روشهای احراز هویت سالهاست که یک روال ثابت را دنبال میکند. روالی که مبتنی بر گذرواژه و بسیار آسان است. اما این روش عاری از اشکال نیست و به نظر میرسد زمان آن فرا رسیده که ایدههای نوینی جایگزین آنها شود.
در سال ۲۰۰۴، بیل گیتس پیرو همین مسئله در کنفرانس RSA که از بزرگترین کنفرانسهای دنیا با محوریت امنیت سایبری است، اعلام کرده بود: «بدون شک هر روز اعتماد مردم به گذرواژهها کمتر و کمتر میشود. آنها حتی گذرواژههای مشابه را در سیستمهای مختلف استفاده میکنند.»
اگرچه گیتس در این مورد به حمله هکرها اشارهای نکرد، اما طبق مطالعاتی که شرکت مخابرات آمریکایی ورایزن انجام داده، از هر ۵ مورد هک اطلاعات، ۴ مورد به خاطر گذرواژههای ربوده شده است، چراکه بسیاری از مردم تمایل به استفاده از یک گذرواژه برای سایتهای مختلف دارند و از این رو، کار برای هکرها آسانتر میشود. البته اگر گذرواژه شما چندان قابل حدس نیست هم خیالتان راحت نباشد، هکرها در چنین مواقعی از فیشینگ و کی لاگرها استفاده میکنند.
با تمامی این اوصاف گذرواژهها همچنان با قدرت به حیات خود ادامه میدهند و حتی به این زودیها هم به طور قطعی بازنشسته نخواهند شد. گذرواژهها با گذشت سالها به جزئی از تجربه کاربری (UX) تبدیل میشوند و هر راهی که بخواهد جایگزین آن شود باید علاوه بر امنیت بیشتر، به تجربه کاربری مثبت نیز کمک کند. یکی از این راههای جایگزین، استفاده از تکنولوژی بیومتریک است. در این روش، تشخیص هویت کاربران از طریق آنالیز مشخصات بدن افراد انجام میگیرد. مشخصاتی نظیر عنبیه چشم، اثر انگشت، نحوه راه رفتن، نمودار حرارتی چهره و مواردی از این قبیل.
در این میان، از آنجایی که؛ اثر انگشت برای هر فرد منحصر به فرد است، با گذشت زمان تغییر نمیکند و کارکرد رایجتری دارد، از اهمیت بیشتری برخوردار است و همانطور که میبینیم، در اغلب تلفنهای هوشمند امروزی به کار گرفته میشود. اما با این وجود طبق نظر کارشناسان، این روش به تنهایی کافی نیست و به علت تقلب باید با عامل دیگری همراه باشد.
از سوی دیگر، مجموعههای مختلفی بر روی تدابیر امنیتی دیگر کار میکنند که اتفاقاً یکی از آنها بسیار رایج و در دسترس است، به این صورت که به جای داشتن یک رمز مشخص، هیچ وقت هیچگونه رمز ثابتی استفاده نمیشود و هربار که قصد ورود به حسابتان را داشته باشید، یک رمز یک بار مصرف برای شما ارسال میشود. مجموعههای فراوانی نظیر تلگرام، مایکروسافت و حتی برخی بانکهای ایرانی از همین روش استفاده میکنند.
شرکت پژوهشی گارتنر پیشبینی کرده تا سال ۲۰۲۰، روشهای نوین احراز هویت تا حدود زیادی جایگزین سیستم سنتی گذرواژهها خواهند شد.
منبع: کلیک