Уламжлалт нууц үгэнд баяртай: Нууц үгийн хувьсгал Facebook-д ирлээ

Өнөөгийн хурдацтай хөгжиж буй дижитал ертөнцөд бидний амьдрал онлайн платформтой улам бүр холбоотой болж байна. Найз нөхөд, гэр бүлийнхэнтэйгээ харилцахаас эхлээд санхүүгээ зохицуулах, зугаа цэнгэл хэрэглэх хүртэл бид дансныхаа аюулгүй байдалд ихээхэн найддаг. Хэдэн арван жилийн турш хамгаалалтын эхний шугам нь хэрэглэгчийн нэр, нууц үг гэсэн энгийн хослол байсан. Гэсэн хэдий ч хаа сайгүй түгээмэл байдаг ч уламжлалт нууц үгүүд нь кибер аюулгүй байдлын сүлжээний сул холбоос болж, фишинг, итгэмжлэл бөглөх, нууц үг цацах зэрэг олон тооны аюулд өртөмтгий болжээ.

Аз болоход дижитал баталгаажуулалтын орчин хурдацтай хөгжиж байна. Энэ салбарын хамгийн ирээдүйтэй шинэлэг зүйлүүдийн нэг бол нэвтрэх түлхүүр юм. Мета-гийн гишүүн болсон салбарын холбоо болох FIDO Alliance-аас боловсруулсан нэвтрэх түлхүүрүүд нь энэхүү хуучирсан аргыг тэгш хэмт бус криптографид суурилсан илүү бат бөх, найдвартай баталгаажуулалтын системээр солих замаар нууц үгийн хэрэгцээг бүрэн арилгахыг эрмэлздэг. Технологийн салбарыг донсолгосон хамгийн сүүлийн үеийн мэдээ бол дэлхий даяар олон тэрбум хэрэглэгчтэй сошиал медиагийн аварга Facebook энэ технологийг нэвтрүүлж байгаа явдал юм.

Саяхан Мета iOS болон Android гар утасны төхөөрөмжүүдэд зориулсан Facebook програмын нууц кодын дэмжлэг үзүүлж эхэлснээ зарлав. Энэ нь олон тооны хэрэглэгчдийн аюулгүй байдлыг эрс сайжруулах боломжтой чухал алхам юм. Амлалт нь гайхалтай юм: хурууны хээ, царай таних, эсвэл төхөөрөмжийн PIN кодоо ашиглан утасныхаа түгжээг тайлахтай адил хялбар бөгөөд аюулгүйгээр Facebook-т нэвтэрнэ. Энэ нь нэвтрэх үйл явцыг хялбарчилж, нарийн төвөгтэй тэмдэгтүүдийн хослолыг санах шаардлагагүй, харин хамгийн чухал нь халдлагын хамгийн түгээмэл аргуудаас хамгаалах хамгаалалтыг бэхжүүлдэг.

Сайжруулсан аюулгүй байдлын цаад технологи

Түлхүүр нь ердийн нууц үгнээс юугаараа давуу вэ? Хариулт нь тэдний үндсэн загварт оршдог. Интернэтээр илгээгдсэн нууц үгээс ялгаатай нь (тэдгээрийг саатуулах боломжтой) нэвтрэх түлхүүр нь хос криптограф түлхүүрийг ашигладаг: онлайн үйлчилгээнд бүртгэгдсэн нийтийн түлхүүр (Facebook гэх мэт) болон таны төхөөрөмж дээр найдвартай хадгалагдах хувийн түлхүүр. Таныг нэвтрэх гэж оролдох үед таны төхөөрөмж нууц түлхүүрийг ашиглан баталгаажуулах хүсэлтэд криптографаар гарын үсэг зурах бөгөөд үйлчилгээ нь нийтийн түлхүүрийг ашиглан баталгаажуулдаг. Энэ үйл явц нь таны төхөөрөмж дээр локал байдлаар явагддаг бөгөөд энэ нь фишинг залилан эсвэл сервер дээрх мэдээллийн зөрчлөөр алсаас хулгайлж болох "нууц" (нууц үг гэх мэт) байхгүй гэсэн үг юм.

Энэхүү криптографийн арга нь нууц кодыг фишингэнд тэсвэртэй болгодог. Халдагчид таныг хуурч мэхэлж таны нууц кодыг илчлэх боломжгүй, учир нь энэ нь таны төхөөрөмжийг хэзээ ч орхихгүй. Тэд мөн таах нууц үг байхгүй тул харгис хүч эсвэл итгэмжлэл бөглөх халдлагад өртөмтгий биш. Нэмж дурдахад тэдгээр нь таны төхөөрөмжтэй холбогдож, аюулгүй байдлын нэмэлт давхаргыг нэмж өгдөг; Нууц кодоор нэвтрэхийн тулд халдагчид таны утас эсвэл таблет руу биечлэн хандах шаардлагатай бөгөөд түүгээр баталгаажуулах боломжтой (жишээ нь, төхөөрөмжийн биометрийн түгжээ эсвэл ПИН кодыг давах замаар).

Мета мэдэгдэлдээ эдгээр давуу талуудыг онцолж, нууц үг нь SMS-ээр илгээсэн нууц үг болон нэг удаагийн кодтой харьцуулахад онлайн аюул заналхийллээс хамаагүй илүү хамгаалалтыг санал болгодог бөгөөд энэ нь олон хүчин зүйлийн баталгаажуулалтын (MFA) хэлбэр боловч халдлагын тодорхой хувилбаруудад саад болох эсвэл дахин чиглүүлэх боломжтой хэвээр байна.

Мета хэрэгжилт: Одоогийн ахиц дэвшил ба хязгаарлалт

Фэйсбүүк дэх хандалтын түлхүүрүүдийн эхний хувилбар нь iOS болон Android-д зориулсан гар утасны програмуудад чиглэгддэг. Энэ нь платформыг хөдөлгөөнт төхөөрөмж дээр давамгайлдаг тул логик стратеги юм. Хандалтын түлхүүрүүдийг тохируулах, удирдах сонголтыг Facebook-ийн Тохиргоо цэсний Бүртгэлийн төвд ашиглах боломжтой гэж Мета мэдэгдэв.

Мета Facebook-ээс гадна ойрын саруудад Messenger-д нэвтрэх кодын дэмжлэг үзүүлэхээр төлөвлөж байна. Таны Facebook-д тохируулсан нууц код нь Messenger-д ч бас ажиллах бөгөөд энэ нь алдартай платформ дээрх аюулгүй байдлыг хялбаршуулах явдал юм.

Нууц кодын ашиг тус нь нэвтрэх үед зогсдоггүй. Мета мөн Meta Pay ашиглан худалдан авалт хийхдээ төлбөрийн мэдээллийг автоматаар бөглөхөд ашиглаж болно гэж мэдэгдэв. Энэхүү интеграцчилал нь Мета экосистем дэх санхүүгийн гүйлгээнд нэвтрэх кодын аюулгүй байдал, тав тухтай байдлын давуу талыг өргөжүүлж, гараар төлбөр хийхээс илүү найдвартай хувилбарыг санал болгодог.

Гэсэн хэдий ч, нэвтрүүлэх эхний үе шатанд чухал хязгаарлалтыг хүлээн зөвшөөрөх нь маш чухал юм: нэвтрэхийг одоогоор зөвхөн хөдөлгөөнт төхөөрөмж дээр дэмждэг. Энэ нь хэрэв та компьютер дээрээ вэб хөтчөөр эсвэл тэр ч байтугай вэб сайтын мобайл хувилбараар дамжуулан Facebook руу нэвтэрсэн бол уламжлалт нууц үгээ ашиглах шаардлагатай болно гэсэн үг юм. Баталгаажуулах аргуудын энэ хоёрдмол байдал нь нууц үгээ бүрэн солихын тулд нэвтэрч орохын ашиг тусыг хэсэгчлэн бууруулж, хэрэглэгчид вэб хандалт хийх хуучин нууц үгээ үргэлжлүүлэн удирдах (мөн хамгаалах) хийхэд хүргэдэг. Мета илүү олон нийтийн дэмжлэг ажиллаж байгааг сануулж, вэб хандалтын дэмжлэг нь ирээдүйн зорилго гэдгийг харуулж байна.

Нууц үггүй баталгаажуулалтын ирээдүй

Фэйсбүүк мэтийн аварга компани нууц үг хэрэглэх болсон нь нууц үггүй ирээдүйд хүрэх замд чухал алхам болж байна. Илүү олон онлайн платформууд энэ технологийг хэрэгжүүлэхийн хэрээр нууц үгэнд найдах нь аажмаар буурч, онлайн туршлагыг илүү аюулгүй болгож, хэрэглэгчдийн бухимдлыг багасгах болно.

Шилжилт нь шууд биш байх болно. Энэ нь хэрэглэгчийн боловсрол, төхөөрөмж болон хөтөчийн нийцтэй байдал, компаниудын зүгээс FIDO технологийг нэвтрүүлэхэд хөрөнгө оруулах хүсэлтэй байхыг шаарддаг. Гэсэн хэдий ч эрч хүч тэнд байна. Технологийн тэргүүлэгч компаниуд, тухайлбал Google, Apple, Microsoft зэрэг компаниуд нэвтрэх кодыг аль хэдийн нэвтрүүлсэн эсвэл хэрэгжүүлэх шатандаа явж байгаа нь тэдний хэрэглээг хөнгөвчлөх өсөн нэмэгдэж буй экосистемийг бий болгож байна.

Фэйсбүүк хэрэглэгчдийн хувьд нууц үг орж ирсэн нь онлайн хамгаалалтаа сайжруулах тодорхой боломж юм. Хэрэв таны төхөөрөмж үүнийг дэмждэг бол нууц үг тохируулах нь таныг интернетэд нуугдаж буй олон тооны кибер аюулаас хамгаалах энгийн боловч хүчирхэг үйлдэл юм.

Дүгнэж хэлэхэд, Facebook-ийн нууц кодыг нэгтгэсэн нь зөвхөн техникийн шинэчлэл биш юм; Энэ нь онлайн луйвартай тэмцэх, бидний дижитал амьдралыг хялбаршуулах үндсэн алхам юм. Анхны хэрэгжилт нь ялангуяа вэб хандалттай холбоотой хязгаарлалттай хэдий ч энэ нь олон тэрбум хүмүүсийн баталгаажуулалтын шинэ эриний эхлэлийг харуулж байна. Энэхүү технологи хөгжиж, тархах тусам бид "нууц код" гэсэн ойлголт нь өнгөрсөн үеийн үлдэгдэл болж, угаасаа илүү найдвартай, тохиромжтой, аюул заналхийлэхэд тэсвэртэй нэвтрэх аргуудаар солигдох ирээдүйг харж чадна. Энэ бол Метагийнх шиг алхмуудын ачаар бид бүгдийн хувьд мэдэгдэхүйц бодит байдал болоход бага зэрэг ойртсон ирээдүй юм. Нууц үгийн бухимдал, эрсдэлд баяртай гэж хэлэх цаг нь болсон, нууц үгийн аюулгүй байдал, энгийн байдлын талаар сайн уу!