Il futuro delle password
Questo non è un articolo tanto tecnico, perché ci riguarda tutti. Viviamo in un mondo in cui tutto si fa mediante una password o un pin: pagamento di cose, accesso a propri dati privati (Facebook, Google...), svolgimento di servizi bancari (web banking) e tanto altro. Siamo sicuri che siamo protetti a dovere? No, c'è qualcuno che è andato oltre: la password è in via di estinzione. Scopriamo il vero futuro della protezione di tutti i nostri dati. Immagina di avere un chiave per entrare in internet, non ti sembrerebbe più sicuro?
Quello che verrà trattato in questo articolo è già stato accennato dal Corriere della Sera, Wired e dal blog GadgetBlog , ma non è stato evidenziato il concetto della chiavetta come futuro metodo di accesso universale, cosa che faremo in questo articolo.
La cruda realtà
La password non è più sufficiente
Rendiamoci conto di una cosa: le password non servono a nulla. Continuiamo a creare account con le password, quando qualsiasi persona in grado può provare tante combinazioni finché non riesce a scoprirla. Perché non succede a noi? Semplice, perché i nostri account non sono fin troppo importanti per quelle persone. Hanno trovato metodi per proteggere meglio gli account, vero, ma questi metodi allungano solo il procedimento per svelare le password e "craccare" gli account. Non sono un hacker, ma qualsiasi hacker può testimoniare che esisterà sempre un modo per eliminare qualsiasi forma di protezione.
Domande segrete, password complicate, utenti complicati: non bastano più
In poche parole domande segrete, password complicate, user complicati: sono sistemi di protezione che hanno migliorato la sicurezza, ma non bastano e non basteranno più. Come ogni cosa, la sicurezza online è una scienza complicata che si deve evolvere e mai rimanere indietro.
Al giorno d'oggi poi accediamo a decine di siti con gli account di Facebook e Google (diventa tutto più comodo). Di conseguenza utilizziamo un solo account (Facebook o Google o anche Twitter) per accedere a più siti, quindi diventa ancora più importante proteggere adeguatamente i nostri accessi.
Come funziona la protezione dei dati
Ci sono essenzialmente due passaggi basilari nella protezione di un account:
- Il metodo d'accesso. Solitamente con user e password. Alcuni servizi bancari online hanno introdotto un metodo già più sicuro, che richiede una chiavetta elettronica che genera un numero variabile che verrà inserito al momento dell'accesso. Nel momento del login dev'essere tutto criptato. Solitamente una connessione HTTPS (lo si vede dall'indirizzo web dove vi trovate) dà la garanzia della sicurezza.
- La protezione dei dati. Tutto sorge da una domanda: all'hacker interessa la password dell'account o i dati che l'account contiene? Nell'ultimo caso, se i dati non sono crittografati in modo adeguato diventa semplice entrarne in possesso senza nessun login.
Quindi ogni sito deve proteggere sia l'accesso ai dati, sia i dati stessi. Per fortuna è una cosa che ormai tutti i siti più popolari fanno.
La password "fisica": il futuro della password
Il vero problema delle password è semplice: funziona tutto a livello telematico/digitale. Dal momento che una password è una combinazione matematica protetta da combinazioni matematiche, in qualche modo sarà sempre possibile scoprirla. C'è chi ha fatto passi avanti come Mega, un servizio di storage che protegge i dati e l'accesso criptandoli utilizzando i movimenti del mouse di ogni utente. Esatto. A seconda di come muovi il mouse, lui protegge i tuoi dati.
Comunque c'è un modo più sicuro, una rivoluzione che potrebbe presto prendere piede e Google ha già annunciato che la sta sperimentando. Parliamo di password "fisiche", in sostanza: chiavette. Il concetto è semplice: un oggetto fisico, quindi una chiavetta USB, che possa diventare il vostro metodo di accesso ai vostri dati. È decisamente tutto più sicuro e vantaggioso:
- La chiavetta diventa come la chiave di casa, solo se la perdete perderete l'accesso ai vostri dati.
- Ovviamente la sicurezza è altissima: ogni chiavetta sarà irriproducibile e avrà ovviamente un ID univoco. Inoltre spuntano altre tecnologie: una chiavetta può avere un rivelatore GPS che rileva la vostra posizione, se vi collegate sempre da Milano il sistema bloccherà automaticamente un login da Mosca. La chiavetta potrà sfruttare la tecnologia NFC, una nuova tecnologia sicura di trasmissione dati.
- Innumerevoli sono altri vantaggi, come la possibilità che voi possiate decidere la criptatura dei dati e degli accessi, o la possibilità di proteggere la chiavetta a sua volta con una password per poterla utilizzare.
Il futuro è già qui
Diverse sono le aziende già attive nel settore. Gemalto prima di tutte, ma quella che si è accorta prima della potenzialità di usare piccole chiavette per accedere ai dati è YubiCo, l'azienda contattata anche da Google. YubiCo si rivolge più ai piccoli consumatori, e ha prodotto tanti prodotti interessanti. La chiavetta Standard (sopra) costa 25$ e, se la potessimo usare, permetterebbe di accedere con un semplice click a Facebook, Google e tutti i siti a cui accediamo. Il funzionamento è molto semplice: al momento dell'accesso basta premere il disco di metallo sulla chiavetta ed essa invia in modo criptato le informazioni di accesso al computer.
I problemi probabilmente sono due:
- Costi, essenzialmente una chiavetta significa una "password a pagamento". Quanti utenti sarebbero disposti a pagare per accedere ai propri dati?
- Cambiamento. Un sistema di login chiavetta è totalmente diverso da un login con user e password, richiede diversi cambiamenti tecnici che necessitano di tempo. I cambiamenti devono essere fatti sia nei sistemi operativi (Windows e Mac) sia nei siti web che permetteranno l'accesso con chiavetta. Quando questi cambiamenti saranno effettuati, si potranno considerare le chiavette sicure. Adesso è già possibile utilizzarle ma tramite software di terzi che non garantiscono la massima sicurezza. E dato che ancora pochi possono permettersi o desiderano una chiavetta, diventa difficile iniziare questo cambiamento.
C'è un mondo di cose da spiegare, basta visitare il sito YubiCo per capire quante possibilità ci sono dietro la chiavetta, l'implementazione non è facile e richiederà tanto tempo, ma avere una chiave per entrare nella porta digitale è il futuro, questo è senza dubbio.
Google e la produzione di chiavette in Svezia
Google sta testando, come afferma Wired, la YubiCo nano come metodo di accesso agli account. Ecco un video dimostrativo della YubiKey Nano.
Sul canale YouTube di YubiCo trovi numerosi video. Addirittura mostrano come vengono prodotte le chiavette, nelle foreste svedesi.
Immagina...
...Un futuro, in cui basta una chiave digitale per fare tutto. Che sia protetta da un ente internazionale che ne garantisce la sicurezza, la privacy e l'univocità attraverso ingegneri che vi lavorano ogni giorno. Una chiave che sia il nostro passaporto digitale, che permetta di accedere a tutti i siti riconosciuti, che permetta di effettuare e ricevere pagamenti in totale sicurezza, che permetta di usare il proprio cellulare sostituendo la SIM, che permetta di avere un unico numero di telefono in tablet e telefoni, che permetta di rintracciarci grazie al segnale GPS.
Sicuramente nascerebbero nuovi svantaggi, perdendo la chiavetta infatti sarebbe un bel guaio (e comunque si potrebbe bloccare), ma è sicuro che sarebbero di più i vantaggi che gli svantaggi.
Ti è piaciuto?
Ricevi i prossimi articoli di Tasc via email, appena escono.
Un'email a ogni nuovo articolo. Ti cancelli con un clic.