Google: «Αντίο» passwords, πάμε στα passkeys – Τι αλλάζει

Τι είναι και σε τι διαφέρουν από τα passwords – Πώς αντιστέκονται στους χάκερς

Βαρεθήκατε τα passwords; Το ίδιο συμβαίνει και με τις μεγάλες διαδικτυακές επιχειρήσεις, όπως τη Google. Και τούτο γιατί οι κωδικοί δημιουργούν πολλά πιθανά τρωτά σημεία για τν ασφάλεια των χρηστών. Κάτι νέο λοιπόν μπαίνει στη ζωή μας και αυτά είναι τα λεγόμενα passkeys. Εκ πρώτης όψεως μοιάζουν πολύ με τα passwords, αλλά στόχος τους είναι να βελτιώσουν την εμπειρία για όλους… πλην των χάκερς.

 

Τι είναι το passkey;

Πρόκειται για ένα μοναδικό κλειδί που ταυτοποιεί τον χρήστη και τον λογαριασμό του. Είναι ένας τρόπος σύνδεσης σχεδιασμένος να “μοιράζεται” εύκολα και με ασφάλεια μεταξύ των διαφορετικών συσκευών.

Τα passkeys δημιουργούνται επί του παρόντος με το πρότυπο WebAuthn και χρησιμοποιούν κρυπτογράφηση δημόσιου κλειδιού. Την πρώτη φορά που ένας χρήστης συνδέεται με την τεχνολογία του passkey, δημιουργείται ένα ζεύγος κλειδιών. Ένα κλειδί βρίσκεται στη συσκευή σας και είναι απόρρητο. Το άλλο κλειδί, που είναι το δημόσιο κλειδί, αποθηκεύεται στους διακομιστές της υπηρεσίας. Όταν τα δύο κλειδιά ταιριάζουν, οι πληροφορίες σύνδεσης κοινοποιούνται. Οι χρήστες μπορούν να χρησιμοποιήσουν τα ενσωματωμένα βιομετρικά στοιχεία ή άλλο έλεγχο ταυτότητας του τηλεφώνου τους Android για να ξεκλειδώσουν και να μοιραστούν το κλειδί.

Σε τι διαφέρουν τα passkeys από τα passwords

Μία πολύ βασική αλλαγή: Δεν χρειάζεται να θυμάστε τα πάντα. Τα passkeys είναι μεγάλες αλληλουχίες σε σύγκριση με τους κωδικούς πρόσβασης, γεγονός που τους παρέχει ισχυρή ασφάλεια, αλλά δεν έχουν σχεδιαστεί για να πληκτρολογούνται με μη αυτόματο τρόπο. Αντίθετα, η συσκευή σας και ο διακομιστής διατηρούν το ζεύγος κωδικών πρόσβασης ασφαλές και τα ταιριάζουν όταν χρειάζεται με ένα πρωτόκολλο «γρήγορης χειραψίας». Στη συνέχεια, θα χρησιμοποιήσετε βιομετρικά στοιχεία ή παρόμοια ασφάλεια για να συνδεθείτε στη συσκευή ελέγχου ταυτότητας.

Κάτι άλλο σημαντικό είναι πως είναι πιο ανθεκτικά σε κυβερνοεπιθέσεις. Το προσωπικό σας κλειδί αποθηκεύεται στη συσκευή σας. Θεωρητικά, τα δημόσια κλειδιά στους servers είναι πιο εύκολος στόχος για τους χάκερς, αλλά και πάλι δεν μπορούν να τα χρησιμοποιήσουν προκειμένου να ταυτοποιήσουν κάτι ή να συνδεθούν σε λογαριασμούς.

Το πιο σημαντικό είναι ότι δεν μπορείς να δώσεις ένα passkey σε έναν τρίτο ακόμη και εάν το θέλεις. Εάν υπάρξει προσπάθεια fishing με στόχο να κάνετε log in σε ψεύτικη ιστοσελίδα, δεν θα δουλέψει, αφού δεν θα υπάρχει κάτι να πιστοποιήσει το passkey.

Share:

Facebook
Twitter
WhatsApp
Email

ΔΕΙΤΕ ΑΚΟΜΑ

Απίστευτο σκηνικό στη Χερσόνησο: Μεθυσμένος πήρε… σβάρνα δεμένα σκάφη μέσα στο λιμάνι!

Στη σύλληψη 38χρονου Βρετανού προχώρησαν στελέχη της Λιμενικής Αρχής Χερσονήσου, μετά από πρόσκρουση σκάφους σε άλλα προσδεμένα σκάφη Στη σύλληψη ενός 38χρονου αλλοδαπού, υπηκόου Αγγλίας, προχώρησαν χθες το απόγευμα στελέχη της Λιμενικής Αρχής Χερσονήσου. Σύμφωνα με την ενημέρωση, ο 38χρονος συνελήφθη για παράβαση του

Επιστροφή ενοικίου: Ποιοι είναι οι νέοι δικαιούχοι και πώς θα πάρετε έως 1.600 ευρώ

Επίδομα ενοικίου: Όλα τα νέα εισοδηματικά κριτήρια και η διπλή ενίσχυση για το Δημόσιο Σημαντική ανάσα σε χιλιάδες ενοικιαστές αναμένεται να προσφέρει το νέο νομοσχέδιο του Υπουργείου Εθνικής Οικονομίας και Οικονομικών, το οποίο βρίσκεται αυτή τη στιγμή σε φάση δημόσιας

Μωβ μέδουσες: Συναγερμός σε τρεις περιοχές της Ελλάδας – Δείτε πού καταγράφονται οι περισσότερες εμφανίσεις

Οι μωβ μέδουσες ξανά στις ακτές: Οι «κόκκινες» ζώνες και το εργαλείο που προβλέπει την εξάπλωσή τους Η έναρξη της καλοκαιρινής περιόδου φέρνει ξανά στο προσκήνιο την παρουσία των μωβ μεδουσών στις ελληνικές θάλασσες, με τις αναφορές εμφάνισής τους να καταγράφουν ανοδική πορεία σε συγκεκριμένες

Συντάξεις Δημοσίου: Επανασυνδέονται με τους μισθούς των εν ενεργεία – Ποιοι δικαιούνται έως 80%

Ποιοι δημόσιοι λειτουργοί παίρνουν αυξήσεις, αναδρομικά και πλαφόν 24 ετών για τα τέκνα Σε τροχιά σημαντικών αυξήσεων εισέρχονται οι συνταξιοδοτικές παροχές συγκεκριμένων ομάδων ασφαλισμένων του Δημοσίου, μέσω νομοθετικής πρωτοβουλίας του Υπουργείου Εθνικής Οικονομίας και Οικονομικών. Το νέο νομοσχέδιο επαναφέρει μια