Σύνδεση χωρίς κωδικό πρόσβασης – Ένα σημαντικό ορόσημο φέρνει το τέλος των passwords

Σύνδεση χωρίς κωδικό πρόσβασης – Ένα σημαντικό ορόσημο φέρνει το τέλος των passwords Facebook Twitter
1

Το login με βιομετρικά στοιχεία μάς οδηγεί σε έναν κόσμο όπου το ηλεκτρονικό «ψάρεμα» ανύποπτων χρηστών θα είναι αδύνατο.

Η FIDO Alliance, υπεύθυνη για το μεγαλύτερο οικοσύστημα παγκοσμίως για πρότυπα ελέγχου ταυτότητας, και το World Wide Web Consortium (W3C), η κοινοπραξία που φροντίζει για τα web standards που χρησιμοποιούνται στο διαδίκτυο, έχουν επιτύχει ένα σημαντικό ορόσημο στην παγκόσμια προσπάθεια να φέρουν απλούστερους, αλλά ισχυρότερους, ελέγχους ταυτότητας στους χρήστες του διαδικτύου σε όλο τον κόσμο.

Το W3C ανακοίνωσε ότι οι Google, Microsoft και Mozilla συμφώνησαν να ενσωματώσουν το νέο πρότυπo WebAuthn στα προγράμματα περιήγησης τους, έτσι ώστε σύντομα να αντικατασταθούν τα passwords από έλεγχο βιομετρικών στοιχείων.

Το νέο πρότυπο WebAuthn υποστηρίζεται αυτήν την περίοδο στην τελευταία έκδοση του Firefox και σύντομα θα υπάρχει και στις επερχόμενες εκδόσεις του Chrome και του Εdge, οι οποίες θα κυκλοφορήσουν μέσα στους επόμενους μήνες.

Το WebAuthn ορίζει ένα τυπικό web API, το οποίο μπορεί να ενσωματωθεί σε προγράμματα περιήγησης ώστε να παρέχει στους χρήστες νέες μεθόδους για ασφαλή πιστοποίηση στον ιστό, στο πρόγραμμα περιήγησης, σε ιστότοπους ή άλλες ηλεκτρονικές συσκευές. Το WebAuthn αναπτύχθηκε σε συντονισμό με την FIDO Alliance και αποτελεί βασικό στοιχείο του έργου FIDO2, το οποίο υποστηρίζει το πρωτόκολλο Client Protocol to Authenticator Protocol (CTAP) της FIDO.

Το πιο ιδιαίτερο χαρακτηριστικό του πρωτοκόλλου CTAP είναι ότι επιτρέπει σε έναν εξωτερικό ελεγκτή ταυτότητας, όπως ένα κινητό τηλέφωνο με αισθητήρα δακτυλικών αποτυπωμάτων για παράδειγμα, να μεταδίδει ισχυρά διαπιστευτήρια πιστοποίησης (τοπικά μέσω USB, Bluetooth ή Near Field Communication) σε έναν επιτραπέζιο υπολογιστή ο οποίος δεν διαθέτει βιομετρικούς αισθητήρες. Οι προδιαγραφές του FIDO2 θα επιτρέπουν στους χρήστες να ελέγχουν εύκολα τις ηλεκτρονικές υπηρεσίες από επιτραπέζιες ή κινητές συσκευές, με απόλυτη προστασία από κάθε είδους ηλεκτρονικό «ψάρεμα».

Επειδή το πρότυπο FIDO βασίζεται σε αποδεικτικά πρωτόκολλα μηδενικής γνώσης, αυτό σημαίνει ότι δεν υπάρχει καμία σειρά χαρακτήρων ή αριθμών που να δείχνει την «πρόσβαση» σε έναν λογαριασμό, γεγονός που καθιστά πάρα πολύ δύσκολο να τραβήξει μια συμβατική επίθεση phishing. Φυσικά, οι συνδέσεις αυτές εξακολουθούν να είναι σπάνιες, ακόμη και σε υπηρεσίες όπου πιθανόν είναι διαθέσιμες, αλλά παρέχουν ένα σημαντικό τρόπο στους χρήστες και τις επιχειρήσεις να διατηρήσουν μια καλή και συνειδητή ασφάλεια γύρω από τα δεδομένα τους.

Αλλά με τον Chrome της Google, τον Firefox της Mozilla και τον Edge της Microsoft να μπαίνουν δυναμικά στο παιχνίδι της ενσωμάτωσης των νέων πρωτοκόλλων, όλα δείχνουν ότι σύντομα οι χρήστες θα πραγματοποιούν login στους ηλεκτρονικούς λογαριασμούς τους χρησιμοποιώντας αισθητήρες δακτυλικών αποτυπωμάτων, αναγνώριση φωνής ή προσώπου, και χωρίς να απαιτείται η εγκατάσταση ξεχωριστού λογισμικού, μόνο με ένα κινητό ή tablet που θα μπορεί να «διαβάζει» τα μοναδικά βιομετρικά στοιχεία του κάθε χρήστη.

Αν και απομένουν αρκετά σημαντικά ερωτήματα ασφαλείας που πρέπει να απαντηθούν, έχουμε μπροστά μας μια πολύ σοβαρή λύση για την κατάργηση των passwords που μια μέρα (ευχόμαστε σύντομα), θα μας οδηγήσει σε έναν κόσμο χωρίς ηλεκτρονικό «ψάρεμα».

Τech & Science
1

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

«Βλέπω ό,τι χειρότερο έχει γεννήσει η ανθρωπότητα»: Οι άνθρωποι που «σπάνε» την Τεχνητή Νοημοσύνη για να μας σώσουν

Τech & Science / «Βλέπω ό,τι χειρότερο έχει γεννήσει η ανθρωπότητα»

Οι AI jailbreakers προσπαθούν να ξεγελάσουν μεγάλα γλωσσικά μοντέλα όπως το ChatGPT και το Claude, ώστε να αποκαλύψουν αδυναμίες στους κανόνες ασφαλείας τους. Καθώς η τεχνητή νοημοσύνη μπαίνει σε περισσότερα συστήματα, η δουλειά τους γίνεται όλο και πιο κρίσιμη, αλλά και ψυχικά φορτισμένη..
THE LIFO TEAM
Η δίκη του αιώνα για την Τεχνητή Νοημοσύνη: Ο Έλον Μασκ στο εδώλιο κατά της OpenAI

Τech & Science / Η δίκη του αιώνα για την Τεχνητή Νοημοσύνη: Ο Έλον Μασκ στο εδώλιο κατά της OpenAI

Η δίκη του Έλον Μασκ κατά του Σαμ Άλτμαν, του OpenAI και της Microsoft ξεκίνησε στην Καλιφόρνια, με τον ιδρυτή της Tesla να υποστηρίζει ότι το OpenAI πρόδωσε την αρχική μη κερδοσκοπική αποστολή του. Η πλευρά του OpenAI απαντά ότι ο Μασκ δεν υπερασπίζεται μια αποστολή, αλλά επιτίθεται σε έναν ανταγωνιστή που δεν κατάφερε να ελέγξει.
THE LIFO TEAM
PFAS ΠΑΝΤΟΤΙΝΑ ΧΗΜΙΚΑ ΠΑΙΔΙΑ ΛΕΥΧΑΙΜΙΑ

Τech & Science / Η πρώιμη έκθεση των παιδιών στα «παντοτινά χημικά» συνδέεται με κίνδυνο εμφάνισης λευχαιμίας

Tα «παντοτινά χημικά» βρίσκονται μεταξύ άλλων σε πόσιμο νερό, δοχεία τροφίμων και ποτών, αντικολλητικά μαγειρικά σκεύη και υφάσματα ανθεκτικά στους λεκέδες
THE LIFO TEAM
Η Canva ζήτησε συγγνώμη επειδή AI εργαλείο της άλλαζε τη λέξη «Palestine» σε «Ukraine»

Τech & Science / Η Canva ζήτησε συγγνώμη επειδή AI εργαλείο της άλλαζε τη λέξη «Palestine» σε «Ukraine»

Το Magic Layers, νέο εργαλείο τεχνητής νοημοσύνης της Canva, φέρεται να αντικαθιστούσε τη λέξη «Palestine» με «Ukraine» σε σχέδια χρηστών. Η εταιρεία είπε ότι διόρθωσε το πρόβλημα και προσθέτει νέους ελέγχους για να μην επαναληφθεί.
THE LIFO TEAM
ΔΕΠΥ ΠΑΙΔΙΑ

Τech & Science / ΔΕΠΥ: Εργαλείο τεχνητής νοημοσύνης θα μπορούσε να βοηθήσει στην έγκαιρη διάγνωση στα παιδιά

Οι ερευνητές διαπίστωσαν ότι το σύστημα τεχνητής νοημοσύνης μπορούσε να εντοπίζει με ακρίβεια πρώιμα προειδοποιητικά σημάδια της Διαταραχής Ελλειμματικής Προσοχής και Υπερκινητικότητας, γεγονός που θα μπορούσε να επιτρέψει στα παιδιά να λάβουν την απαραίτητη υποστήριξη πολύ νωρίτερα
THE LIFO TEAM
Η Τέιλορ Σουίφτ θέλει να κατοχυρώσει τη φωνή της πριν την αντιγράψει η τεχνητή νοημοσύνη

Τech & Science / Η Τέιλορ Σουίφτ θέλει να κατοχυρώσει τη φωνή της πριν την αντιγράψει η τεχνητή νοημοσύνη

Η Τέιλορ Σουίφτ κατέθεσε αιτήσεις για την κατοχύρωση δύο ηχητικών αποσπασμάτων της φωνής της και μίας φωτογραφίας της από τη σκηνή, σε μια κίνηση που συνδέεται με την ανησυχία για AI deepfakes, ψεύτικες διαφημίσεις και μη εξουσιοδοτημένες χρήσεις της εικόνας της.
THE LIFO TEAM

σχόλια

1 σχόλια