Kibernetinis saugumas telefone
Slaptažodžių era baigiasi: kaip veikia „passkeys“ ir kodėl verta juos įjungti
Vis daugiau paslaugų siūlo prisijungti ne slaptažodžiu, o vadinamuoju „passkey“. Tai nėra dar vienas PIN kodas. „Passkey“ paremtas viešojo rakto kriptografija ir sukurtas taip, kad vartotojui nereikėtų įsiminti slaptažodžio ar kopijuoti vienkartinio SMS kodo.
Prisijungimą patvirtinate tuo pačiu būdu, kuriuo atrakinate telefoną: veido atpažinimu, piršto atspaudu, PIN ar kitu įrenginio užrakto metodu.
Kodėl tai saugiau už slaptažodį
Kuriant „passkey“, įrenginyje sugeneruojama raktų pora. Svetainė gauna tik viešąjį raktą, o privatusis lieka jūsų įrenginyje ar saugioje raktų saugykloje. Net jei svetainės duomenų bazė būtų pavogta, užpuolikas negauna slaptažodžio, kurį galėtų panaudoti kitur.
Dar svarbiau – „passkeys“ yra atsparūs klasikiniam „phishing“. Netikroje svetainėje naršyklė paprasčiausiai negali panaudoti rakto, kuris buvo sukurtas tikrajai paslaugai. Dėl to sukčiui nepakanka nukopijuoti prisijungimo lango išvaizdą.
„Google“ savo kūrėjų dokumentacijoje „passkeys“ vadina slaptažodžių alternatyva, kuri suteikia stiprią apsaugą nuo „phishing“ ir gali panaikinti poreikį kiekvieną kartą naudoti SMS ar autentifikavimo programėlės kodą.
Ar tai reiškia, kad slaptažodžių nebereikės?
Ne iš karto. Daugelyje paslaugų „passkey“ kol kas veikia kartu su senais prisijungimo metodais. Be to, reikia pasirūpinti paskyros atkūrimu, jei prarandami visi įrenginiai.
Praktiškai verta pradėti nuo svarbiausių paskyrų – el. pašto, „Google“, „Apple“, „Microsoft“ ar slaptažodžių tvarkyklės. Jeigu paslauga leidžia, „passkey“ gali būti geresnis pasirinkimas nei vien slaptažodis ir SMS kodas.
Tačiau net ir naudojant „passkeys“ svarbu saugoti pačius įrenginius: naudoti ekrano užraktą, atnaujinimus ir nuotolinio ištrynimo funkcijas. Jei įtariate, kad el. paštas ar slaptažodis jau pateko į nutekėjimą, pasitikrinkite pagal mūsų gidą „Kaip patikrinti, ar jūsų el. paštas ir slaptažodis pateko į duomenų nutekėjimą“.
Taip pat verta žinoti, kaip atrodo šiuolaikinės socialinės inžinerijos atakos. Pagrindinius požymius aprašėme straipsnyje apie sukčių SMS, el. laiškus ir skambučius.
„Passkeys“ neišsprendžia visų kibernetinio saugumo problemų, tačiau iš vartotojo pašalina vieną silpniausių grandžių – pernaudojamus ir apgaulės būdu išviliojamus slaptažodžius.
Kaip vertinate šį straipsnį?
Prenumeruokite mūsų „YouTube“ kanalą ir mėgaukitės įdomiais vaizdo reportažais apie mokslą ir technologijas.
Trumpai, aiškiai ir be triukšmo – gaukite svarbiausias technologijų ir mokslo naujienas pirmieji.
DIENOS SKAITOMIAUSI
Kiek kWh energijos kaupiklio reikia namui? Paprastas skaičiavimas pagal elektros vartojimą
2Kaip apsaugoti telefoną nuo įsilaužimo: svarbiausi nustatymai, kuriuos verta įjungti
3Ką daryti pametus arba pavogus telefoną: „Android“ ir „iPhone“ žingsnis po žingsnio
4Perkate naudotą elektromobilį? Kaip patikrinti bateriją ir neapsigauti
5Elektromobilio įkrovimas daugiabutyje: nuo ko pradėti ir kieno leidimo reikia?
NAUJAUSI
Taip pat skaitykite
Atrinkome panašius straipsnius, kurie gali jums patikti.