Żyjemy w szczególnie niebezpiecznej epoce technologii. Wydaje się to być całkiem normalne – duże firmy internetowe coraz częściej narażane są na ataki ze strony hakerów, zwłaszcza jeśli chodzi o bazy danych przechowujące informacje o poszczególnych użytkownikach.
W tym momencie oczywistym jest to, że musimy znaleźć coś znacznie lepszego niż hasła zabezpieczające, które dla bardziej doświadczonych hakerów nie stanowią najmniejszego problemu. Owszem, wiele stron i firm (od niedawna także Apple) wprowadza dzisiaj dwuetapowe systemy uwierzytelniania (np. aby mieć dostęp do konkretnej witryny, oprócz podstawowego hasła, należy podać również specjalny kod wysyłany do nas w formie tekstowej – e-mail, sms itd.). Niestety, taka forma zabezpieczeń na dłuższą metę może okazać się po prostu niewygodna. Koniecznie trzeba znaleźć inny sposób.
Michael Barrett, dyrektor ds. bezpieczeństwa informacyjnego systemu PayPal, uważa, że jest na to lepszy sposób, a nazywa się… [iphone5s].
Przemawiając na targach Interop, Barrett słusznie zauważył, że hasła miały już swój czas. Internauci mają dziesiątki, jeśli nie setki nazw użytkowników i haseł, i w wielu przypadkach używają tych samych danych do logowania w różnych miejscach.
Użytkownicy ustanawiają słabe hasła, a następnie używają ich wszędzie, powiedział Barrett. To powoduje zmniejszenie bezpieczeństwa na ich najbardziej chronionych kontach, zwłaszcza jeśli chwilę wcześniej tymi samymi danymi, logowali się w mało bezpiecznym miejscu.
Tak więc, jakie jest rozwiązanie? Barrett prowadzi organizację o nazwie Past Identity Online Alliance (FIDO), która chce zrewolucjonizować internetowy proces uwierzytelniania, wprowadzając tzw. fingerprinting (identyfikację za pomocą odcisków palców). Plotki głoszą, że firma Apple jeszcze w tym roku wyda iPhone’a właśnie z wbudowanym sensorem linii papilarnych, który mógłby być wykorzystany nie tylko przy zabezpieczaniu dostępu do telefonu, ale również do wszystkich naszych kont online. I tym sposobem, raz na zawsze odcięlibyśmy się od mało bezpiecznych haseł.
