美国《华尔街日报》网络版今天刊登题为《尽管数据大盗盛行 但密码仍有生命力》(Despite Data Thefts, the Password Endures)的评论文章称,虽然密码技术存在种种弊端,而且引发了诸多数据泄密事件,但由于其成本低廉、使用简单的特点,还是获得了普通大众的青睐。更何况,对于已经习惯了密码的用户来说,要转用全新的技术并非易事。
以下为文章全文:
密码噩梦
二十世纪六十年代初,当费尔南多·卡巴托(Fernando Corbató)在麻省理工学院创造出第一个电脑密码时,他完全没有想到,一个潘多拉魔盒就此打开。
“这就像一场噩梦。”这位87岁高龄的退休研究员说,“我认为没有人能记住所有的密码。”
密码是不仅为电脑和智能手机用户埋下了祸根,还给各大企业带来了安全隐患。本周三,eBay呼吁该公司的1.45亿用户更改密码,原因是该公司发生了数据泄露事件。但从以往的经验来看,恐怕没有多少人会留意到这种警告。
上月有专家披露了名为“心脏流血”的网络加密漏洞,成为了互联网发展史上最严重的漏洞之一。该漏洞可能会将数十亿密码暴露给黑客,但美国皮尤研究中心的调查发现,只有39%的成年网民在该漏洞曝光后取消了账号或更改了密码。
“密码太可怕了,应该将它‘枪毙’。”杰里米格兰特说,他所领导的美国国家网络空间可信身份战略项目(National Strategy for Trusted Identities in Cyberspace)是2011年由奥巴马总统创立的,目的是加强网络安全性。
广泛渗透
尽管存在种种不足,但密码早已渗透到人们生活的方方面面。它成本低廉、应用广泛、易于使用,而它的替代方式至今没有取得太大的进展。
“这是唯一一项从50年前沿用至今的技术。”eBay旗下PayPal业务高级网络安全顾问布雷特·麦克道威尔(Brett McDowell)说。
有人希望用指纹识别器、虹膜扫描器和USB密钥取代密码,一系列的失望令企业高管、科学家和政府官员开始怀疑这种计划的前景。麦克道威尔和美国银行、谷歌及其他企业的管理人员都在合作推动一个名为Fido Alliance的密码替代项目。
该项目最近发布了一套可以用于其他在线身份认证形式的早期标准。PayPal正在使用该标准,而谷歌的内部测试也获得了不错的效果。
苹果公司的最新一代iPhone就使用了指纹解锁功能,但有用户认为,输入密码跟把拇指放在读卡器上解锁手机的方式一样方便。
(责任编辑:)