Эксперт Google выступил за отказ от паролей

image

Теги: Google, пароль, отказ

Специалист считает, что необходимо разработать более надежные способы авторизации пользователей.

Вице-президент Google по безопасности Эрик Гроссе (Eric Grosse) заявил, что на сегодняшний день пароли не являются универсальным способом защиты учетных записей пользователей и для установления повышения уровня конфиденциальности необходимо использовать новые способы авторизации.

Как отметил специалист по информационной безопасности в статье для последнего номера журнала IEEE Security & Privacy Magazine, в сложившихся условиях, когда хакеры все время пытаются заполучить учетные данные Интернет-пользователей, необходимо находить более современные способы защиты от несанкционированного доступа к важной информации.

«Как и многие эксперты, мы согласны с тем, что современные средства аутентификации более не способны обеспечивать пользователей должным уровнем безопасности», - отмечает эксперт, подчеркивая, что одним из новых методов вполне может стать доступ с помощью криптографического ключа, помещаемого в USB-порт персонального компьютера.

Проблемой при использовании подобной технологии может стать несовместимость ключа с некоторыми браузерами. Для ее решения Гроссе предлагает вендорам разработать специальные дополнения, позволяющие использовать ключ без загрузки дополнительного стороннего ПО.

Тем не менее, автор статьи подчеркивает, что пользователям не удастся полностью отказаться от использования паролей, который можно сохранить для обеспечения более высокого уровня защиты персональной информации при изменении личных данных в учетной записи.

или введите имя

CAPTCHA
24175
22-01-2013 20:15:33
Пароль из головы украсть труднее, чем кусочек пластмассы, вставляемый в usb порт компьютера. Кого наняли гугл в вице-президенты по безопасности?!
0 |
Казах
22-01-2013 20:43:44
Всё уже давно придумано: токен+пароль - двухфакторная аутентификация.
0 |
Местный
23-01-2013 08:48:47
упиться оп стенку.... объект физического мира украсть в разы проще чем изъят из головы информацию (как минимум пока) .... смотреть надо в сторону много факторной биометрической и комбинированной системы аутентификации. Принцип ААА никто не отменял (авторизация аутентификация и аудит) Впрочем не поможет....
0 |
Сол
28-01-2013 21:47:39
Имеется ввиду защита от сетевых атак, а не от карманщиков. А если украли флешку, меняй пароль, блокируй...что угодно.
0 |