;

Ozvala se iniciativa za zrušení hesel, nenabídla však reálnou alternativu

31. 7. 2013

Sdílet

Think-tank TechFreedom zahájil v USA podpisovou kampaň Petice proti heslům (Petition Against Passwords). Brzy po svém spuštění sice získal řadu podporovatelů, ovšem zatím nenabízí reálnou alternativu pro autentizaci do běžných on-line služeb. Cílem je vytvořit tlak uživatelů, který by posunul zatím neúspěšné debaty o možnostech náhrady hesel, které zatím bez praktického efektu vedou technologičtí odborníci.

Bezpečnostní rizika používání běžných hesel jako autentizačních prostředků jsou celkem známa. Velmi časté jsou případy, kdy hackeři prolomí ochranu databázového serveru, odcizí přihlašovací údaje uživatelů, které pak zneužijí. Často je málo účinná i enkrypce uložených hesel.

Petice proti heslům na svých stránkách zveřejňuje případy obětí zneužití přihlašovacích údajů, které zahrnují sociální sítě nebo blogy.

Experti ovšem připomínají, že zatím není praktická alternativa k běžně používaným heslům. I když existují bezpečnější biometrické systémy (snímek rohovky, otisk prstu, obličejový skener), jsou často pro uživatele příliš nákladné. Navíc taková řešení jsou zpravidla dostupná pro běžná PC nebo notebooky, uživatelé menších mobilních zařízení takovou možnost ani využít nemohou - chybí odpovídající hardware.

Další překážkou je, že řada komerčních řešení, která nabízejí např. firmy Clef, LaunchKey nebo OneID, jsou založená na proprietárních technologiích, které se tak mohou jen omezeně rozšířit.

Na náhradě hesel pracuje nezisková organizace Aliance FIDO (Fast Identity Online) již dvaapůl roku. Přestože se do iniciativy FIDO zapojil i takový gigant jako Google, první použitelné výsledky se čekají až začátkem roku 2014. Ale i pak případný projekt čeká trnitá cesta, zvláště proto, že jej musí podpořit i výrobci hardwaru.

G+

Našli jste v článku chybu?