Car-tech

하드웨어가 비밀번호를 삭제하는 데 도움이 될 수 있습니까? Google은 그렇게 생각합니다.

[델-스토리지(종합)]데이타 내실경영 ' 알파'가 필요해

[델-스토리지(종합)]데이타 내실경영 ' 알파'가 필요해
Anonim

사용자 이름과 비밀번호로 인터넷을 계속 사용할 수 있도록 Google에서 메시지를 보내려고합니다.

Google의 엔지니어는 온라인 서비스의 마스터 키 역할을하는 하드웨어를 실험 해 왔습니다. 예를 들어 손가락에 스마트 링, 암호화 USB 스틱 또는 스마트 폰에 내장 된 토큰이 있습니다. 구글의 보안 담당 부사장 에릭 그로시 (Eric Grosse)와 엔지니어 Mayank Upadhyay (Mayank Upadhyay)는 유선 의 보고서에 따르면 이번 달의 IEEE 보안 및 프라이버시 잡지에 대한 연구 논문에서 제안서를 개략적으로 설명합니다.

아이디어는 원격 해커 도난당한 사용자 이름과 암호를 통해 온라인 계정에 액세스하지 못하게합니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

일부 웹 서비스는 이미 두 단계를 통해 이러한 유형의 보안을 제공합니다. 입증. 예를 들어 인식 할 수없는 PC에서 Gmail에 로그인하면 Google에서 유효성 확인 코드를 사용하여 문자 메시지를 휴대 전화로 보낼 수 있습니다. 코드를 입력하면 Gmail이 무기한으로 PC를 기억할 수 있습니다.

2 단계 인증의 문제점은 모든 컴퓨터의 유효성을 검사하고 친구의 컴퓨터에서 전자 메일을 확인하는 과정을 거치기가 번거롭다는 것입니다. Google이 해당 상황에 대해 10 개의 백업 코드를 제공하지만 휴대 전화가 고장 났을 때 로그인해도 문제가 될 수 있습니다.

물리적 장치 - 이상적으로 컴퓨터에 무선으로 통신 할 수있는 것이 이상적입니다. Google의 기술자는 "스마트 폰 또는 스마트 카드가 내장 된 손가락 고리로 휴대 전화에 휴대 전화가 연결되어 있지 않은 상황에서도 컴퓨터를 통해 새 컴퓨터를 인증 할 수 있습니다."라고 말합니다.

물론, 로그인 할 링 또는 기타 장치가 자체적 인 문제를 야기합니다. 기기가 분실되거나 손상 될 경우를 대비해 비밀번호 대신보다 안전한 백업 로그인 방법이 필요합니다. 또한 링이나 기타 연락 기반 장치가 멀쩡한 해커로부터 사용자를 보호하는 데 도움이되는 경우 배우자, 동료 또는 자녀가 훔치는 것이 더 쉽습니다. Google의 엔지니어는 여전히 비밀번호를 요구할 필요가 있음을 인정하지만 해커가 보증하는 수식처럼 복잡하지 않아도됩니다. 또한 모든 사람들이 자신의 컴퓨터를 사용하기 위해 항상 링을 착용하거나 휴대폰을 휴대하고 싶어하지는 않을 것입니다.

웹 개발자는 적어도 계정 선택기와 같은 서비스를 받아 들여야합니다. Facebook이나 Google과 같은 대규모 서비스는 소규모 사이트의 마스터 로그인 역할을합니다. 그렇지 않으면 하드웨어 기반 인증을 제외한 사이트에 대해 많은 암호를 기억해야합니다.

Google은 암호 교체에 관심이있는 유일한 기술 전문가는 아닙니다. 작년에 애플은 지문 스캐너 회사 인 AuthenTec을 인수하여 미래의 아이폰이 홈 버튼에 지문 센서를 내장 할 수 있다는 소문을 불러 일으켰다.

작년에 영리한 해커가 Wired 기자 Mat Honan의 디지털 라이프를 닦아냅니다. 어떤 의미에서는 깨우기 호출 이었지만 주요 웹 사이트가 해킹당하는 빈도를 감안할 때 현재 더 나은 솔루션이 오랜 시간 지연되었을 것입니다. 세계 주요 기술 업체의 하드웨어 솔루션만으로도 충분합니다.