Σύνδεση χωρίς κωδικό πρόσβασης – Ένα σημαντικό ορόσημο φέρνει το τέλος των passwords

Σύνδεση χωρίς κωδικό πρόσβασης – Ένα σημαντικό ορόσημο φέρνει το τέλος των passwords Facebook Twitter
1

Το login με βιομετρικά στοιχεία μάς οδηγεί σε έναν κόσμο όπου το ηλεκτρονικό «ψάρεμα» ανύποπτων χρηστών θα είναι αδύνατο.

Η FIDO Alliance, υπεύθυνη για το μεγαλύτερο οικοσύστημα παγκοσμίως για πρότυπα ελέγχου ταυτότητας, και το World Wide Web Consortium (W3C), η κοινοπραξία που φροντίζει για τα web standards που χρησιμοποιούνται στο διαδίκτυο, έχουν επιτύχει ένα σημαντικό ορόσημο στην παγκόσμια προσπάθεια να φέρουν απλούστερους, αλλά ισχυρότερους, ελέγχους ταυτότητας στους χρήστες του διαδικτύου σε όλο τον κόσμο.

Το W3C ανακοίνωσε ότι οι Google, Microsoft και Mozilla συμφώνησαν να ενσωματώσουν το νέο πρότυπo WebAuthn στα προγράμματα περιήγησης τους, έτσι ώστε σύντομα να αντικατασταθούν τα passwords από έλεγχο βιομετρικών στοιχείων.

Το νέο πρότυπο WebAuthn υποστηρίζεται αυτήν την περίοδο στην τελευταία έκδοση του Firefox και σύντομα θα υπάρχει και στις επερχόμενες εκδόσεις του Chrome και του Εdge, οι οποίες θα κυκλοφορήσουν μέσα στους επόμενους μήνες.

Το WebAuthn ορίζει ένα τυπικό web API, το οποίο μπορεί να ενσωματωθεί σε προγράμματα περιήγησης ώστε να παρέχει στους χρήστες νέες μεθόδους για ασφαλή πιστοποίηση στον ιστό, στο πρόγραμμα περιήγησης, σε ιστότοπους ή άλλες ηλεκτρονικές συσκευές. Το WebAuthn αναπτύχθηκε σε συντονισμό με την FIDO Alliance και αποτελεί βασικό στοιχείο του έργου FIDO2, το οποίο υποστηρίζει το πρωτόκολλο Client Protocol to Authenticator Protocol (CTAP) της FIDO.

Το πιο ιδιαίτερο χαρακτηριστικό του πρωτοκόλλου CTAP είναι ότι επιτρέπει σε έναν εξωτερικό ελεγκτή ταυτότητας, όπως ένα κινητό τηλέφωνο με αισθητήρα δακτυλικών αποτυπωμάτων για παράδειγμα, να μεταδίδει ισχυρά διαπιστευτήρια πιστοποίησης (τοπικά μέσω USB, Bluetooth ή Near Field Communication) σε έναν επιτραπέζιο υπολογιστή ο οποίος δεν διαθέτει βιομετρικούς αισθητήρες. Οι προδιαγραφές του FIDO2 θα επιτρέπουν στους χρήστες να ελέγχουν εύκολα τις ηλεκτρονικές υπηρεσίες από επιτραπέζιες ή κινητές συσκευές, με απόλυτη προστασία από κάθε είδους ηλεκτρονικό «ψάρεμα».

Επειδή το πρότυπο FIDO βασίζεται σε αποδεικτικά πρωτόκολλα μηδενικής γνώσης, αυτό σημαίνει ότι δεν υπάρχει καμία σειρά χαρακτήρων ή αριθμών που να δείχνει την «πρόσβαση» σε έναν λογαριασμό, γεγονός που καθιστά πάρα πολύ δύσκολο να τραβήξει μια συμβατική επίθεση phishing. Φυσικά, οι συνδέσεις αυτές εξακολουθούν να είναι σπάνιες, ακόμη και σε υπηρεσίες όπου πιθανόν είναι διαθέσιμες, αλλά παρέχουν ένα σημαντικό τρόπο στους χρήστες και τις επιχειρήσεις να διατηρήσουν μια καλή και συνειδητή ασφάλεια γύρω από τα δεδομένα τους.

Αλλά με τον Chrome της Google, τον Firefox της Mozilla και τον Edge της Microsoft να μπαίνουν δυναμικά στο παιχνίδι της ενσωμάτωσης των νέων πρωτοκόλλων, όλα δείχνουν ότι σύντομα οι χρήστες θα πραγματοποιούν login στους ηλεκτρονικούς λογαριασμούς τους χρησιμοποιώντας αισθητήρες δακτυλικών αποτυπωμάτων, αναγνώριση φωνής ή προσώπου, και χωρίς να απαιτείται η εγκατάσταση ξεχωριστού λογισμικού, μόνο με ένα κινητό ή tablet που θα μπορεί να «διαβάζει» τα μοναδικά βιομετρικά στοιχεία του κάθε χρήστη.

Αν και απομένουν αρκετά σημαντικά ερωτήματα ασφαλείας που πρέπει να απαντηθούν, έχουμε μπροστά μας μια πολύ σοβαρή λύση για την κατάργηση των passwords που μια μέρα (ευχόμαστε σύντομα), θα μας οδηγήσει σε έναν κόσμο χωρίς ηλεκτρονικό «ψάρεμα».

Τech & Science
1

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Νέο εργαλείο AI προβλέπει τον κίνδυνο για 1.000 ασθένειες έως και 20 χρόνια πριν

Τech & Science / Νέο εργαλείο AI προβλέπει τον κίνδυνο για 1.000 ασθένειες έως και 20 χρόνια πριν

Λαμβάνει υπόψη το ιατρικό ιστορικό, βασικά δημογραφικά στοιχεία και παράγοντες τρόπου ζωή ώστε να εκτιμήσει αν και πότε μπορεί να εμφανιστούν παθήσεις όπως καρκίνος, διαβήτης και καρδιολογικά ή αναπνευστικά νοσήματα
LIFO NEWSROOM
Η Σελήνη «πωλείται»: Φινλανδική εταιρεία αγόρασε ήδη πόρους - Τι είναι το Ήλιο-3

Τech & Science / Η Σελήνη «πωλείται»: Φινλανδική εταιρεία αγόρασε ήδη πόρους - Τι είναι το Ήλιο-3

Το ηλιακό φως «βομβαρδίζει» το φεγγάρι με Ήλιο-3 εδώ και 4 δισεκατομμύρια χρόνια - Επειδή η Σελήνη δεν έχει μαγνητικό πεδίο, το ισότοπο παραμένει στην επιφάνεια, αντίθετα με τη Γη, όπου απορρίπτεται στο διάστημα
LIFO NEWSROOM
Πώς χρησιμοποιούν οι άνθρωποι το ChatGPT – Η μεγαλύτερη μέχρι σήμερα μελέτη

Τech & Science / Πώς χρησιμοποιούν οι άνθρωποι το ChatGPT – Η μεγαλύτερη μέχρι σήμερα μελέτη

Η μελέτη αποδεικνύει ότι το μοντέλο δεν χρησιμοποιείται μόνο για την επιτάχυνση επαγγελματικών διαδικασιών αλλά και για να εμπλουτίσει την καθημερινή ζωή εκατομμυρίων ανθρώπων παγκοσμίως
LIFO NEWSROOM
Η Apple αποκλείει τους Ευρωπαίους χρήστες από τη νέα λειτουργία ζωντανής μετάφρασης των AirPods Pro

Τech & Science / Η Apple αποκλείει τους Ευρωπαίους χρήστες από τη νέα λειτουργία ζωντανής μετάφρασης των AirPods Pro

H λειτουργία «Live Translation with AirPods», που αποτελεί μέρος του Apple Intelligence, δεν θα ενεργοποιείται εάν ο χρήστης βρίσκεται εντός ΕΕ και ο λογαριασμός Apple ανήκει σε περιοχή της ΕΕ
LIFO NEWSROOM
Πώς η Αιθιοπία γίνεται ένας απρόσμενος ηγέτης στην επανάσταση των ηλεκτρικών οχημάτων

Τech & Science / Πώς η Αιθιοπία γίνεται ένας απρόσμενος ηγέτης στην επανάσταση των ηλεκτρικών οχημάτων

Σύμφωνα με το υπουργείο Μεταφορών, περίπου 115.000 ηλεκτρικά αυτοκίνητα κυκλοφορούν ήδη στην Αιθιοπία, από τα 1,5 εκατομμύρια συνολικά οχήματα στη χώρα, με στόχο να φτάσουν τα 500.000 μέχρι το 2030
LIFO NEWSROOM
Πώς η Τεχνητή Νοημοσύνη αλλάζει ολοκληρωτικά το διαδίκτυο: Ευκαιρίες, προκλήσεις και παγίδες

Τech & Science / Πώς η Τεχνητή Νοημοσύνη αλλάζει ολοκληρωτικά το διαδίκτυο: Ευκαιρίες, προκλήσεις και παγίδες

Η σύγχρονη πρόκληση είναι να διασφαλίσουμε ότι όπου αλληλεπιδρούμε με την ΤΝ, θα γνωρίζουμε ότι «μιλάμε με ένα bot» — και ότι το bot αυτό είναι ειλικρινές και αυθεντικό όσο και ο ίδιος ο άνθρωπος
LIFO NEWSROOM

σχόλια

1 σχόλια