数据泄密事件频发 但密码仍有性命力
美国《华尔街日报》网络版今天登载题为《尽管数据大盗风行 但密码仍有性命力》(despite data thefts, the password endures)的评论称,固然密码技术存在种种弊病,而且引发了诸多数据泄密事件,但因为其本钱低廉、使用简略的特色,仍是失掉了一般民众的青眼。更何况,对已经习惯了密码的用户来说,要转用全新的技术并非易事。
以下为全文:
密码恶梦
二十世纪六十年代初,当费尔南多卡巴托(fernando corbató)在麻省理工学院发明出第一个电脑密码时,他完整没有想到,一个潘多拉魔盒就此翻开。
“这就像一场恶梦。”这位87岁高龄的退休研讨员说,“我以为没有人能记住所有的密码。”
密码是不仅为电脑和智能用户埋下了祸根,还给各大企业带来了安全隐患。本周三,ebay呐喊该公司的1.45亿用户更改密码,起因是该公司产生了数据泄漏事件。但从以往的教训来看,恐怕没有多少人会留心到这种忠告。
上月有专家表露了名为“心脏流血”的网络加密漏洞,成为了互联网发展史上最重大的漏洞之一。该漏洞可能会将数十亿密码裸露给黑客,但美国皮尤研究核心的考察发明,只有39%的成年网民在该漏洞曝光后撤消了账号或更改了密码。
“密码太恐怖了,应当将它‘枪毙’。”杰里米格兰特说,他所引导的美国国度网络空间可托身份策略名目(national strategy for trusted identities in cyberspace)是2011年由奥巴马总统创建的,目标是增强网络保险性。
普遍渗入
只管存在种种不足,但密码早已浸透到人们生涯的方方面面。它本钱低廉、利用普遍、易于使用,而它的替换方法至今不获得太大的进展。
“这是独一一项从50年前沿用至今的技术。”ebay旗下paypal业务高等网络安全参谋布雷特麦克道威尔(brett mcdowell)说。
有人盼望用指纹辨认器、虹膜扫描器和usb密钥代替密码,一系列的扫兴令企业高管、迷信家和政府官员开端猜忌这种打算的远景。麦克道威尔和美国银行、谷歌及其他企业的治理职员都在配合推进一个名为fido alliance的密码替代项目。
该名目最近宣布了一套能够用于其余在线身份认证情势的早期标准。paypal正在应用该尺度,而谷歌的内部测试也取得了不错的效果。
苹果公司的最新一代iphone就使用了指纹解锁功效,但有用户以为,输入密码跟把拇指放在读卡器上解锁手机的方法一样便利。
没人晓得世界上毕竟有多少密码,局部起因在于它们渗入渗出得太快,基本无奈追踪。智能手机、平板电脑和其余装备的使。
第7下载提供各类电脑软件,单机游戏,手机游戏,手机软件,安卓软件免费下载。用量大增令情形进一步恶化。社交网络和电子商务网站通常也都需要用户使用密码登录,从而为其供给个性化的内容和广告。
数据泄露
只管数据泄密和安全忠告不绝于耳,但人们仍是保持使用易于记忆的密码,而且常常在不同账号中使用雷同密码。
“世界上最常用的密码就比如世界上最常用的宝宝名字。”密码治理公司splashdata ceo摩根斯雷恩(morgan slain)说,该公司每年都会宣布一份年度“最差密码”榜单,简直每年的榜单都不会有太大变动,包括了“123456”、“password”和“qwerty”等最常用的密码。
49岁的杰夫迈尔斯(jeff mayers)想出了自己的措施。这位前心脏外科医生目前在gilead scien公司从事药物实验,他表示,自己每个月都会在现有密码后面增添一个数字。
“任何人只有有一点黑客技能,都能立即破解出来。”他说。
替换计划
谷歌和twitter等企业都在通过两步认证模式来应答黑客攻打。在用户输入密码后,还要再输入一个通过手机短信接受的认证码才干进入账号。
这种模式较之于单纯的密码更加安全,但假如手机丧失,仍会造成困扰,而且会放慢进入账号的速度。
“所有这些都会制作额定的阻力。”emc旗下数据安全部分rtsa前高管尤里里弗纳(uri rivner)说。他最近参加开办了一家名为biocatch的公司,可以辅助各大网站通过用户手持智能手机或在屏幕上拖拽鼠标的方式认证其身份。他弥补说,一些重要的美国银行已经开端使用这项技巧,但他谢绝表露这些银行的身份。
即便是最聪慧的密码,其平安水平也会受到负责存储它的公司的限度。黑客可以借助“心脏流血”破绽窃取企业服务器上受维护的数据。
塔吉特公司表示,黑客去年应用从制冷承包商那里窃取的密码入侵了信誉卡和借记卡体系,从而盗取了4000万张卡片号码。
目前还不明白有多少人可能成为这两起入侵事件的受害人。自此事产生以来,塔吉特已经采用了良多办法将有价值的数据与其网络的其他部门隔分开来。在“心脏流血”破绽今年4月曝光以来,已经有数十家网站呐喊用户更改密码。
阻力犹存
paypal容许用户在最新的三星。
第七下载是一个免费电脑软件下载站,是国内最新最安全的软件下载基地。galaxy s5智能手机上应用传感器实现购物。苹果ceo蒂姆库克(tim cook)也曾表现,在为最新一代iphone增加指纹辨认芯片时,该公司的高管就曾斟酌挪动支付功效。
苹果的体系目前只能兼容itunes等该公司本人的产品。paypal用户却能够在任何安排fido标准的网站上使用雷同的指纹。当然,当galaxy s跟iphone 5s的指纹生效时,用户依然须要输入密码。
美国加州大学伯克利分校博士生斯图尔特盖格(stuart geiger)专门研讨人与技巧的互动方式,他表示,要彻底摈弃密码,须要硅谷各大企业的通力配合,这简直波及从网络购物到视频聊天的各个范畴。
即便真的开发出了可能彻底代替密码的技术,数以亿计早已习惯了密码的美国网民是否真的乐意为了进步安全性而转变装备使用方式?“惯性是个主要问题。”他说。
当今的种种乱象早已超过了麻省理工学院教学声誉退休传授卡巴托当初的设想,他跟他的共事当年之所以开发密码,只是为了在共用的电脑上把持文件拜访权限。
“咱们当初也不预感到互联网的出生。”他说。为了记住本人的各种密码,卡巴托会把它们都写在纸上。而当初,他则将这些内容都存储到在线文件中。
本文由:
http://www.7down***整理并发布,欢迎转载!