https://frosthead.com

En dag kan passordene dine erstattes av en pille

passordoverbelastning

Ha håp. En kur mot passordtretthet er på vei. Foto med tillatelse av Flickr-brukeren Ron Bennetts

”Det er ingen tvil om at folk over tid kommer til å stole mindre og mindre på passord. Folk bruker det samme passordet på forskjellige systemer, de skriver dem ned og de møter virkelig ikke utfordringen for noe du vil sikre. ”

Ingen andre enn Bill Gates sa dette. Tilbake i 2004.

Folk i bransjen for å holde dataene sikre vil fortelle deg at passord burde ha gått veien for oppringt Internett nå. Jada, tilbake på dagen, da vi bare trengte dem for to eller tre nettsteder og hackere ikke var nesten så diaboliske, kunne vi slippe unna med å bruke det samme "123456" passordet til alt uten å bekymre oss for at noen på den andre siden av verden var et klikk unna å tømme bankkontoer.

Ah, søt uskyld. Nå har vi gjennomsnittlig 24 forskjellige online-kontoer, som vi bruker minst seks forskjellige passord for. Og vi trenger dem for nettbrett og smarttelefon også. Hvis vi har lagt merke til sikkerhetsgudene - selv om de fleste av oss ikke har det - har vi forlatt det minneverdige sjarmerende for rare, lange kombinasjoner av tall, bokstaver - store og små bokstaver - og symboler som tør å bli husket. (Så igjen, de fleste av oss ser ikke ut til å ha en skikkethet for denne passordtingen, med tanke på at år etter år er verdens mest populære passord fortsatt ordet “passord.”)

Ikke det å trylle frem det perfekte passordet garanterer immunitet mot kodeknekker. Bare forrige uke innrømmet det gigantiske spillselskapet Ubisoft at databasen hadde blitt brutt, og rådet de med Ubisoft-kontoer til å endre passordene umiddelbart. I fjor sommer var den store cybersecurity-kaperen en hakk av LinkedIn, der mer enn 6 millioner krypterte passord ble eksponert.

Det er på tide å virke bedre.

Ferske trykk

Så, hvem er det som skaper den første store spruten i verden etter passord? Akkurat nå er mye av satsingen på Apple, med spekulasjoner om at morderen-funksjonen til iPhone 5S som kommer ut senere i år, vil være en fingeravtrykkskanner, kanskje innebygd under hjemmeknappen. Noen Apple-seere tror iWatch, også forventet på markedet innen utgangen av 2013, på samme måte vil komme med skannerfunksjoner som gjør at enheten kan bekrefte brukerens identitet. Apple tippet hånden i fjor da den betalte 356 millioner dollar for AuthenTec, et selskap som utvikler fingeravtrykksskannere.

Andre store navn som presser for passordets bortgang er Google og PayPal, to av nøkkelspillerne i en bransjegruppe kjent som FIDO, som står for Fast IDentity Online Alliance. FIDO styrker ikke noen spesiell tilnærming til identitetsgjenkjenning; hovedsakelig planlegger det å sette bransjestandarder. Men det er å fremme det som er kjent som totrinnsverifisering som et trekk i riktig retning.

Dette er når du vil bli identifisert av en kombinasjon av "noe du vet" - som et passord - med "noe du har" - som et symbol som kobles til enhetens USB-port - eller "noe du er" - så som ditt fingeravtrykk. Denne kombinasjonen av et passord og en enhet du har med deg - Googles sikkerhetseksperter har foreslått en pålogging-fingerring - ville være mye tryggere enn et enkelt passord, og vil la deg bruke et passord som er lett å huske, siden kontoen kan ikke bli hacket uten ring eller fingeravtrykk.

Og når fingeravtrykksensorer eller programvare for ansikts- og stemmegjenkjenning blir mer vanlig, vil det være så mye lettere for passord å bare visne bort.

Dette føles uunngåelig for Michael Barrett, sjef for informasjonssikkerhet i PayPal og president i FIDO. "Forbrukere vil ha noe som er enkelt å bruke og sikre, " sier han. "Passord er ikke noe."

Å bli personlig

En fingeravtrykksskanner på telefonen er bare begynnelsen. Det er en rekke andre oppfinnsomme, og ja, til og med bisarre ideer for å erstatte passord. Blant dem:

  • Kommer snart i magen i nærheten av deg: La oss begynne rart. På en konferanse i slutten av mai foreslo Regina Dugan, leder for avansert forskning i Motorola, at du en dag vil kunne ta en pille hver dag som vil bekrefte identiteten din til alle enhetene dine. Pillen vil ha en bitteliten chip inni, og når du svelger den, ville syrene i magen slå den opp. Det skaper et signal i kroppen din, som i hovedsak blir passordet. Du kan berøre telefonen eller den bærbare datamaskinen din og bli "autentisert." Nei, det skjer ikke noen dag nå, men FDA har allerede godkjent forløperen - en pille som kan sende informasjon til legen din fra kroppen din. Det er med andre ord mye mer sannsynlig enn det høres ut.
  • Så hva med en tatovering som stave "passord:" Men det er ikke alt Dugan anslår for fremtiden. Hun viste også frem en elektronisk tatovering. Motorola, nå eid av Google, samarbeider med et selskap som heter MC10, som har utviklet denne "tøybare" tatoveringen med sin egen antenne og sensorer innebygd i den. Den er så tynn, den kan bøye seg med huden din. Og det vil fungere som passordet ditt, kommunisere med enhetene dine og bekrefte at du er den du sier du er.
  • Hva er alle nøklene for ?: Tilbake til i dag. Et kanadisk selskap som heter PasswordBox tilbyr nå en gratis app som husker og automatisk skriver inn alle passordene dine på alle plattformene dine. Den logger deg på nettsteder, logger på apper, og lar deg dele dine digitale nøkler på en sikker måte med venner og kjære - alt gjennom en app for smarttelefonen din og en Chrome-nettleserutvidelse på skrivebordet ditt. Toneområdet er pålogging med ett klikk overalt.
  • Ville mitt hjerte lyve ?: Et annet kanadisk selskap som heter Bionym bygger sin virksomhet rundt det faktum at hjerterytme, som fingeravtrykk, er unike. Tilnærmingen er å gjøre om hjerterytmen din til en biometrisk passkode som er innebygd i et håndleddsbånd som igjen bruker Bluetooth for å la maskinene dine vite at du er den virkelige avtalen.

Videobonus: La oss gå tilbake til fremtiden med John Chuang, en forsker ved UC Berkeley School of Information. Han jobber med ideen om å la folk bekrefte identiteten sin gjennom hjernebølgene. Ok, hør ham i det minste.

Videobonusbonus: Internet Password Minder er et slag av ... noe. Til og med Ellen DeGeneres var imponert, på en morsom måte.

Mer fra Smithsonian.com

Hvordan du skriver kan bli ditt nye passord

Passordet ditt vil sannsynligvis bli hacket snart

En dag kan passordene dine erstattes av en pille