Det skal være slut med at huske et langt og indviklet password, for konceptet med at beskytte dine data alene med et kodeord er ved at være slut.
Sådan lyder det i en videnskabelig artikel, som Googles sikkerhedsdirektør, Eric Grosse, har skrevet sammen med en af sine ansatte, rapporterer Wired.
Artiklen, som er offentliggjort i IEEE Security & Privacy Magazine, argumenterer for, at det ikke længere er sikkert nok at sætte sin lid til passwordet. Hackere kan efterhånden komme igennem den barriere - og gør det i stor stil - så der skal nye løsninger på banen.
Læs også: Passwordet skal dø
De to Google-folk mener, at en hardware-nøgle vil være den bedste løsning, for eksempel en lille USB-token, som brugeren så tilslutter computeren for at logge på Googles tjenester. Det kræver, at browseren understøtter hardwaren, men når først det er på plads, skal der ikke installeres yderligere software for at bruge token-løsningen.
En mere brugervenlig teknologi vil være at bruge trådløs kommunikation, så for eksempel en chip bygget ind i en fingerring kan være hovednøglen. Når brugeren har fingrene på tasterne, bliver chippen automatisk registreret af computeren.
Denne løsning vil også harmonere bedre med mobile enheder, der ikke har USB-port.
Ved at skifte til hardware-baserede nøgler vil passwordet ændre betydning. Det kan være, at man har et simpelt password til at låse sin skærm op, eller at man har et langt og sikkert password, som så skal gemmes godt og kun bruges, hvis kontoen skal ændres.
Google er klar over, at det ikke hjælper meget, hvis de nye løsninger kun vil fungere med Googles egne tjenester, så firmaet arbejder på en ny protokol, som alle kan bruge, fremgår det af artiklen.
I forvejen tilbyder Google to-faktor-autentificering, så man skal bruge en ekstra engangskode, hvis man logger ind fra enheder, der ikke i forvejen er godkendt. Koden bliver sendt pr. sms eller genereret på en smartphone. Men selvom denne løsning giver væsentlig højere sikkerhed end password alene, er det stadig muligt for hackere at snyde brugeren med et man-in-the-middle-angreb. Her lokker hackeren folk til en falsk log-in-side og bruger så samtidig de koder, brugeren taster ind, til at hacke en konto.