אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
לך תזדהה: הפיתוחים שיחליפו את הסיסמאות בכניסה לאתרים

לך תזדהה: הפיתוחים שיחליפו את הסיסמאות בכניסה לאתרים

בקרוב לא תצטרכו לזכור עשרות סיסמאות כדי להתחבר לפייסבוק, לג'ימייל ולכל שירות אחר. חברות ההייטק מחפשות דרכים יצירתיות לפצח את אתגר זיהוי המשתמשים - בדמות צבע אהוב, נעליים שמזהות את הלובש ואפילו גלולות חכמות

04.08.2014, 12:38 | הראל עילם

כולם שונאים סיסמאות ברשת. הגולשים צריכים לזכור לאיזה אתר מיועדת כל סיסמה, ותמיד שוכחים אותן בכל מקרה. האתרים הגדולים שונאים להסתמך על רצפי האותיות והמספרים, וחיים בפחד תמידי מפריצות האקרים.

קראו עוד בכלכליסט

הת'ר אדקינס, ראש האבטחה המקוונת בגוגל, אף הצהירה לאחרונה כי "מערכת היחסים של גוגל עם סיסמאות נגמרה. אנחנו מרגישים כי סיסמאות אינן יכולות להגן יותר על המשתמשים". לפי חברת המחקר אימפרבה, אחת מכל חמש סיסמאות ברשת קלה במיוחד לניחוש, כמו password או 1234.

חברות הטכנולוגיה מבטיחות לנו שזה רק עניין של זמן עד שהן יצליחו לקבור את הסיסמאות - ויציעו פתרונות חלופיים ונוחים בהרבה להזדהות בטוחה. "כלכליסט" מציג כמה מהבולטים שבהם.

לזהות את החברים בכניסה לאתר

לאנשים רבים קשה לזכור רצף תווים מורכב, אבל קל הרבה יותר לזכור איך החברים שלהם נראים. כבר כיום פייסבוק מבקשת לעתים מהגולשים לזהות תמונות של חבריהם כאשר הם שוכחים סיסמה או מתחברים ממחשב חדש. הטכנולוגיה שמאפשרת זאת פותחה בידי Face.com הישראלית, שפייסבוק רכשה לפני כשנתיים.

טכנולוגיית זיהוי פנים, שהוטמעה בפייסבוק, צילום: איי פי טכנולוגיית זיהוי פנים, שהוטמעה בפייסבוק | צילום: איי פי טכנולוגיית זיהוי פנים, שהוטמעה בפייסבוק, צילום: איי פי

הבעיה היא שהאקר שיצליח לפרוץ לחשבון שלכם יוכל לאסוף בקלות את התמונות האלה. כדי לפתור זאת, הציע ד"ר רוב ג'נקינס במחקר חדש שערך פתרון בשם Facelock: במקום לאתר חברים בתמונות משותפות, המשתמש יספק תמונות של אנשים שמוכרים לו אך לא לזרים. כשהוא ירצה להתחבר לאתר כלשהו, הוא יצטרך לזהות את האנשים המוכרים מתוך מגוון רחב של תמונות.

להיעזר בזיכרונות והעדפות אישיות

מיקרוסופט שילבה בווינדוס 8 דרך מתוחכמת להיעזר בזיכרון האנושי כדי לאבטח את הכניסה למחשב. במקום הסיסמה הרגילה, המערכת יכולה להציג למשתמש תמונה שבחר, כמו למשל הכלב המשפחתי. אז על המשתמש לבצע תנועה שהגדיר מראש, כמו נגיעה באף הכלב.

זיהוי לפי צבעים זיהוי לפי צבעים זיהוי לפי צבעים

פתרונות אחרים מבוססים על החוויות וההעדפות האישיות של המשתמש. המאסטרנטית רנה וורהוון מהאוניברסיטה המלכותית של לונדון יצרה מכשיר חיצוני שמתחבר למחשב דרך USB, ומאפשר למשתמש לזהות את עצמו במגוון דרכים ייחודיות: מזמזום שיר קצר ועד לבחירת כמה צבעים, כמו במשחק המיתולוגי סיימון - רק עם הרבה יותר גוונים אפשריים.

להזדהות באמצעות טביעת העין

אין אמצעי זיהוי טוב יותר מהגוף האנושי, וגם בעולם הטכנולוגיה מבינים זאת. פתרונות המתבססים על טביעות אצבע כבר נפוצים יחסית, גם אם הם אטיים ומתסכלים, אבל הם לא היחידים בשוק. חברת EyeVerify, למשל, הפכה את העין האנושית לסיסמה. הפתרון שמציעה החברה למכשירי סלולר דורש מהמשתמש לקרב את המצלמה עד למרחק של עשרות סנטימטרים מעיניו. נימי הדם בעין ייחודיים כמו טביעת אצבע, והרבה יותר קשים לחיקוי, צילום והעתקה. 

זיהוי טביעת עין זיהוי טביעת עין זיהוי טביעת עין

חברה אחרת, Bionym, מלבישה אלקטרודה קטנה על האצבע של המשתמש ומתחברת לטלפון החכם או למחשב הנייד. האלקטרודה מודדת את השדה החשמלי של הגוף באופן רציף, כך שהמשתמש מזוהה על ידי המערכת כל הזמן ללא צורך להקיש סיסמאות.

חיישן שקורא את הפעילות החשמלית בגוף חיישן שקורא את הפעילות החשמלית בגוף חיישן שקורא את הפעילות החשמלית בגוף

לא מדובר רק באמצעי זיהוי ביומטריים: DARPA, סוכנות הפיתוח של משרד הביטחון האמריקאי, מפתחת מערכת לזיהוי הקשות על המקלדת. המערכת מסוגלת לזהות בדיוק רב ובמהירות משתמש מוכר, באמצעות בחינת מהירות ההקלדה שלו, עוצמתה והעדפת אותיות מסוימות. אם המקליד אינו מזוהה על ידי המערכת, היא תינעל באופן אוטומטי.

להחביא את הקוד בשעון או בנעל

מחשוב לביש הפך בשנה האחרונה לתחום פופולרי גם בכל הנוגע לאבטחה. צמיד חכם שפיתחה חברת שיומי הסינית, שעולה 13 דולר בלבד, משדר לסמארטפון קוד זיהוי וסיסמה באמצעות בלוטות'. כל עוד הצמיד והטלפון קרובים אחד לשני, הטלפון יפעל מבלי לבקש סיסמאות. כשהצמיד יורחק, הטלפון יינעל. אנדרואיד Wear, מערכת ההפעלה החדשה של גוגל למחשוב לביש, מציגה יכולת דומה.

הנעל החכמה Lechal הנעל החכמה Lechal הנעל החכמה Lechal

צמיד חכם, טבעת או שעון אמנם ניתן לאבד, אבל נעליים קצת יותר קשה לשכוח. חברה הודית צעירה עובדת כעת על הנעליים החכמות Lechal: הן מסוגלות לא רק לספק הנחיות ניווט מבלי לשלוף את הטלפון מהכיס, אלא גם משמשות כמפתח שמאפשר להפעיל את הסמארטפון. אם המכשיר אינו קרוב לנעליים, הן ירעדו - ויזכירו לכם לא לאבד את המכשיר.

לבלוע גלולה שמשדרת למחשב

גוגל, כהרגלה, עובדת על פתרונות זיהוי שנראים כלקוחים מסרטי מדע בדיוני. באמצעות חטיבת הפיתוח של מוטורולה שנשארה בידי ענקית החיפוש, החברה מפתחת בימים אלה קעקועים חכמים וגלולות חכמות שיכללו אמצעי זיהוי דיגיטליים. עובדים במערכות ביטחוניות רגישות, שנאלצים כיום להחליף סיסמה בתכיפות, יוכלו לבלוע גלולה כזו. היא תשדר אות בתדר נמוך שיזהה אותם מול כל טלפון ומחשב, בלי סיסמאות מורכבות או בגדים מיוחדים. אחרי כמה ימים הגלולה הזעירה תתפרק במערכת העיכול - ואז העובדים יצטרכו פשוט לבלוע אחת נוספת.

תגיות

10 תגובות לכתיבת תגובה לכתיבת תגובה

10.
ל"גאון בהתהוות" - 7 - תתפלא, זה כבר עשו.
תתפלא, אבל את מה שתיארת, עושים באופן מתמטי יותר חכם במערכות כבר היום. אין צורך בהצלבת רשתית וטביעת אצבע, כי גם כך כל אחד מהנתונים הוא מספיק לזיהוי. אמצעי זיהוי ביומטרי לאישור זהות, באמת לא שומרים את כל הנתונים. יש אלגוריתם מתמטי (HASH) שמייצר קוד מקוצר עפ"י הטביעה, והקוד הזה הוא מה שנשמר במערכת - לא כל התמונה של הטביעה. הרעיונות שלך יפים, אבל כדאי שתקרא קצת חומר על מה שקיים, לפני שאתה רץ להמציא את הגלגל. יש עוד כמה גאונים שעובדים בתחום הזה...
מהנדס בתחום  |  04.08.14
7.
איך לא חשבו על זה:
מכיוון שכל סריקה מלאה של נתון ביולוגי תהייה חשופה להונאה ולהשגת המידע על ידי צד ג'. הפתרון צריך להיות כזה: סריקה של חלק מרשתית העין ושימוש אך ורק ב ש י ל ו ב עם סריקה של חלק מטביעת האצבע. בבסיס השיטה עומדת העובדה שכמות המידע שיש ברשתית העין ובטביעת האצבע היא עצומה ואין צורך בכל המידע זה על מנת לייצר ייחודיות. מספיק סגמנט מאוד קטן מ 2 האלמנטים הללו ולעולם לא נמצא 2 אנשים עם חלק ברשתית ייחודי שכזה בשילוב עם חלק בטביעת האצבע שכזה. אפילו לא תאומים. כל שירות מאובטח שכזה יקבל רנדומלית על ידי תוכנה, איזה חלק מטביעת האצבע ומרשתית העין הוא סורק ומורשה לשמור. בשילוב 2 השיטות אין צורך לבחור ולסרוק ולשמור במאגר את כל הנתונים של העין. ואין צורך לשמור ולסרוק את כל טביעת האצבע. וכך הפתרון הזה ישאיר בידי האזרח גם פרטיות מלאה. כשהוא למשל יפתח חשבון במקום X האלגוריתם יסרוק אך ורק את החלק הרלוונטי עבור האתר בשילוב עם תביעת האצבע החלקית מהחלק הרלוונטי - ונוצר לנו מפתח ייחודי לאתר או לשרות עצמו. אם נוסיף על זה עוד מאפיין ביולוגי יחודי - בכלל נגיע לרמת אבטחה מדהימה שכמעט ולא ניתן יהיה לפרוץ (אפשר להוסיף למשל יחס של מידות אף, שאמנם משתנה עם הזמן אבל התוכנה תוכל לעדכן את השינויים האיטיים). בידי האזרח/המשתמש תהייה האפשרות להרשות לאתר לקבל אך ורק את החלק שהוא מעוניין להשתמש בו. התוכנה שתהווה מנהל סיסמאות ביולוגי, תאפשר את הסריקה המלאה של כל העין אך תסנן את החלקים שהוא לא מעוניין לשלוח ותנהל עבור כל אתר ואתר את החלק הרלוונטי בכל פעם ופעם. ועל מנת לשלוט בתוכנה הזו, כל אדם יאלץ לזכור סיסמה אחת בלבד. דרישה סבירה מאדם סביר. זה לא אומר שבכל פעם נצטרך להשתמש בתוכנה, אלא האתר יסרוק ויחפש רק את הסגמנט שהוא צריך באופן אוטומטי לאחר פתיחת החשבון הראשוני שבו נשתמש בתוכנה שתקצה את החלק הרלוונטי. אפשר לחלק את הרשתית ואת טביעת אצבע למאות עיגולים קטנים וכל מקטע שכזה לקודד ולהשתמש בנפרד ובהצלבה בין הסגמנטים מהרשתית והאצבע. האנונימיות עדיין תישמר כי נוכל להשתמש בכל אתר בחלקים מקודדים אחרים. גם אם בתאוריה הרשויות או כל אחד אחר יתלוש לנו את העין ויקטע את האצבע, הם לא יוכלו לעשות עם המידע הזה כלום ללא שיתוף פעולה מלא של האדם. אפשר לשלוח לי מנית זהב לסטארטאפ שיפתח בעקבות הרעיון: למשלוח: מעלה הזיות 5. גבליה. עזה.
גאון בהתהוות.  |  04.08.14
לכל התגובות