science >> Wetenschap >  >> Elektronica

Moe van #$%&wachtwoorden? Single Sign-on kan de redding zijn

Krediet:CC0 Publiek Domein

De ervaring die we kennen als de wachtwoordhel zou binnen anderhalf tot drie jaar radicaal ten goede kunnen veranderen.

Moeite met het bedenken van lange reeksen complexe hoofdletters en kleine letters, cijfers en symbolen? Dat is zo gisteren.

Dat is de hoop, hoe dan ook.

In een fascinerend interview met Google-productmanager Mark Risher in The Verge deze week, hij legde zijn visie uit waarom die wachtwoorden die we moeten maken niet echt helpen.

Ze hebben "geen invloed op phishing, geen invloed op wachtwoordinbreuken, geen invloed op hergebruik van wachtwoorden, " zei hij. "We denken dat het veel belangrijker is om het totale aantal wachtwoorden dat er is te verminderen."

Met andere woorden, al die tijd die je hebt moeten besteden aan het maken van moeilijker te kraken wachtwoorden, is zonde. Zo lijkt hij het tenminste te zien.

Ik denk dat alle Talking Tech-lezers het erover eens zijn dat alles wat we zouden kunnen doen om het constante typen van wachtwoorden tijdens onze dagelijkse uren te elimineren, zeer welkom zou zijn.

Maar hoe er te komen?

Google wil dat u de functie voor eenmalige aanmelding gebruikt, waarvoor nog steeds een wachtwoord vereist is en Google uw identiteit heeft geverifieerd, voor een tweede gezagslaag, via sms of via de Google smartphone app.

Apple heeft zojuist zijn antwoord op de aanmelding van Google aangekondigd, met een alternatief dat in het najaar op de iPhone en iPad wordt geïntroduceerd, als onderdeel van de iOS13-software-upgrade. Google heeft een marktaandeel van 85% voor zijn Android-telefoonsysteem, tot 14,9% voor Apple, volgens marktvolger IDC.

"Tussen die twee, dat is zo'n beetje ieders telefoonsysteem, " zegt Bob Rudis, de Chief Data Scientist voor beveiligingsbedrijf Rapid 7. "Dus bijna iedereen krijgt dit standaard in de komende 18 tot 36 maanden."

Facebook en Google bieden consumenten al jaren de mogelijkheid om hun meerdere wachtwoorden te onthouden, en in plaats daarvan hun systeem voor eenmalige aanmelding gebruiken om toegang te krijgen tot websites. Deze tools vereisen niet eens de invoer van de schermnaam en wachtwoorden, gewoon een klik op het tabblad "Aanmelden met" Facebook of Google.

Apple hoopt een beetje dieper te gaan, door de Face ID en Touch ID biometrische functies van de iPhone en iPad te gebruiken om die klikken te omzeilen. Als een website of app om een ​​e-mailadres vraagt, Apple zal "een uniek e-mailadres maken dat doorstuurt naar uw echte, ' zegt het bedrijf.

Dus hoe is single sign-on veiliger, als Facebook de leiding heeft? Het is niet, zeggen beveiligingsexperts. "Ze hebben laten zien dat ze niet te vertrouwen zijn met onze informatie, ' zegt Rudi.

Google, echter, betrouwbaarder is en Apple de beste van het trio, hij voegt toe, vanwege zijn publieke toewijding aan privacy.

Beide zijn super handig. Wie klikt er niet liever op een Facebook- of Google-pictogram in plaats van uw naam en wachtwoord in te moeten typen, alweer?

Maar niet iedereen met wie we spraken was het erover eens dat we onze rug kunnen toekeren en moeilijke wachtwoorden kunnen vergeten.

Zelfs Google, op haar website, beveelt minimaal 8 tekens aan, en combinaties van letters, cijfers en symbolen. Apple heeft dezelfde eisen, met minimaal één cijfer. "Je kunt ook extra tekens en leestekens toevoegen om je wachtwoord nog sterker te maken, ' zegt het bedrijf.

"Je kunt het wachtwoord ook ingewikkelder maken door het langer te maken met een zin of reeks woorden die je gemakkelijk kunt onthouden, maar niemand anders weet het ", zegt Facebook.

Andy Halverson, die IT runt voor videobedrijf Ooyala, kijkt naar een wachtwoordbeheerder, en laat het de harde wachtwoorden maken en onthouden, dus hij hoeft niet. Hij gebruikt de wachtwoordbeheerder Dashlane, maar er zijn nog veel meer populaire, inclusief Lastpass en 1Password.

"Ik hou van eenmalige aanmelding, maar dit is een ander hulpmiddel, en echt handig, " hij zegt.

James Litton, de CEO van beveiligingsbedrijf Identity Automation denkt niet dat single sign-on veel oplevert. "Als het een vreselijk wachtwoord is, uw veiligheidssituatie is niet verbeterd, " hij zegt.

Hij houdt van superlange wachtwoorden, maar liefst 32 tot 64 tekens, maar opgeslagen in een wachtwoordbeheerder. Met een leidinggevende, u typt één hoofdwachtwoord in, en de software logt u in.

"Het is moeilijker voor een slechterik om woorden uit een woordenboek te halen voor een hackaanval als ik lang ga, " hij zegt.

In de tussentijd, voor nu, Rudis zegt dat een combinatie van lange wachtwoorden en een wachtwoordmanager ons zal leiden "naar dat nirvana van kunnen inloggen met een eenmalige aanmelding, " overal.

Het zal tijd kosten. Eerst, Apple zal honderdduizenden websites moeten overtuigen om zijn single sign-on-systeem toe te voegen, wat niet gemakkelijk zal zijn. Appel, Google en Facebook hebben enorme sales banen voor de boeg. Bijvoorbeeld, terwijl u zich kunt aanmelden bij Barnes and Noble en Kroger met Google, die optie is niet beschikbaar op veel topwebsites, inclusief doel, Walmart, Amerikaanse luchtvaartmaatschappijen, Verizon Wireless en Home Depot.

(c)2019 VS vandaag
Gedistribueerd door Tribune Content Agency, LLC.