Топ-менеджер популярной платежной системы прочит паролям кончину

  • Автор теми Alex
  • Дата створення

Alex

Модератор
Команда форуму
Реєстрація
27.10.07
Місто
Дніпро
Телефон
Huawei P60 Pro
Майкл Барретт, топ-менеджер платежной системы PayPal по информационной безопасности, считает, что пароли в скором будущем будут заменены другими, более простыми и надежными механзмами аутентификации, передает Macworld UK.

В своей речи на конференции Interop, которая состоялась с 6 по 10 мая в Лас-Вегасе, Барретт выступил с критикой популярных в современном мире методов аутентификации. По его мнению, они опасны и неудобны: чтобы не держать в памяти множество аутентификаторов, люди либо используют везде один и тот же пароль, либо придумывают простые пароли, которые легко угадать - 12345 или password (англ. "пароль").

Двухэтапные системы аутентификации (когда кроме логина и пароля нужно ввести, к примеру, присланный в смс код подтверждения), который используют многие сетевые компании, Барретт назвал "мечтой для регулятора, но кошмаром для пользователя".

Вместо паролей топ-менеджер PayPal предлагает использовать биометрические "устройства аутентификации" - сканеры отпечатков пальцев или сетчатки глаза (хотя возможно и использование USB-токенов). Однажды привязав профиль к системе, пользователь сможет входить на сайте, отсканировав палец или сетчатку глаза.

Систему входа, описанную Барреттом, создает альянс Fast IdentityOnline (FIDO). В него входят компании, которые занимаются вопросами it-безопасности, системные интеграторы и интернет-компании. В основе технологии, отмечают разработчики, будут лежать открытые стандарты, из-за чему она сможет быть использованы в интернете повсеместно.

Барретт ожидает, что "устройства аутентификации", которые будут поддерживать систему FIDO, возникнут уже в текущем году - в том числе и на портативных девайсах. Полностью система заменит привычные пароли, по его прогнозам, через пару лет. Барретт заявил, что внедрить у себя FIDO намеревается и PayPal.

Отметим, что электронная платежная система PayPal является департаментом компании eBay, которая руководит одноименным интернет-аукционом. В PayPal есть 128 млн активных аккаунтов, а система функционирует более чем в 190 странах.

Стоит добавить, что на рынке уже имеются гаджеты - в частности, ноутбуки - оборудованные сканерами отпечатков пальцев, тем не менее, популярности такие устройства пока не получили. Сканеры, как правило, используются как один из этапов многофакторной аутентификации.

Корр
 

Андрюх@dp.ua

Пенсіонер
Реєстрація
14.02.08
Місто
Дніпро - мій рідний дім
Телефон
дивись підпис
сканеры отпечатков пальцев или сетчатки глаза (хотя возможно и использование USB-токенов). Однажды привязав профиль к системе, пользователь сможет входить на сайте, отсканировав палец или сетчатку глаза.
порезали палец, дальше что?
 

Smb.

Заблокирован
Реєстрація
22.02.09
Місто
Odessa, 404
А в свете грядущего повсеместного внедрения биометрических документов с отпечатками пальцев - вообще тотал контроль.
 

Виктор В

Заблокирован
Реєстрація
16.01.08
Місто
Хмельницкий
Телефон
palmd CDMA\GSM
Воровали пароли, теперь будут воровать отпечатки. Что изменится? Кроме того пароль обезличен, а сетчатка и отпечаток личная конфиденциальная инфа. Если уж хотят пусть бы по электронной подписи идентифицировали. Что касается биометрических документов это тоже опасно. С учетом того как у нас воруют конфиденциальную инфу скоро в инете будут предлагать гигабайты биометрических данных
 

AL1

Реєстрація
22.12.09
Місто
Запоріжжя
Телефон
Samsung A24
Для рэкетиров/коллекторов/грабителей жизнь упростится - не надо будет тягать с собой ни паяльники, ни утюги, ни прочие инструменты дознания.

Вспоминается эпизод из фильма "Судья Дредд", когда преступнику в качестве ключа срочно понадобился образец сетчатки глаза охранника (с летальным исходом для последнего). С пальцами-то попроще будет -
пальцев 5, рук две
- смерть субъекта не обязательна.

А какие объемы добровольных пожертвований пойдут от заключенных и пациентов психиатрических лечебниц - и говорить не стоит.

Кстати, если отпечатки пальцев "уведут", то сменить их на какие-нить другие уже не получится. Ишо тада вот со всем этим делать?
 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Дак сразу пойдут продавать пластмасски в форме пальцев, какждый с новым отпечатком. Типа эл ключей будут юзать.
Идея бредовая.
 

Priser

Все буде Україна!
Реєстрація
13.10.08
Місто
Павлоград
Телефон
Samsung S10e, Snapdragon
А какие объемы добровольных пожертвований пойдут от заключенных и пациентов психиатрических лечебниц - и говорить не стоит.
А сейчас, когда вместо отпечатков используется пароль, это сильно защищает заключенных и пациентов психиатрических лечебниц?

ЗЫ: не факт, что обязательно будет только такая система с использованием отпечатков. не стоит разводить панику раньше времени.
 

AL1

Реєстрація
22.12.09
Місто
Запоріжжя
Телефон
Samsung A24
А сейчас, когда вместо отпечатков используется пароль, это сильно защищает заключенных и пациентов психиатрических лечебниц?
В Украине случаи кражи денег с платежных карт означенных категорий населения с использованием пин-кода единичны (имхо), а с отпечатками - достаточно "желания" и наличия терминала.

пароль от аккаунта нужно будет передать другому лицу
Вот тут и пригодится редко пользуемая в Винде функция "Добавить новую учетную запись пользователя".

П.С. Почему только глаза и пальцы рук, почему не другие части тела ("уши, лапы и хвост - вот мои документы")? Что за дискриминация?
 

Priser

Все буде Україна!
Реєстрація
13.10.08
Місто
Павлоград
Телефон
Samsung S10e, Snapdragon
кражи денег с платежных карт означенных категорий населения с использованием пин-кода единичны (имхо), а с отпечатками - достаточно "желания" и наличия терминала.
А если карта с пин-кодом, то наличия желания и терминала недостаточно для кражи?
 

AL1

Реєстрація
22.12.09
Місто
Запоріжжя
Телефон
Samsung A24
Priser, без пин-кода снять деньги будет проблематично, насколько мне известно, по умолчанию инет-платежи на социальных картах запрещены.

Пин у многих дома лежит (частенько в том же конверте, в котором выдавалась пластиковая карта) и те, кто постарше 50 лет, на память его не знают.
 

Priser

Все буде Україна!
Реєстрація
13.10.08
Місто
Павлоград
Телефон
Samsung S10e, Snapdragon
AL1, Где заключенный или пациент психушки получает карточку: дома или уже в заточении?

ЗЫ: Ох и нафлудили мы...
 
Реєстрація
25.04.08
Місто
Кировоград
ничего "кошмарного" в разовом пароле по sms нет, Майкл Барретт лукавит. эта система проста, эффективна и достаточно гибка даже в случае утере телефона - одновременое получение злоумышленником и динамического пароля и доступа к разовому паролю мизерна

если абонент уверен в своей защите, можно дать ему возможность этот "разовый" пароль исключить из идентификации на свой страх и риск.
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Вместо паролей топ-менеджер PayPal предлагает использовать биометрические "устройства аутентификации" - сканеры отпечатков пальцев или сетчатки глаза (хотя возможно и использование USB-токенов). Однажды привязав профиль к системе, пользователь сможет входить на сайте, отсканировав палец или сетчатку глаза.

Кто помнит, как давно на ноутах топ- и среднего класса появились встроенные сканеры отпечатков пальцев? Я вот помню - году так в 2003. И как думаете, сколько человек - владельцев таких ноутов - я видел, кто бы ими _реально_ пользовался? Правильно - ни одного! :D Нет, конечно у самых любопытных были попытки применить это дело на практике, но они очень быстро заканчивались однии результатом - возвратом к старому, доброму паролю. Нужны еще аргументы? :)
 

Kamrad

любопытный незнайка
Реєстрація
07.11.07
Місто
Kiev
Майкл Барретт лукавит.
Он не лукавит. Почитайте отзывы клиентов Приветбанка, которые не догоняют, зачем надо еще пароль из СМС вводить? Несут иногда такой бред по поводу этого пароля из СМС, что типа банк с них хочет содрать деньги за эти СМС и т. п.
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 12 Pro Max
Kamrad, это проблемы клоунов, вот когда трояны бы их статические пароли с дырявой виндузы пачками ...ли - они бы куда больше воняли на банк.
 
Зверху