Pereiti prie pagrindinio turinio
Skip to content
Slaptažodžių era baigiasi: kaip veikia „passkeys“ ir kodėl verta juos įjungti

Kibernetinis saugumas telefone

Slaptažodžių era baigiasi: kaip veikia „passkeys“ ir kodėl verta juos įjungti

Vis daugiau paslaugų siūlo prisijungti ne slaptažodžiu, o vadinamuoju „passkey“. Tai nėra dar vienas PIN kodas. „Passkey“ paremtas viešojo rakto kriptografija ir sukurtas taip, kad vartotojui nereikėtų įsiminti slaptažodžio ar kopijuoti vienkartinio SMS kodo.

REKLAMA

Prisijungimą patvirtinate tuo pačiu būdu, kuriuo atrakinate telefoną: veido atpažinimu, piršto atspaudu, PIN ar kitu įrenginio užrakto metodu.

Kodėl tai saugiau už slaptažodį

Kuriant „passkey“, įrenginyje sugeneruojama raktų pora. Svetainė gauna tik viešąjį raktą, o privatusis lieka jūsų įrenginyje ar saugioje raktų saugykloje. Net jei svetainės duomenų bazė būtų pavogta, užpuolikas negauna slaptažodžio, kurį galėtų panaudoti kitur.

REKLAMA

Dar svarbiau – „passkeys“ yra atsparūs klasikiniam „phishing“. Netikroje svetainėje naršyklė paprasčiausiai negali panaudoti rakto, kuris buvo sukurtas tikrajai paslaugai. Dėl to sukčiui nepakanka nukopijuoti prisijungimo lango išvaizdą.

„Google“ savo kūrėjų dokumentacijoje „passkeys“ vadina slaptažodžių alternatyva, kuri suteikia stiprią apsaugą nuo „phishing“ ir gali panaikinti poreikį kiekvieną kartą naudoti SMS ar autentifikavimo programėlės kodą.

Ar tai reiškia, kad slaptažodžių nebereikės?

Ne iš karto. Daugelyje paslaugų „passkey“ kol kas veikia kartu su senais prisijungimo metodais. Be to, reikia pasirūpinti paskyros atkūrimu, jei prarandami visi įrenginiai.

REKLAMA

Praktiškai verta pradėti nuo svarbiausių paskyrų – el. pašto, „Google“, „Apple“, „Microsoft“ ar slaptažodžių tvarkyklės. Jeigu paslauga leidžia, „passkey“ gali būti geresnis pasirinkimas nei vien slaptažodis ir SMS kodas.

Tačiau net ir naudojant „passkeys“ svarbu saugoti pačius įrenginius: naudoti ekrano užraktą, atnaujinimus ir nuotolinio ištrynimo funkcijas. Jei įtariate, kad el. paštas ar slaptažodis jau pateko į nutekėjimą, pasitikrinkite pagal mūsų gidą „Kaip patikrinti, ar jūsų el. paštas ir slaptažodis pateko į duomenų nutekėjimą“.

Taip pat verta žinoti, kaip atrodo šiuolaikinės socialinės inžinerijos atakos. Pagrindinius požymius aprašėme straipsnyje apie sukčių SMS, el. laiškus ir skambučius.

REKLAMA

„Passkeys“ neišsprendžia visų kibernetinio saugumo problemų, tačiau iš vartotojo pašalina vieną silpniausių grandžių – pernaudojamus ir apgaulės būdu išviliojamus slaptažodžius.

Kaip vertinate šį straipsnį?

NAUJIENOS IŠ INTERNETO

Trumpai, aiškiai ir be triukšmo – gaukite svarbiausias technologijų ir mokslo naujienas pirmieji.

Sekite mokslo ir technologijų tendencijas
Dalyvaukite diskusijose
Naujienas gaukite pirmieji
1 700+ narių jau seka mūsų puslapį, laukiame tavęs!
10

Taip pat skaitykite

Atrinkome panašius straipsnius, kurie gali jums patikti.