Лента новостей
Россию ждут новые климатические катастрофы. Как они ударят по экономике 07:00, Статья Синоптики рассказали, сколько продлится аномальная жара в Поволжье 06:44, Новость «РИА Новости» нашло в декларации Иванова дом площадью более 1,5 тыс кв. м 06:19, Новость В Днепре и Львовской области прогремели взрывы 06:07, Статья Эквадор начал «бомбежку облаков» для увеличиния числа дождей в стране 05:47, Новость Краснодарский губернатор сообщил о попытке масштабной атаки дронов на НПЗ 05:21, Статья Во Львовской области сотрудников военкоматов разместят на блокпостах 05:12, Новость Мосбиржа раскрыла схему по отмыванию денег с «разгоном через Telegram» 05:00, Статья Хуситы заявили об ударе по британскому танкеру Andromeda Star 04:42, Статья Польша подняла истребители из-за «активности дальней авиации России» 04:06, Новость WP объяснила, как США хотят сковать Китай островами на случай войны 03:58, Статья На протестах в Армении заметили военнослужащих 03:39, Новость Полиция Бразилии проверила данные о бомбе в посольстве России 03:07, Новость МИД Польши отказал президенту в праве обсуждать ядерное оружие 03:02, Статья Пентагон заявил о планах убедить партнеров поделиться Patriot для Киева 02:42, Новость В США впервые в 2024 году обанкротился банк 02:39, Статья Военный сбил дрон ударом мешка 02:16, Новость Politico узнала, какой дедлайн для Украины назвал Зеленский в США 02:09, Статья
Газета
Интернет-пароли перестали быть безопасными
Газета № 111 (1644) (2606) Общество,
0

Интернет-пароли перестали быть безопасными

Что придет на смену привычной идентификации?
Фото: PhotoXPress.RU
Фото: PhotoXPress.RU

Поскольку короткие пароли уже не удовлетворяют требованиям интернет-сервисов, а запоминать длинные комбинации букв и цифр и регулярно их менять очень утомительно, в ближайшие пять лет на смену паролям постепенно могут прийти другие методы авторизации.

Активным интернет-пользователям сегодня приходится придумывать множество паролей для входа в аккаунты и личные кабинеты. Появился даже термин «усталость от паролей», обозначающий состояние людей, вынужденных регулярно вбивать их на рабочем и домашнем компьютере, смартфоне, планшете и т.д.

Когда дело доходит до действительно эффективной защиты, наилучшим паролем считается сгенерированная компьютером комбинация из десятков различных символов. Более простые пароли, увы, не являются гарантией безопасности.

Однако, по данным IT-консультанта Марка Бернетта, люди не любят напрягать память, поэтому наиболее распространенными паролями на сегодняшний день остаются комбинации 123456, password, qwerty и другие незамысловатые сочетания букв и цифр.

По одному из сценариев, через пять лет мы сможем полностью перейти на биометрию (сканирование отпечатков пальцев, сетчатки глаза) и двухфакторную аутентификацию, когда при вводе первого пароля на телефон пользователя приходит дополнительная комбинация цифр для подтверждения или некий контрольный вопрос.

Есть и куда более радикальные и экзотические решения. Например, старший вице-президент по передовым технологиям и проектам Motorola Регина Дуган предлагает использовать «пароль-таблетки» — плацебо с безвредными для организма аккумулятором и микрочипом, которые будут активироваться желудочным соком и передавать на устройство радиосигнал с уникальным кодом доступа.

Российские эксперты, однако, говорят, что придумывать велосипед совсем необязательно — простые и эффективные решения для безопасного доступа существуют и вполне могут широко использоваться. По словам заместителя руководителя лаборатории компьютерной криминалистики Group-IB Сергея Никитина, есть множество удобных менеджеров паролей, которые позволяют использовать надежные пароли, не запоминая их, например бесплатный продукт с открытым исходным кодом KeePass.

«Если же говорить о защите устройства в целом, то существует множество программ, позволяющих полностью шифровать содержимое носителей информации. Например, TrueCrypt. В мобильных ОС начиная с 4.0 Android и 5 iOS можно шифровать содержимое пользовательского каталога на ключе разблокировки устройства, — отмечает Сергей Никитин. — Также существуют другие возможности — токены, ключи, даже отдель­ные автономные устройства для аутентификации, генерирующие пароли по времени. Наконец, биометрия — отпечатки пальцев, сканирование радужной оболочки глаза. Кроме того, во множество сервисов, начиная от игрового Battle.Net и заканчивая Gmail и LinkedIn, внедряется двухфакторная аутентификация».

Руководитель направления информационной безопасности компании КРОК Михаил Башлыков считает, что одним из альтернативных методов является использование одноразовых паролей, которые пользователи получают, например, по SMS или электронной почте.

«Этот способ уже активно используют банки. Что касается биометрии, то она применяется исключительно в корпоративном секторе, например в системах контроля доступа в помещения, в частности, из-за высокой стоимости подобных решений», — добавляет эксперт.