谷歌認為密碼不安全 嘗試YubiKey加密卡
日前,據外國媒體報道,谷歌如今也加入了批評傳統密碼無法提供足夠安全的陣營。在一篇即將于本月發布的研究報告中,谷歌公司的兩名安全專家指出:“我們認為,密碼,以及那種簡單加密令牌,例如cookie等,都已經不足以再保護用戶的安全”。
據一些媒體的消息稱,谷歌設想了一種全新的驗證方法,該方法可以讓用戶在微型USB密鑰的幫助下,迅速地登錄網站。谷歌公司的研究人員一直在重點試驗YubiKey的加密卡,通過試驗,谷歌已經發現,只需對Chrome稍加改動,用戶就可以順利的完成整個登錄過程。但是,谷歌還想把此程序更加簡易化,其最終的目標就是把這些實體安全令牌安裝到用戶手指上的戒指之中,或者是直接整合到用戶的智能手機之中。
很顯然,要想實現這一目標,谷歌還需要獲得整個網絡的支持。谷歌希望能在不久后就為這一新目標打下基礎。谷歌表示:“盡管我們已經認識到,這一計劃在大規模的證實之前,仍可能會得到大量的質疑。我們希望與其它網站一起共同測試這一項目。”
谷歌已經為這種基于設備的驗證方法創建一種協議,據稱,這一協議獨立于谷歌之外運行,以此緩和大量用戶對谷歌可能通過這一計劃來大量收集用戶信息的擔憂。業界認為,不要期待密碼會在短期內消失,但是,要有理由相信,那種多步驟加密驗證、隨機化和難以記住的加密方法必將被淘汰。