บ้าน Securitywatch Rsa: ไม่มีรหัสผ่านอีกแล้วเหรอ?

Rsa: ไม่มีรหัสผ่านอีกแล้วเหรอ?

วีดีโอ: เวก้าผับ ฉบับพิเศษ (ธันวาคม 2024)

วีดีโอ: เวก้าผับ ฉบับพิเศษ (ธันวาคม 2024)
Anonim

Google ได้ประกาศสงครามกับรหัสผ่าน แต่ Alisdair Faulkner ประธานเจ้าหน้าที่ฝ่ายผลิตภัณฑ์และผู้ร่วมก่อตั้ง ThreatMetrix คิดว่าพวกเขากำลังต่อสู้กับสงครามที่ไม่ถูกต้อง “ ความคิดนั้นน่ายกย่อง” ฟอล์กเนอร์กล่าว "อันที่จริงแล้วคนส่วนใหญ่ใช้รหัสผ่านที่เรียบง่ายเหมือนเดิมซ้ำแล้วซ้ำอีก Google เสนอตัวตรวจสอบความถูกต้องทางกายภาพปัญหาคือรูปแบบสองปัจจัยใด ๆ ที่จำเป็นต้องได้รับการยอมรับทั้งในเว็บไซต์และผู้ใช้ ถ้าเช่นนั้นจะเป็นอย่างไร เขายังชี้ให้เห็นถึงปัญหาของการตรวจสอบผู้ใช้ระหว่างการลงทะเบียนครั้งแรก

ThreatMetrix เสนอวิธีการแก้ปัญหาที่แตกต่างกันซึ่งไม่ต้องการความพยายามในส่วนของผู้ใช้ “ เรา (และคนอื่น ๆ อีกมากมาย) เชื่อว่าเราต้องทำให้การรักษาความปลอดภัยเป็นส่วนเริ่มต้นของการดำเนินการแต่ละครั้ง” ฟอล์กเนอร์กล่าว "ควรจะเป็นแบบพาสซีฟและไม่ก้าวก่ายการผสมผสานระหว่างพฤติกรรมและอุปกรณ์ของคุณในการโต้ตอบจำนวนมากสามารถให้บริการเพื่อระบุตัวคุณและคุณเท่านั้น"

พฤติกรรมเบี่ยงเบน

ธนาคารระบุธุรกรรมที่น่าสงสัยโดยสังเกตการเบี่ยงเบนจากรูปแบบปกติ ThreatMetrix ใช้ตรรกะประเภทเดียวกันกับการรับรองความถูกต้องออนไลน์ พวกเขาไม่จำเป็นต้องรู้อะไรเกี่ยวกับตัวคุณ แต่พวกเขารู้เช่นว่าโดยปกติบัญชีอีเมลหนึ่ง ๆ จะเชื่อมต่อจากอุปกรณ์สามชนิดโดยปกติจะอยู่ในแคลิฟอร์เนีย หากบัญชีนั้นเริ่มเชื่อมต่อหลายครั้งในทันทีจากอุปกรณ์ที่ไม่รู้จักอาจเป็นในประเทศจีนนั่นคือสถานะสีแดง

"ธนาคารไซต์อีคอมเมิร์ซและ บริษัท เทคโนโลยีที่ใหญ่ที่สุดบางแห่งใช้ ThreatMetrix" Faulkner กล่าว "พวกเขาคอยดูสัญญาณการลักลอบนำเข้าบัญชีและการฉ้อโกงบัตรเครดิตและใช้มันเพื่อตรวจสอบการลงทะเบียนใหม่" เขาเน้นว่า บริษัท มองหารูปแบบของข้อมูลอย่างเคร่งครัดไม่ใช่เพื่อข้อมูลส่วนบุคคลของใคร

ที่ทุกคนรู้ชื่อของคุณ

มันสมเหตุสมผลมากสำหรับฉัน เมื่อฉันเดินไปรอบ ๆ การประชุม RSA คนที่รู้จักฉันพูดว่า "Hi !, " และคนที่ไม่ตรวจสอบตราสัญลักษณ์ของฉัน หากหญิงสาวที่น่าดึงดูดสวมป้ายของฉันไม่มีใครจะเชื่อว่าเธอเป็นฉัน; ตราไม่ใช่ตัวตนของฉัน ฉันไม่ต้องป้อนรหัสผ่านเพื่อเข้าไปในห้องข่าว พวกเขารู้ว่าฉันเป็นใคร แผน ThreatMetrix ช่วยให้คุณรู้ว่าคุณเป็นใครในโลกไซเบอร์

ฉันถามฟอล์กเนอร์แล้วสิ่งที่เป็นบวกเท็จ? พวกเราหลายคนมีประสบการณ์การถือบัตรเครดิตเพราะเราทำการซื้อในสถานที่ที่ผิดปกติ ThreatMetrix ไม่สามารถบล็อกการเข้าถึงเว็บไซต์ธนาคารได้อย่างไม่ถูกต้องใช่หรือไม่ "เราให้บริบท" เขาตอบ "แต่เราไม่ใช่ผู้บังคับไซต์สามารถตัดสินใจที่จะปฏิเสธการทำธุรกรรมหรือให้การพิจารณาเป็นพิเศษหากไม่มีการฉ้อโกงโจ๋งครึ่ม

อุตสาหกรรมการธนาคารใช้เทคนิคที่คล้ายกันเพื่อตั้งค่าสถานะธุรกรรมที่มีความเสี่ยง ฉันเห็นการขยายรูปแบบดังกล่าวเป็นการตรวจสอบเว็บไซต์โดยสิ้นเชิง แน่นอนมันสามารถเกิดขึ้นได้กับการมีส่วนร่วมใกล้สากล หากถึงเป้าหมายที่สูงส่งเราอาจไม่ต้องจำรหัสผ่านเช่น 8l3yO5JgtxIC หรือ CorrectHorseBatteryStaple อีกครั้ง

หากต้องการดูโพสต์ทั้งหมดจากการรายงานข่าวของเราให้ดูที่หน้าแสดงรายงานของเรา

Rsa: ไม่มีรหัสผ่านอีกแล้วเหรอ?