science >> Wetenschap >  >> Elektronica

Hoeveel wachtwoorden kun je onthouden? Maak je klaar om meer te onthouden

Krediet:CC0 Publiek Domein

Heb je te veel wachtwoorden om te onthouden? Wacht even. Het gaat nog veel erger worden.

Gemiddelde consumenten kunnen over vijf jaar geconfronteerd worden met het dubbele van de vraag naar wachtwoorden, zei Emmanuel Schalit, directeur van Dashlane, een beveiligingsbedrijf voor consumentenwachtwoorden.

Schalit en andere experts voorspellen dat wachtwoorden bij verder gebruik exploderen voordat ze uiteindelijk vervagen. vervangen door nieuwe technologie.

Digitale apparaten in huis worden steeds talrijker, maar Schalit zei dat de echte drijfveer achter de gestage toename van de behoefte aan wachtwoorden het enorme aantal accounts is voor consumenten om openbare diensten te verkrijgen, communiceren op websites voor gezondheidszorg en onderwijs en omgaan met retailers.

"Het probleem is niet de wachtwoorden. Het probleem is om mensen te vragen honderden van hen te onthouden en te beheren, ’ zei Schalit.

Dashlane, hoofdkantoor in New York City, schat dat de gemiddelde Amerikaan momenteel ongeveer 200 accounts heeft die een soort wachtwoordidentificatie vereisen, en dat aantal zal binnen een jaar of vijf stijgen tot 400.

Een expert is van mening dat de voorspelling van Dashlane laag is.

"Ik denk dat ze conservatief zijn. Ik denk dat we meer zullen hebben, " zei Tom Galvin, uitvoerend directeur van de Digital Citizens Alliance, een non-profit gericht op de veiligheid van internetconsumenten.

Sommige consumenten geven het gewoon op bij de constante vraag naar wachtwoorden, steeds hetzelfde wachtwoord opnieuw gebruiken, een praktijk die cyberbeveiligingsexperts doet ineenkrimpen. Als hackers een enkel account compromitteren, ze hebben toegang tot de andere accounts van een slachtoffer.

Dat is de reden waarom sommige financiële instellingen, grote winkels en andere bedrijven stappen over naar biometrische identificatiemiddelen zoals vingerafdrukken, iris- en stemscans, en gezichtsherkenningstools.

Maar die identifiers zijn ook niet onfeilbaar.

"Je vingerafdrukken zijn zichtbaar. Je stem is zichtbaar. De iris van je oog is zichtbaar. ... Als je biometrische informatie wordt gestolen, je kunt het niet vervangen. ... Het is voor altijd gecompromitteerd, ’ zei Schalit.

Die gevaren werden onderstreept toen buitenlandse hackers in 2015 ongeveer 21,5 miljoen persoonlijke records van het Office of Personnel Management, dat in wezen het personeelsbureau van de federale overheid is. Onder de gestolen records waren gebruikersnamen, wachtwoorden, Burgerservicenummers, en huisadressen, maar ook de gedetailleerde, diep persoonlijke informatie die is opgenomen in aanvragen voor veiligheidsmachtigingen, inclusief de contactgegevens van alle vrienden en familie van de aanvragers. Hackers kwamen ook weg met minstens 5,6 miljoen vingerafdrukken. Chinese hackers werden later aangeklaagd voor de inbreuk.

Het tempo van hacks neemt alleen maar toe. Vorige maand, Marriott International erkende dat persoonlijke gegevens van maximaal 500 miljoen gasten verloren waren gegaan gedurende een periode van vier jaar waarin hackers op de loer lagen in het Starwood-reserveringssysteem voor gasten. Staatssecretaris Mike Pompeo bevestigde vorige week dat ook China achter die inbreuk zat.

Schalit zei dat sinds ongeveer tweederde van de consumenten varianten van hetzelfde wachtwoord op meerdere sites hergebruikt, naar alle waarschijnlijkheid hebben honderden miljoenen Marriott-gasten waarschijnlijk andere accounts die potentieel gemakkelijk kwetsbaar zijn voor hackers.

Voor veel consumenten is wachtwoordmoeheid is lang geleden begonnen. Sommigen klikken gewoon op "wachtwoord vergeten" op minder gebruikte websites en beginnen het proces opnieuw.

Dan zijn er mensen als muziekimpresario Kanye West die kiezen voor de eenvoudigst denkbare wachtwoorden. Tijdens een ontmoeting met president Donald Trump in het Oval Office op 11 oktober, West typte zijn toegangscode in zijn iPhone terwijl televisiecamera's inzoomden. Het was "000000". Dashlane noemde dat de ergste wachtwoordblunder van 2018.

Wereldwijd gebruiken slechts zo'n 20 miljoen consumenten wachtwoordmanagers die worden aangeboden door bedrijven als LastPass, 1Wachtwoord, Dashlane, EnPass, LogmeOnce en True Key. In de meeste gevallen, die services creëren een uniek wachtwoord voor elke site die een consument bezoekt en slaan deze op in een gecodeerde repository met een hoofdwachtwoord. De consument hoeft maar één wachtwoord te onthouden.

Andrea L. Lumbago, hoofd sociaal wetenschapper bij Virtru, een gegevensbeschermingsbedrijf in Washington, zei dat wachtwoorden waarschijnlijk binnen een decennium zullen worden uitgefaseerd.

Wachtwoorden zijn tegenwoordig beperkt tot letters, cijfers en symbolen, ze zei, maar datawetenschappers werken al aan andere identifiers.

Ze zei dat ze getuige was van een recente demonstratie van het gebruik van kleuren, emoji's, video's en afbeeldingen, soms in combinatie als wachtwoorden.

"Het werkte goed. Het is niet iets dat in de handel verkrijgbaar is. Maar het werkt, ' zei Limbago.

Toekomstige inlogsites kunnen consumenten dingen laten zien zoals een groot kleurenpalet, ze zei, en hen in staat te stellen deze te combineren met andere bijna onbeperkte identifiers.

"Dat is veel gemakkelijker voor ons als mensen om te onthouden dan de superlange wachtwoorden die strenger en veiliger zijn, maar echt, echt super moeilijk te gebruiken, ' zei Limbago.

Ondertussen, Hoewel, Galvin zei dat een van de beste dingen die consumenten kunnen doen, is om routinematig wachtwoorden te wijzigen. Als hackers ouder worden, verouderde wachtwoorden, ze zullen nutteloos blijken te zijn.

"Het is alsof ik een oude sleutel van mijn huis heb. Het maakt echt niet uit, ' zei Galvin.

© 2018 McClatchy Washington Bureau
Gedistribueerd door Tribune Content Agency, LLC.