Éppen ezért soha nem volt olyan fontos az online térben a biztonságra törekedni, mint manapság. Nézzük, hogyan valósítható ez meg a gyakorlatban!
A jelszó ma már nem elegendő
Az, ha egy portál kér egy jelszót, minimális biztonsági szintet jelent. A jelszó ugyanis ha egyszerű, nem tartalmaz kellően komplex karaktereket, akkor könnyen feltörhető. A jelszavakat ráadásul a felhasználók elfelejthetik, elhagyhatják, a helyreállításuk további bonyodalmakat eredményezhet. Megesik ugyanis, hogy ilyenkor a biztonsági kérdés sem jut az ember eszébe a stresszhelyzetben, rosszabb esetben még az sem, hogy milyen e-mail-címmel regisztrált.
Az tehát könnyen belátható, hogy a jelszó nem nyújt elégséges védelmet az illetéktelen harmadik személyek ellen. Mi a megoldás?
Kétfaktoros hitelesítés
A kétfaktoros hitelesítés lényege, hogy egy szimpla jelszóval nem elégszik meg a rendszer, hanem kér valamilyen második számú bizonyítékot arra, hogy valóban jogosult személy próbál belépni a fiókjába. Ez jellemzően egy fizikai tárgy, hiszen annak elég kicsi az esélye, hogy valakinek megszerzik a jelszavát, ráadásul még a kétfaktoros hitelesítésre szolgáló fizikai eszközét is ellopják.
Tipikus példa az SMS-ben történő azonosítás. Ehhez ugyanis szükség van arra, hogy a telefon fizikailag a belépni kívánó személy birtokába legyen. Van, ahol ujjlenyomatot kérnek második faktorként, de más biometrikus módszerek is vannak, például hangalapú vagy arcalapú megoldásokkal is lehet találkozni a világhálón. A hazai tulajdonú,
szerverhosztingra szakosodott RackForest a jelszó mellé egyszer használható jelszót kér.
Jelenleg az SMS-sel történő azonosítás az egyik legelterjedtebb módszer. Ez úgy működik, hogy a szerver belépési kérelem esetén generál egy kódot, amit SMS-ben automatikusan továbbít a belépni kívánó személy mobiltelefonjára. Így csupán a jelszó birtokában nem lehetséges belépni, ez tehát egy magasabb szintű védelmet jelent.
Mi várható a jövőben?
Szinte borítékolható, hogy a szaporodó biztonsági problémák miatt egyre több szolgáltató fogja elvárni a kétfaktoros hitelesítést. Egy ponton túl gyakorlatilag elképzelhetetlen, hogy egy komoly cég ne követelje meg ezt.
Ahogyan még inkább elterjednek az okostelefonok, okosórák, valószínűsíthető, hogy egyre több helyen fognak áttérni a biometrikus azonosításra. Az, hogy meg kelljen jegyezni egy kombinációt, karakterláncot, egyre inkább háttérbe fog szorulni.