امن ترین روش احراز هویت کدام است؟

گوگل اخیرا با همکاری دانشگاه های نیویورک، سن دیگو و کالیفرنیا تحقیقی در زمینه امن ترین روش های احراز هویت انجام داده و به نتایج مهمی رسیده است. در این تحقیق 3 نوع حمله آنالیز شده: ربات هایی که با استفاده از لیست لو رفته از نام های کاربری و پسوردها برای ورود به حساب کاربران کوشش می نمایند، حمله های فیشینگ گسترده و در نهایت حملات هدفمند.

امن ترین روش احراز هویت کدام است؟

گوگل برای امن تر شدن ورود به حساب کاربری راهکارهای متنوع احراز هویت چند عاملی از جمله، پیغام کوتاه روی شماره موبایل، احراز هویت با اپ Google Authenticator، کلید های امن سخت افزاری و ... را پیش رویتان می گذارد.

بر اساس این پژوهش معین شده که استفاده از کلیدهای امن سخت افزاری موثرترین ابزار برای جلوگیری از سرقت حساب های کاربری است. وبسایت هایی که از این روش بهره می برند از کاربر می خواهند که علاوه بر پسورد به با استفاده از کلیدهای امنیتی هویت خود را اثبات کند. به گفته گوگل در تمامی مدتی که کارمندان این شرکت از چنین کلیدهایی استفاده نموده اند حتی یک بار هم اطلاعات حساب های کاربری آنها فاش نشده است. البته باید اشاره نمود که اخیراً گوگل از آسیب پذیری این کلیدها خبر داده بود.

نمونه ای از کلیدهای امنیتی سخت افزاریاما مشکل اینجا است که کلیدهای سخت افزاری در دسترس همه نیستند و شاید کاربر فراموش کند همواره آن را به همراه داشته باشد. در این صورت بهترین روش های جایگزین پرسش ویژه گوگل (Prompt) در اپ ها یا اپ Google Authenticator هستند. همچنین می توان دست به دامن روش پیغام کوتاه روی شماره موبایل شد. کارکرد روش پرسش به این صورت است که اگر توسط شما (یا احتمالا فرد دیگری از جمله هکر) تلاشی برای ورود به حساب انجام گردد، روی دستگاهی مورد اعتماد که قبلا با آن به حساب کاربری وارد شده اید، پیغامی مبنی بر تأیید ورود نمایش داده می گردد.

به گفته گوگل استفاده از روش Prompt، از حیث امنیت پس از کلیدهای سخت افزاری در رده بعدی واقع شده است. روش مبتنی بر پیغام کوتاه، علی رغم امنیت پایین تر می تواند مفید باشد.

دیجیاتو

منبع: انتخاب

به "امن ترین روش احراز هویت کدام است؟" امتیاز دهید

امتیاز دهید:

دیدگاه های مرتبط با "امن ترین روش احراز هویت کدام است؟"

نظرتان را در مورد این مقاله با ما درمیان بگذارید