
به گزارش خبرآنلاین، مرکز ملی امنیت سایبری بریتانیا (NCSC)، هفته گذشته اعلام کرد که دیگر استفاده از رمز عبور (password) را در مواردی که کلید عبور (passkey) در دسترس است، توصیه نمیکند و آنها باید اولین انتخاب مصرفکنندگان برای ورود به سیستم در تمام سرویسهای دیجیتال باشند، زیرا رمزهای عبور به اندازه کافی ایمن نبودند تا در برابر تهدیدات سایبری مدرن مقاومت کنند.
کلید عبور چیست؟
مقامات امنیتی، کلید عبور را به عنوان یک «مهر دیجیتال» توصیف میکنند که به کاربر امکان ورود به برنامهها و وبسایتها را میدهد و در دستگاه او ذخیره میشود.
این یک نوع ورود بدون رمز عبور است. برخلاف رمز عبور، نمیتوان آن را در یک حمله فیشینگ که افراد فریب میخورند تا اعتبارنامههای (credentials) خود را ارائه دهند و بعدا ممکن است این اطلاعات از دارک وب ظاهر سر در بیاورند، به سرقت برد.
فقط لازم است تلفن هوشمند یا دستگاه شما با استفاده از روشهای بیومتریک مانند تشخیص چهره یا پین تلفن، تایید کند که شما در تلاش برای ورود به سیستم هستید. این باعث فعال شدن «مهر» – یا کلید عبور امن – میشود که به برنامه یا وبسایت تایید میکند که شما ئیات میتوانند تکراری باشند. با این حال، آنها گفتند که این گزارش بر لزوم بهروزرسانی منظم رمزهای عبور و اتخاذ اقدامات امنیتی سختگیرانه مانند احراز هویت دو عاملی تاکید دارد که در آن از کاربران خواسته میشود علاوه بر رمز عبور خود، نوع دیگری از تایید را نیز ارائه دهند.
دیو چیزمون، کارشناس ارشد فناوری در مرکز ملی امنیت سایبری گفت: «رمزهای عبور هرگز از دیدگاه کاربر یک راه حل کامل نبودهاند، زیرا ما باید مرتبا چیزهایی را اضافه کنیم تا آنها را ایمنتر کنیم. با این حال، آنها هنوز هم قابل فیشینگ هستند و امنیت اضافی مربوطه، زندگی کاربران را سختتر میکند. در حالی که این فناوری پیچیده است، برای یک کاربر، کلیدهای عبور سریعتر و سادهتر از به خاطر سپردن رمز عبور یا عبور از احراز هویت دو عاملی هستند.»
۵۸۵۸
