Zapomnij o haśle. Twój telefon może wkrótce je zastąpić

Zapomnij o haśle. Twój telefon może wkrótce je zastąpić09.05.2022 11:00
Apple, Google i Microsoft wkrótce wdrożą logowanie bez hasła
Źródło zdjęć: © Getty Images | Dangubic

Apple, Google i Microsoft ogłosiły, że wkrótce wprowadzą nowe rozwiązanie uwierzytelniania, które pozwala całkowicie unikać haseł. Zamiast tego wymaga od użytkowników jedynie odblokowania smartfona w celu zalogowania się na stronach internetowych lub w usługach sieciowych.

Giganci technologiczni wspólnie podjęli działania mające na celu zastąpienia haseł rozwiązaniem, z którego korzystamy na co dzień, aby zalogować się do różnych aplikacji. Obecne hasła, które są zbyt skomplikowane i łatwo się zapomina, często są wykradane przez złośliwe oprogramowanie i programy phishingowe lub wyciekają i są sprzedawane w sieci w wyniku naruszeń bezpieczeństwa danych firmowych.

FIDO (Fast Identity Online) to standard logowania bez hasła opracowany wspólnie z World Wide Web Consortium (W3C). Grupy w ciągu ostatniej dekady współpracowały z setkami firm technologicznych w celu opracowania nowego standardu uwierzytelniania, działającego w ten sam sposób w wielu przeglądarkach i systemach operacyjnych.

"Standardy opracowane przez FIDO Alliance i World Wide Web Consortium oraz stosowane w praktyce przez te innowacyjne firmy to ten rodzaj przyszłościowego myślenia, które ostatecznie zapewni większe bezpieczeństwo w internecie" – powiedziała Jen Easterly, dyrektor amerykańskiej Agencji ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury.

Apple, Google i Microsoft są jednymi z najbardziej aktywnych współtwórców standardu logowania bez hasła. "Doceniam zaangażowanie naszych partnerów z sektora prywatnego w tworzenie otwartych standardów, które zapewniają elastyczność dostawcom usług i lepsze wrażenia użytkownikom" – dodała Easterly.

Logowanie bez hasła

Według FIDO Alliance użytkownicy będą mogli logować się na stronach internetowych za pomocą tych samych czynności, które wykonują wielokrotnie każdego dnia, aby odblokować swoje urządzenia – w tym za pomocą kodu PIN lub danych biometrycznych, takich jak odcisk palca lub skan twarzy. To nowe podejście chroni przed phishingiem, a logowanie będzie znacznie bezpieczniejsze w porównaniu z hasłami i starszymi technologiami wieloskładnikowymi, takimi jak kody jednorazowe wysyłane SMS-em.

Eksperci twierdzą, że zmiany te powinny pomóc w zwalczaniu wielu rodzajów ataków phishingowych i zmniejszyć ogólne obciążenie użytkowników internetu związane z hasłami.

Sampath Srinivas, dyrektor ds. uwierzytelniania zabezpieczeń w Google i prezes FIDO Alliance, wyjaśnia, że przy logowaniu do witryny internetowej na komputerze lub aplikacji w telefonie wystarczy odblokować urządzenie – konto nie będzie już wymagało podawania hasła".

Zamiast tego w telefonie będzie przechowywany identyfikator FIDO zwany kluczem dostępu, który jest używany do odblokowywania konta internetowego. "Klucz dostępu sprawia, że logowanie jest znacznie bezpieczniejsze, ponieważ opiera się na kryptografii klucza publicznego i jest widoczny dla konta internetowego tylko po odblokowaniu telefonu" – wyjaśnia Srinivas.

Google twierdzi, że nawet jeśli zgubisz telefon, "twoje klucze dostępu zostaną bezpiecznie zsynchronizowane z nowym telefonem, dzięki kopii zapasowej w chmurze, co pozwoli kontynuować pracę w miejscu, w którym zakończyłeś ją na starym urządzeniu". Apple i Microsoft również dysponują rozwiązaniami do tworzenia kopii zapasowych w chmurze, które klienci mogliby wykorzystać do odzyskania utraconego urządzenia mobilnego.

Giganci technologiczni zapowiedzieli, że nowe bezhasłowe funkcje zostaną włączone na platformach Apple, Google i Microsoft "w ciągu najbliższego roku". Wprowadzenie klucza dostępu znacznie przybliży nas do przyszłości bez haseł, którą planujemy od ponad dekady – puentuje Srinivas.

Konrad Siwik, dziennikarz dobreprogramy.pl

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.