密码正在退出历史舞台,而且是时候了

它们正在退出历史舞台,而且是时候了

Thomas Fuchs

加入我们的科学爱好者社区!

我们的科技生活充满了痛点,但至少世界上的科技天才们似乎致力于解决这些问题。今天,谁还会抱怨十年前困扰我们的事情,比如笨重的笔记本电脑、缓慢的蜂窝网络、在飞机上无法收发电子邮件?

那些天才开始着手解决历史上最持久的痛点之一:密码,这只是时间问题。我们应该创建又长又复杂、无法猜测的密码——大小写字母、数字和符号,如果可能的话,还可以加入一些阿拉伯字母。每个网站都要这样。不要重复使用密码。哦,而且每个月都要更改所有密码。

对不起,安全专家。不可能。对普通人来说不可能,甚至对你们来说也不可能。没有人有那么好的记忆力。


关于支持科学新闻报道

如果您喜欢这篇文章,请考虑通过以下方式支持我们屡获殊荣的新闻报道 订阅。通过购买订阅,您正在帮助确保有关塑造我们当今世界的发现和想法的具有影响力的故事的未来。


更糟糕的是,密码甚至不是特别安全。看看最近关于密码被盗或某些公司服务器被黑客入侵的任何头条新闻。

是时候终结密码了。

当然,自从我们开始输入密码以来的50年里,肯定有人发明了更好的安全系统。答案是:是也不是。诸如 1Password 和 Dashlane 之类的应用程序可以您记住并输入又长又复杂的密码。但它们中的大多数都收费,并非在每个 Web 帐户上都有效,而且非技术公众不知道它们的存在。

还有双因素身份验证,它要求您输入密码发送到您手机的代码才能登录。这是一个令人难以置信的麻烦。大众永远不会接受它。

最后,生物识别方法既安全又简单,因为它们识别的是我们,而不是记忆中的文本字符串。这里有希望。智能手机、平板电脑和笔记本电脑上的指纹读取器正变得越来越普遍、廉价、方便,并且基本上不可能大规模破解。到目前为止,它们主要用于将我们登录到我们的机器。下一步不应该是让我们登录到我们的 Web 帐户吗?虹膜扫描是另一种生物识别技术,速度足够快,可以在自动化边境口岸系统上良好运行,安全性足以用于印度等国家的国民身份证计划(它正在注册 12 亿人)。

目前,虹膜扫描仪对于内置到每部手机和笔记本电脑中来说还太新且太昂贵——但几乎每项技术都会随着时间的推移而变得更便宜。一些扫描仪可能会被您的眼睛照片欺骗,但这个问题也可以克服(例如,通过在您阅读某些内容时跟踪您的瞳孔)。底线:虹膜识别的未来没有不可逾越的问题。

语音身份验证也是如此,它使用您说话声音的独特音调、口音和频率作为您的密钥。它足够便宜,可以广泛采用——我们的手机和小工具已经配备了麦克风。担心坏人会用您的录音欺骗系统?如果您每次登录时被要求说的短语都发生变化,这种情况就不会发生。

这里唯一的障碍是背景噪音和喉炎。与任何生物识别安全解决方案一样,这种方法确实需要一个备份系统——比如密码——以防万一。

然后是 Windows Hello,这是 Windows 10 的一项新功能,可让您使用指纹、虹膜或面部识别登录——无论您的笔记本电脑配备了什么。面部选项尤其令人兴奋。您只需坐在电脑前,它就会立即解锁。您无法用照片甚至头部 3D 模型来欺骗它,因为它所需的 Intel RealSense 摄像头包含红外和 3D 传感器。

当然,很少有小工具预装了该摄像头。但 RealSense 概念确实是圣杯:安全且方便。如果硬件变得像我们手机的指纹读取器一样普及和廉价,我们就可以成为赢家。

显然,密码概念已经过时了。同样清楚的是,这些新技术可以提供世界需要的安全性和便利性。一切尚未完全到位,我们需要密切关注隐私问题(例如,谁拥有生物识别扫描数据库?)。

但有一件事是肯定的:这是一个引起所有人关注的痛点。

© . All rights reserved.