Dragnet: Big Escape / Big Man Part 1 / Big Man Part 2
لمساعدة الإنترنت في الانتقال من أسماء المستخدمين وكلمات المرور ، تريد Google وضع خاتم عليها.
قام مهندسو Google بتجربة الأجهزة التي من شأنها أن تعمل كمفتاح رئيسي للخدمات عبر الإنترنت. تتضمن الأمثلة حلقة ذكية لإصبعك أو عصا USB مشفرة أو رمزًا مضمنًا في الهواتف الذكية. نائب الرئيس للأمن في شركة جوجل اريك غروس والمهندس مايانك ابادهياي يلخصان اقتراحهما في ورقة بحثية لمجلة IEEE Security & Privacy لهذا الشهر ، وفقا لتقرير في Wired.
الفكرة هي منع المتسللين عن بعد من الوصول إلى الحسابات عبر الإنترنت من خلال أسماء المستخدمين وكلمات المرور المسروقة. بدون سرقة جهاز تسجيل الدخول ، لن يكون لديهم طريقة أخرى للدخول.
[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]تقدم بعض خدمات الويب بالفعل هذا النوع من الأمان من خلال خطوتين المصادقة. على سبيل المثال ، عند تسجيل الدخول إلى Gmail على جهاز كمبيوتر غير معروف ، يمكنك جعل Google ترسل رسالة نصية إلى هاتفك برمز التحقق. بمجرد إدخال الرمز ، يمكن لـ Gmail تذكر ذلك الكمبيوتر إلى أجل غير مسمى.
تكمن المشكلة في مصادقة الخطوتين في أنه مرهقًا للتحقق من صحة جميع أجهزة الكمبيوتر لديك ، ولمتابعة العملية فقط لفحص البريد الإلكتروني على كمبيوتر أحد الأصدقاء. يمكن أن يمثل تسجيل الدخول عندما يكون هاتفك خارج الخدمة مشكلة أيضًا ، على الرغم من أن Google توفر 10 شفرات احتياطية لهذه الحالة.
يمكن لجهاز واقعي - من الناحية المثالية - يمكنه الاتصال لاسلكيًا بأجهزة الكمبيوتر - تسهيل العملية. "نرغب في الحصول على سماعة الهاتف الذكي أو حلقة الأصابع المضمّنة بالبطاقات الذكية لتخويل جهاز كمبيوتر جديد من خلال نقرة على الكمبيوتر ، حتى في الحالات التي قد يكون الهاتف فيها بدون الاتصال الخلوي" ، يكتب مهندسو Google.
بالطبع ، يعتمد حلقة أو جهاز آخر لتسجيل الدخول يثير تحدياته الخاصة. يجب أن تكون هناك طريقة تسجيل دخول احتياطي - أكثر أمانًا من مجرد كلمة مرور في حالة فقد الجهاز أو تلفه. وعلى الرغم من أن الحلبة أو أي جهاز اتصال آخر سيساعد على حماية المستخدمين من المتسللين البعيدين ، سيكون من الأسهل سرقة الأزواج أو زملاء العمل أو الأطفال. يعترف مهندسو Google بأنهم قد لا يزالون بحاجة إلى طلب كلمات مرور ، لكن كلمات المرور هذه لن تكون معقدة مثل الصيغ الواقية من الهاكرز اليوم. أيضا ، لن يرغب الجميع في ارتداء خاتم أو حمل هواتفهم في كل الأوقات لمجرد استخدام أجهزة الكمبيوتر الخاصة بهم.
يجب على مطوري الويب الحصول على متن الطائرة أيضًا ، أو على الأقل احتضان خدمات مثل Account Chooser ، والتي تسمح خدمات أكبر مثل Facebook أو Google بمثابة تسجيل دخول رئيسي للمواقع الصغيرة. بخلاف ذلك ، سيتعين علينا تذكر الكثير من كلمات المرور للمواقع التي لا تفعل ذلك باستثناء المصادقة المستندة إلى الأجهزة.
Google ليست الشركة التقنية الوحيدة التي تهتم باستبدال كلمة المرور. في العام الماضي ، اشترت Apple شركة AuthenTec ، وهي شركة ماسح ضوئي لبصمات الأصابع ، مما أدى إلى شائعات بأن أجهزة iPhones المستقبلية قد تحتوي على مستشعرات بصمات الأصابع مضمنة في أزرارها المنزلية.
أصبحت فكرة قتل كلمة المرور فكرة شائعة في العام الماضي ، بعد أن تمكن أحد القراصنة الأذكياء القضاء على الحياة الرقمية للمراسلة السلكية حصيرة هونان. وبمعنى ما ، كانت هذه دعوة للاستيقاظ ، ولكن بالنظر إلى عدد مرات اختراق المواقع الإلكترونية الرئيسية ، يبدو أن الحل الأفضل الآن قد طال انتظاره. يمكن أن تكون حلول الأجهزة من اللاعبين الرئيسيين للتكنولوجيا في العالم ما نحتاجه.
يمكن استهداف المحادثات الهاتفية المريبة على سكايب من أجل التنصت كجزء من حملة أوروبية شاملة على ما تعتقد السلطات القانونية أنه ثغرة تقنية هائلة في قوانين التنصت الحالية ، مما يسمح للمجرمين بالاتصال دون خوف من سماع الشرطة لهم. > يمكن أن يساعد التحقيق الأوروبي أيضًا سلطات إنفاذ القانون الأمريكية في الوصول إلى مكالمات الإنترنت. من المفهوم أن وكالة الأمن القومي (NSA) تعتقد أن الإرهابيين المشتبه بهم يستخدمون Skype للتحايل على الكشف.
بينما يمكن للشرطة الحصول على أمر من المحكمة للاستفادة من الخط الأرضي والهاتف المحمول للمشتبه به ، فإنه من المستحيل حاليًا الحصول على طلب مماثل لمكالمات الإنترنت على كلا جانبي المحيط الأطلسي.
استخدام كلمة "Honeywords" يمكن أن يؤدي إلى تعطل كلمة المرور
يقترح الباحثون إحباط كلمة مرور السرقة عن طريق التمليح مع قواعد بيانات كلمة المرور مع رنجات حمراء تسمى 'Honeywords.'
سرقة كلمة المرور وكيفية سرقة كلمات المرور الخاصة بتسجيل الدخول
كلمة سر الخداع هو هجوم تصيد إستراتيجي شائع يقوم به المجرمون الإلكترونيون لسرقة بيانات تسجيل الدخول الخاصة بك. تحقق من كيف يمكنك تجنب انتحال كلمة المرور.