Рубрикатор |
Все новости | Новости отрасли |
Эмодзи вместо пароля
17 июня 2015 |
Британская компания Intelligent Environments сообщила, что ведет с несколькими крупными банками переговоры по поводу внедрения новой системы аутентификации.
Смысл ее состоит в том, чтобы заменить цифровой код подтверждения, который наряду с паролем вводит пользователь для получения доступа к услугам онлайн-банкинга, комбинацией символов эмодзи. По уверениям управляющего директора Intelligent Environments Дэвида Уэббера, это не только шаг навстречу молодым пользователям, но и мера, направленная на укрепление кибербезопасности. «Наши исследования показывают, что до 66% молодых людей регулярно общаются онлайн, используя только эмодзи», - отметил Уэббер.
Он также сообщил, что число уникальных комбинаций из 4 чисел (при условии, что ни одно из них не повторяется) составляет 7290, тогда как максимальное количество комбинаций из 4 существующих сегодня символов эмодзи равно 3498308. Эту информацию, вероятно, предстоит еще проверить специалистам-математикам, тем не менее, по мнению некоторых экспертов, идея Intelligent Environments и впрямь выглядит достаточно перспективной.
Заместитель генерального директора Технического центра Интернет Марина Никерова согласна с тем, что добавление новых символов затрудняет взлом методом простого перебора, но видит в этом и некоторые сложности: «Для того, чтобы пользователь сам мог ввести пароль и получить доступ к своим сервисам, он должен будет пользоваться только теми устройствами, которые эти символы поддерживают. Если ему потребуется зайти, например, в личный кабинет, со стороннего устройства, то это может оказаться не всегда доступным. Кроме того, при декодировании и переводи эмодзи-символа в вид, понятный компьютеру, тоже могут возникнуть проблемы, так как, в отличие от символов ASCII, их представление не стандартизировано различными производителями программного обеспечения».
Читайте также:
Сужение горизонта планирования и дефицит кадров: результаты опроса руководителей ИБ
Российские вендоры представили платформу для обеспечения глобальной кибербезопасности
На выставке Россия прошел День Рунета
Разработан стандарт по безопасности финансовых сервисов при удаленном подтверждении личности клиента
Большинство респондентов считают свои организации недостаточно защищенными от сложных и целевых атак
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.