Noi metode de autentificare in conturi Yahoo si Microsoft
Yahoo și Microsoft oferă alternative pentru utilizatorii care au dificultăți în a memora parolele de pe conturile personale.
Cele două companii doresc să ofere utilizatorilor noi modalități de a își accesa conturile personale. Yahoo susține că poate trimite parole temporare prin intermediul SMS-ului, de fiecare dată când un utilizator dorește să se conecteze la contul Yahoo. Microsoft a declarat că dezvoltă o tehnologie de identificare a amprentelor și de recunoaștere facială pentru Windows 10, astfel încât utilizatorii să nu mai aibă nevoie de parole, scrie Security InfoWatch.
Prin metoda parolei la cerere, Yahoo promite securitate și comoditate. Utilizatorul poate primi o parolă unică prin telefon de fiecare dată când dorește să își acceseze contul. Odată ce alege acest program, nu mai este necesară crearea unei parole pentru serviciile Yahoo, însă experții susțin că nu este o mutare bună.
,,Yahoo a ușurat procesul de compromitere a conturilor pentru atacatori. Parolele temporare pot ajunge în mâinile oricui poate fura un telefon. Deși majoritatea telefoanelor pot fi setate pentru a avea parole diferite de deblocare, mulți oameni nu fac asta. De asemenea, telefoanele pot fi infectate cu malware care interceptează sau copiază mesajele text”, a spus Tim Erlin, strateg de risc pentru firma de securitate cibernetică Tripwire.
Deși ar putea fi convenabilă, Erlin susține că noua metodă este un pas înapoi față de cealaltă alternativă oferită de Yahoo, anume autentificarea în doi pași. În cazul respectiv, utilizatorul trebuie să introducă o parolă tradițională și un cod unic trimis pe telefonul său. Metoda este considerată mai puternică deoarece un hacker ar avea nevoie de ambele informații pentru a accesa un cont.
Șeful de securitate al Yahoo, Alex Stamos, este de acord că autentificarea în doi pași este mai puternică, însă susține că mulți oameni nu o folosesc. În schimb, oamenii reciclează des parole scurte care sunt ușor de scris, mai ales pe ecranele mici ale telefoanelor, însă sunt și ușor de ghicit pentru hackeri.
Deorece majoritatea serviciilor online permit utilizatorilor să își reseteze parolele prin trimiterea unui SMS sau email către telefoanele proprii, utilizatorii deja sunt vulnerabili dacă își pierd dispozitivele, a argumentat Stamos. ,,Adevărul este că parolele sunt atât de stricate încât este aproape imposibil să păstrezi siguranța utilizatorului, atât timp cât avem parole”, a spus acesta, adăugând că Yahoo lucrează și la alte soluții.
Viitorul accesării conturilor
Deși autentificarea prin intermediul amprentei pare a fi desprinsă din science fiction, Microsoft lucrează la dezvoltarea tehnologiei de autentificare biometrică pentru următoare versiune software Windows, pentru ca utilizatorii să se poată identifica folosindu-se de fețe, amprente sau iris. Dispozitivele vor avea nevoie de un cititor de amprentă sau o cameră high-end cu senzori infraroșu, care devin instrumente din ce în ce mai comune.
Utilizatorii Windows 10 ar putea să se folosească de fețe sau amprente pentru a accesa și alte conturi online. Microsoft oferă software dezvoltatorilor independenți de aplicații, dar și site-urilor, pentru ca și acestea să verifice identitatea utilizatorilor printr-o combinație de date biometrice și un cod de criptare generat în mod automat de computerul utilizatorului, a explicat Joe Belfiore, vicepreședinte Microsoft.
Google deja are opțiune de autentificare prin intermediul recunoașterii faciale pentru telefoanele Android, însă nu este răspândită. Primele versiuni au fost criticate din cauza instabilității, însă tehnologia a fost îmbunătățită, susține Anil Jain, expert în biometrică din cadrul Universității Statului Michigan. Apple și Samsung au opțiuni de autentificare prin intermediul amprentelor, pe care Apple le folosește și pentru a autoriza tranzacții pe Apple Pay.
Totuși, este prea devreme să se știe dacă sistemul Microsoft va fi eficient sau acceptat la nivel global, a avertizat Jain. Alternativele pentru parole sunt necesare, susține Al Pascual, expert în fraude economie care studiază industria banking-ului în cadrul companiei Javelin Strategy & Research.
,,Prea mulți oameni folosesc aceeași parolă pentru mai multe conturi și sunt furate frecvent de hackeri. Parola de azi este mai mult un risc decât o măsură de securitate”, a spus Pascual.