谷歌認(rèn)為密碼不安全 嘗試YubiKey加密卡
日前,據(jù)外國媒體報道,谷歌如今也加入了批評傳統(tǒng)密碼無法提供足夠安全的陣營。在一篇即將于本月發(fā)布的研究報告中,谷歌公司的兩名安全專家指出:“我們認(rèn)為,密碼,以及那種簡單加密令牌,例如cookie等,都已經(jīng)不足以再保護(hù)用戶的安全”。
據(jù)一些媒體的消息稱,谷歌設(shè)想了一種全新的驗證方法,該方法可以讓用戶在微型USB密鑰的幫助下,迅速地登錄網(wǎng)站。谷歌公司的研究人員一直在重點試驗YubiKey的加密卡,通過試驗,谷歌已經(jīng)發(fā)現(xiàn),只需對Chrome稍加改動,用戶就可以順利的完成整個登錄過程。但是,谷歌還想把此程序更加簡易化,其最終的目標(biāo)就是把這些實體安全令牌安裝到用戶手指上的戒指之中,或者是直接整合到用戶的智能手機之中。
很顯然,要想實現(xiàn)這一目標(biāo),谷歌還需要獲得整個網(wǎng)絡(luò)的支持。谷歌希望能在不久后就為這一新目標(biāo)打下基礎(chǔ)。谷歌表示:“盡管我們已經(jīng)認(rèn)識到,這一計劃在大規(guī)模的證實之前,仍可能會得到大量的質(zhì)疑。我們希望與其它網(wǎng)站一起共同測試這一項目。”
谷歌已經(jīng)為這種基于設(shè)備的驗證方法創(chuàng)建一種協(xié)議,據(jù)稱,這一協(xié)議獨立于谷歌之外運行,以此緩和大量用戶對谷歌可能通過這一計劃來大量收集用戶信息的擔(dān)憂。業(yè)界認(rèn)為,不要期待密碼會在短期內(nèi)消失,但是,要有理由相信,那種多步驟加密驗證、隨機化和難以記住的加密方法必將被淘汰。