谷歌認(rèn)為密碼不安全 嘗試YubiKey加密卡
日前,據(jù)外國媒體報(bào)道,谷歌如今也加入了批評(píng)傳統(tǒng)密碼無法提供足夠安全的陣營。在一篇即將于本月發(fā)布的研究報(bào)告中,谷歌公司的兩名安全專家指出:“我們認(rèn)為,密碼,以及那種簡單加密令牌,例如cookie等,都已經(jīng)不足以再保護(hù)用戶的安全”。
據(jù)一些媒體的消息稱,谷歌設(shè)想了一種全新的驗(yàn)證方法,該方法可以讓用戶在微型USB密鑰的幫助下,迅速地登錄網(wǎng)站。谷歌公司的研究人員一直在重點(diǎn)試驗(yàn)YubiKey的加密卡,通過試驗(yàn),谷歌已經(jīng)發(fā)現(xiàn),只需對(duì)Chrome稍加改動(dòng),用戶就可以順利的完成整個(gè)登錄過程。但是,谷歌還想把此程序更加簡易化,其最終的目標(biāo)就是把這些實(shí)體安全令牌安裝到用戶手指上的戒指之中,或者是直接整合到用戶的智能手機(jī)之中。
很顯然,要想實(shí)現(xiàn)這一目標(biāo),谷歌還需要獲得整個(gè)網(wǎng)絡(luò)的支持。谷歌希望能在不久后就為這一新目標(biāo)打下基礎(chǔ)。谷歌表示:“盡管我們已經(jīng)認(rèn)識(shí)到,這一計(jì)劃在大規(guī)模的證實(shí)之前,仍可能會(huì)得到大量的質(zhì)疑。我們希望與其它網(wǎng)站一起共同測試這一項(xiàng)目。”
谷歌已經(jīng)為這種基于設(shè)備的驗(yàn)證方法創(chuàng)建一種協(xié)議,據(jù)稱,這一協(xié)議獨(dú)立于谷歌之外運(yùn)行,以此緩和大量用戶對(duì)谷歌可能通過這一計(jì)劃來大量收集用戶信息的擔(dān)憂。業(yè)界認(rèn)為,不要期待密碼會(huì)在短期內(nèi)消失,但是,要有理由相信,那種多步驟加密驗(yàn)證、隨機(jī)化和難以記住的加密方法必將被淘汰。