Car-tech

Google이 보석 또는 기기를 차세대 비밀번호로 제안합니다.

Как остановить запотевание стёкол в автомобиле

Как остановить запотевание стёкол в автомобиле

차례:

Anonim

Google은 잊어 버린 비밀번호 나 약한 비밀번호의 문제에 대한 답변을 찾았을 것이라고 생각합니다."물리적 "비밀번호는 연구 논문에서 두 엔지니어는 2 단계 신원 확인 시스템을 포함하여 온라인 계정의 도용을 방지하기위한 현재의 전략이 불충분하다는 것과 부분적으로는 공격의 지속적인 위협에 기인한다고 기술하고있다. 새로운 버그를 악용하는 피싱을 강조합니다.

Google은 피싱 (phishing)을 강조합니다. 피싱 (hooker)은 오늘날의 가장 큰 보안 위협 중 하나 인 가짜 계정 로그인 페이지에 로그인함으로써 중요한 정보를 노출시키는 계정 소유자입니다.

읽기: 다시하는 법 Windows PC에서 멀웨어 이동]

"암호 규칙을 포기하고 더 나은 것을 찾아야 할 때"라고 저자는 말합니다. 구글의 에릭 그로스 (Eric Grosse)와 Mayank Upadhyay의 연구 논문은

IEEE Security & '비밀번호'는 여전히 최악의 비밀번호이지만 '닌자'와 '비밀번호 광기의 세상에서 행복을 찾는 법'을 조심하십시오.]] Google에서 USB 장치를 테스트합니다 Google 제안의 핵심은 다음과 같습니다. 이 회사의 아이디어는 사업장에서 사용되었지만 사람들이 암호로 보호 된 웹 사이트와 온라인 계정에 로그인 할 때 사용하는 암호화 된 USB와 같은 장치로 소비자들에게는별로 성공하지 못했다고한다.

구글은 내부 조종사 사용자가 실험실 USB 장치를 사용하여 처음에는 계정이있는 여러 웹 사이트에 등록합니다. 호환 브라우저는 웹 사이트에서 사용할 수있는 두 개의 새로운 API (응용 프로그램 프로그래밍 인터페이스)를 첨부 된 장치로 전달합니다.

"등록 단계에서 이러한 API 중 하나가 호출되어 하드웨어에서 새 공개 - 개인 키 쌍을 만들고 공개 키를 다시 웹 사이트로 보냅니다. "웹 사이트는 인증 과정에서 두 번째 API를 호출하여 하드웨어에 문제를 제기하고 서명 된 응답을 반환합니다."

이 방법을 사용하면 소프트웨어를 설치할 필요가 없지만 사용자는 호환되는 웹 브라우저를 사용해야합니다. 노력하면서, 구글은 말했다. 등록 및 인증 프로토콜은 개방적이고 무료이며 장치는 특별한 OS 장치 드라이버가 필요없이 컴퓨터의 USB에 연결됩니다.

기본적으로 Google 직원은 USB 슬롯에 밀어 넣은 다음 한 번의 마우스 클릭으로 여러 개의 온라인 계정에 로그인 할 수 있습니다.

다른 기기를 휴대하고 다니는 것이 소비자에게 널리 알려지지 않았기 때문에 Google은 인증 기기를 스마트 폰 또는 보석으로 통합 할 수 있다고 제안합니다. 이 장치는 휴대 전화가 셀룰러 연결 없이도 사용할 수있는 상황에서도 단일 탭으로 새 컴퓨터를 인증 할 수 있습니다.

번거 로움, 보안 균형

이 기술은 회사의 현재, 옵션 2 단계 검증 시스템. 이 시스템을 사용하면 사용자가 새 컴퓨터에서 Google 서비스에 로그인 할 때 사전 등록 된 휴대 전화로 전송 된 코드를 입력하여 사이트에 대한 액세스 권한을 부여 할 수 있습니다.

시스템은 좋았지 만 계정 해커들도 악용 될 수 있습니다. 비밀 번호를 훔쳐 계정에 침입 한 후 Google 엔지니어는 "진정한 소유자의 계정 복구 속도를 늦추려면 자신의 전화 번호를 사용하여 2 단계 인증을 설정합니다."라고 Google은 인정했습니다.

제안 된 USB 키 방식은 "투기 적"이며 광범위하게 받아 들여질 필요가있다. 그러나이 회사는 다른 웹 사이트에서이 장치를 테스트하기를 열망한다고 말했다.

엔지니어는 "대상 웹 사이트에 대한 사용자 장치 등록은 간단해야하며 Google 또는 기타 제 3 자와의 관계가 필요하지 않아야합니다. "등록 및 인증 프로토콜은 누구나 브라우저, 장치 또는 웹 사이트에서 구현할 수 있도록 개방되어 있어야하며 무료 여야합니다."

실험 시스템을 사용할 수 있는지 여부는 Google이 말하지 않았습니다. 대변인은 전자 메일을 통해 "우리는 인증을보다 안전하고 쉽게 관리하는 데 중점을두고 있으며, 이러한 실험이 로그인 시스템을 개선하는 데 도움이 될 수 있다고 생각한다."