Mobilizujeme.cz

Google slibuje: osvobodíme vás od hesel

19. 1. 2016  |  1 komentář  |  autor:

O nevýhodách hesel nemusíme dlouho spekulovat. Současný případ prolomení hesla našeho premiéra mluví sám za sebe. Kdo má pořád vymýšlet ta složitá hesla, po nějaké době je znovu měnit a stejně se bát o jejich prolomení? Google to chce změnit a veškerá hesla nahradit biometrií. Ale bude biometrické přihlašování opravdu lepší?

Tip: Věděli jste, že mobil už dnes můžete odemykat i pomocí ucha?

V létě loňského roku se v Google změnily poměry a gigant z Mountain View nově začal spadat pod společnost Alphabet. Ta má pro rok 2016 připraveny poměrně zajímavé projekty a jedním z nich je i „Projekt Abakus“. Plán tohoto projektu je veskrze velice prostý – nahradit veškeré přihlašování hesly biometrií. Abakus vám umožní telefon odemknout na základě „kumulativního skóre důvěry“. Aplikace bude vyhodnocovat několik vzorů, jestli jste to opravdu vy, kdo ovládá váš telefon. Vyhodnocovat se budou vzory vašeho pobytu (pohybu v lokacích), hlasu, řeči, chůze, způsobu psaní ale také třeba podoba vaší tváře (tento výčet ještě není finální podoba). Jako spousta projektů od Google, i tento zní skoro až zázračně.

„Váš telefon zkrátka pořád bude vědět, že jste to opravdu vy.“

Projekt Abakus se líbí i např. bývalému zaměstnanci Googlu, Chrisi Messinovi, který si uvědomuje, že tento systém lehce překoná i současnou dvoufázovou identifikaci (např. Gmail), kde je ve druhé fázi potřeba přepsat i kód ze zaslané SMS zprávy. V případě, že telefon nemáte u sebe, nastává pak nepříjemná situace…

Z nového projektu má ale obavu jeden z inženýrů Cisca, který upozorňuje na to, že bude důležité, jak si Abakus poradí s neočekávanými změnami v chování uživatelů. Jako příklad můžeme uvést zlomenou ruku – zákonitě pak musejí nastat změny v tom, jak uživatel píše či pracuje s telefonem.

Již během prvního představení tohoto projektu Google tvrdil, že tato metoda ověřování uživatelů bude až desetkrát bezpečnější než klasické čtečky otisku prstů.

To je v dnešní době velký příslib, zvláště vezmeme-li v potaz, kde všude hesla zadáváme. Těch míst je už tolik, že nová hesla často zadáváme už v jakési rezignaci a vybereme je proto často krátké, slabé a snadno zapamatovatelné. Do módy tedy poslední dobou přichází dvoufázová autentizace, kdy je zadané heslo ještě zapotřebí potvrdit kódem z SMS zprávy nebo z e-mailu. Takovéto zabezpečení je už pro potenciálního útočníka o dost těžší prolomit, ale i takové případy se dějí. Pak zde máme ještě samozřejmě čtečky otisky prstů, které představují již značnou záruky bezpečnosti. I ty se však ale dají hrubou silou obejít. Pokud však bude útočník chtít prolomit účty někoho, kdo využívá Abakus, má ruce v podstatě velice svázané a není moc možností, jak by se mu to mohlo povést.

Co je ale pro Google to nejpodstatnější, je to, že vše potřebné pro tento projekt má již dnes k dispozici (resp. běžní uživatelé mají). Všechno, co již teď lidé s telefonem dělají a Google už to tak jako tak sleduje, může sloužit k zabezpečení vašeho telefonu pomocí Abakusu. Stačí už tedy jen dát jedničky a nuly k sobě, integrovat je do systému a přesvědčit zákazníky, aby tuto službu používali.

„Myšlenka krásná, ale představa, co všechno o nás Google ví, je možná až děsivá“

Je ale tato myšlenka mít „vše v jednom“ pro uživatele akceptovatelná? Nebo ji z obavy o své soukromí budou bezhlavě odmítat? Abacus se mezi telefony s Androidem může rozšířit pouze pomocí softwarové updatu a je jen otázka, jestli tento update bude Google „pašovat“ do svého systému povinně, ve formě neoddělitelné od systému nebo například ve formě volně stáhnutelné aplikace z obchodu Google Play.

Představa svěřit bezhlavě veškerou bezpečnost do rukou systému, který patří mezi nejnapadanější, není zrovna ideální. Je ale nutné uvědomit si, že Google chce řešit a skutečně nabízí řešení pro jeden z největších problémů dnešního IT světa – bezpečnost. Na druhou stranu je pravděpodobné, že pokud by se tento systém mezi uživateli skutečně rozšířil, snahy útočníků by se mohly zaměřit jiným směrem – např. na samotné banky.

Skutečný problém možná není v heslech samotných, ale v tom, že všudypřítomný sběr dat o čemkoliv se již dostává mimo naši kontrolu.

A co vy? Využili byste Projekt Abakus, kdyby vám jej Google nabídl?

Via: Engadget

ČLÁNKY:, , , , , , ,
Apple a Samsung zaberou celou výrobu OLED displejů

Apple a Samsung zaberou celou výrobu OLED displejů

DNES  |    |  diskuze (1)

Apple se často distancuje od nových a ještě neprověřených technologií, ale pokud uzná, že už je daná technologie dostatečné vyzkoušená,…

BlackBerry chystá sběratelský kousek, poslední telefon s QWERTY

BlackBerry chystá sběratelský kousek, poslední telefon s QWERTY

DNES  |    |  2 komentáře

Kanadský výrobce nezapomenutelných manažerských telefonů s QWERTY klávesnicí a ultimátními organizačními funkcemi prý připravuje svůj poslední telefon, který má být…

Nový ředitel LG má společnosti vdechnout nový život

Nový ředitel LG má společnosti vdechnout nový život

DNES  |    |  diskuze (0)

V roce 2016 jsme byli svědky zrodu několika úžasných smartphonů. Galaxy S7 vyřešil všechny nedostatky, které měla Galaxy S6, nová řada…

Mobilní zobrazení