Newsy

Złamanie haseł jest dziś prostsze niż kiedykolwiek. Rozwiązaniem może być biometria i klucze kryptograficzne do internetu

2021-07-19  |  06:00

Hasła są główną przyczyną ponad 80 proc. naruszeń danych. Przeciętny użytkownik internetu ma ok. 90 kont online, a ponad połowa haseł jest wykorzystywana w więcej niż jednym. Przyszłością jest uwierzytelnianie nie za pomocą haseł, lecz biometrii – m.in. metodą rozpoznawania twarzy czy za pomocą czytnika linii papilarnych, identyfikacji głosu i skanera tęczówki. Wkrótce standardem może stać się uwierzytelnianie dwuskładnikowe, podobnie jak mikroautoryzacje czy klucze bezpieczeństwa.

– Mam nadzieję, że w przyszłości nie będziemy w ogóle używać haseł. Taką transformację, od technologii hasłowych do niehasłowych, przeszła już branża bezpieczeństwa fizycznego. Już ciężko sobie wyobrazić teraz przestrzenie, które są chronione klawiaturami z kodem, większość została zastąpiona kartami zbliżeniowymi. Wygoda zastąpiła te starsze rozwiązania, a skorzystało na tym bezpieczeństwo – mówi agencji informacyjnej Newseria Innowacje Marcin Szary, współzałożyciel Secfense.

Stopniowo kończy się era tradycyjnych zabezpieczeń w postaci hasła. Zmiany przyspieszyła pandemia koronawirusa, gdy w okresie lockdownów liczba cyberataków wzrosła o kilkaset procent. W przypadku dużej części z nich za zagrożenie odpowiadali sami użytkownicy. Już teraz szacuje się, że hasła odpowiadają za 80 proc. naruszeń danych. Nic w tym dziwnego, skoro przeciętny internauta posiada kilkadziesiąt różnych kont online, a dla ułatwienia sobie życia ponad połowę haseł wykorzystuje w więcej niż jednym koncie.

– Hasło jako wspólny sekret stanowi wiele wyzwań dla bezpieczeństwa. Jeżeli zastąpimy ten wspólny sekret kryptografią tzw. asymetryczną, to znacząco zwiększy bezpieczeństwo systemów. A jeśli dołożymy jeszcze do tego drugi składnik uwierzytelniania, czyli np. cechę biometryczną jak geometria twarzy czy odcisk palca, to to bezpieczeństwo zostanie znacznie zwiększone – przekonuje Marcin Szary.

Jak wskazuje, nowe sposoby uwierzytelnienia stają się rzeczywistością. FIDO2 to globalny standard uwierzytelniania opracowany przez konsorcjum FIDO i zatwierdzony przez W3C (World Wide Web Consortium). Umożliwia użytkownikom wykorzystanie czytników biometrycznych wbudowanych w komputery, smartfony czy tablety i w niedalekiej przyszłości może wprowadzić nas w przyszłość bez haseł. Uwierzytelnianie bazuje na silnej kryptografii klucza publicznego – dane są unikalne dla każdej witryny i nie są przechowywane na serwerze. W ten sposób zmniejsza się ryzyko phishingu, kradzieży haseł i ataków typu replay (playback), gdzie atakujący przechwytuje i retransmituje dane przez sieć. Uwierzytelnianie następuje przy wykorzystaniu czytników biometrycznych wbudowanych w telefony i laptopy lub kluczy bezpieczeństwa.

– Standard FIDO dostarcza kryptografię dla mas, z której będziemy mogli korzystać na co dzień. Mam na myśli klucze do internetu, którymi można tworzyć i weryfikować swoje tożsamości w internecie w sposób bardzo wygodny, a przede wszystkim bezpieczny. Taki uniwersalny klucz można włożyć do portu USB albo zbliżyć go do telefonu i on przy zachowaniu pełnej prywatności będzie generował tożsamości danego użytkownika. Do tego dojdą, co zresztą już się dzieje, zaktywowane czytniki biometryczne wbudowane w telefon czy tablet – tłumaczy współzałożyciel Secfense.

Bezpieczeństwo mogą też zwiększać mikroautoryzacje, czyli dodatkowe uwierzytelnianie przez użytkownika lub autoryzacja przez przełożonego. Chronią wrażliwe zasoby organizacji przed zagrożeniami, takimi jak automatyczny eksport czy niekontrolowany wyciek poufnych danych z aplikacji.

– System ochrony zdrowia zawiera dane pacjenta i ta informacja jest szczególnie wrażliwa. Odkrycie takich danych może wymagać ponownego uwierzytelniania. Nawet jeśli atakujący przejmie daną sesję, to nie będzie miał klucza kryptograficznego albo cechy biometrycznej ofiary, żeby do tej operacji mieć dostęp – tłumaczy Marcin Szary. – Mikroautoryzacja chroni operacje w tych szczególnie wrażliwych systemach – bankowych, rządowych, telekomowych. Wszędzie tam, gdzie dochodzi do szczególnie wrażliwych operacji.

Czytaj także

Kalendarium

Więcej ważnych informacji

Newseria na XVI Europejskim Kongresie Gospodarczym

Jedynka Newserii

Jedynka Newserii

Venture Cafe Warsaw

Finanse

Zwolnienia lekarskie w prywatnej opiece medycznej są ponad dwa razy krótsze niż w publicznej. Oszczędności dla gospodarki to ok. 25 mld zł

Stan zdrowia pracujących Polaków wpływa nie tylko na konkurencyjność firm i koszty ponoszone przez pracodawców, ale i na całą gospodarkę. Jednak zapewnienie dostępu do szybkiej i efektywnej opieki zdrowotnej może te koszty znacząco zmniejszyć. Podczas gdy średnia długość zwolnienia lekarskiego w publicznym systemie ochrony zdrowia wynosi 10 dni, w przypadku opieki prywatnej to już tylko 4,5 dnia – wynika z badania Medicover. Kilkukrotnie niższe są też koszty generowane przez poszczególne jednostki chorobowe, co pokazuje wyraźną przewagę prywatnej opieki. Zapewnienie dostępu do niej może ograniczyć ponoszone przez pracodawców koszty związane z prezenteizmem i absencjami chorobowymi w wysokości nawet 1,5 tys. zł na pracownika.

Motoryzacja

Dwie duże marki chińskich samochodów w tym roku trafią do sprzedaży w Polsce. Są w stanie konkurować jakością z europejskimi producentami aut

Według danych IBRM Samar w Polsce w pierwszych dwóch miesiącach 2024 roku zarejestrowano 533 auta chińskich producentów. Jednak niedługo mogą się one pojawiać na polskich drogach znacznie częściej, ponieważ swoją obecność na tutejszym rynku zapowiedziało już kilku kolejnych producentów z Państwa Środka. Chińskich samochodów, przede wszystkim elektryków, coraz więcej sprzedaje się również w Europie. Prognozy zakładają, że ich udział w europejskim rynku do 2025 roku ma zostać niemal podwojony. – Jakość produktów dostarczanych przez chińskich producentów jest dzisiaj zdecydowanie lepsza i dlatego one z powodzeniem konkurują z producentami europejskimi – mówi Wojciech Drzewiecki, prezes IBRM Samar.

Ochrona środowiska

Temperatury w Europie rosną dwukrotnie szybciej niż globalnie. Za tym idą rekordowe zjawiska klimatyczne

Marzec 2024 roku był 10. miesiącem z rzędu, który pobił rekord temperatur w historii globalnych pomiarów dla danego miesiąca roku – wskazują dane Copernicus Climate Change Service (C3S). Średnia temperatura wyniosła 14,14 st. C, czyli o 0,73 st. C więcej niż średnia dla marca z lat 1991–2020. Marzec był też o 1,68 st. cieplejszy niż w okresie przedindustrialnym, do którego odnoszą się globalne cele zawarte w porozumieniu paryskim. Kolejny miesiąc z rekordem ciepła oznacza nasilone zjawiska klimatyczne, również te ekstremalne. 2023 rok był w Europie okresem rekordów w tym zakresie, m.in. największych pożarów, powodzi czy fal upałów – wynika z raportu C3S i Światowej Organizacji Meteorologicznej.

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.