bezpečnost však připomněl, že poslední obřady byly předtím přečteny pro hesla.

„Před deseti lety jsme měli stejnou otázku … Realita je taková, že nyní máme více hesel, než jsme kdy předtím,“ řekl Hunt.

Ačkoli mnoho velkých platforem zvyšuje přihlašovací zabezpečení, velké množství webů stále používá jednoduchá uživatelská jména a hesla jako pověření.

Přechod na neznámý systém může být také matoucí pro uživatele.

Passkeys musí být nastaven na zařízení, než budou použity k přihlášení.

Jejich obnovení, pokud je zapomenut pIN kód nebo je důvěryhodný smartphone ztracený nebo odcizený, je také komplikovanější než známý postup resetování hesla.

„Věc, kterou pro ně hesla mají, a důvodem, proč je stále máme, je to, že každý ví, jak je používat,“ řekl Hunt.

Nakonec lidský faktor zůstane v jádru počítačové bezpečnosti, řekl Grunemwald ESET.

„Lidé se budou muset dobře starat o zabezpečení na svém smartphonu a zařízeních, protože to budou věci, na které se nejvíce nejvíce cílí“, varoval.

Publikováno – 13. srpna 2025 09:20

Zdrojový odkaz

Related Articles

Back to top button