বাড়ি Securitywatch রুপি: আর কখনও পাসওয়ার্ড নেই?

রুপি: আর কখনও পাসওয়ার্ড নেই?

ভিডিও: মাঝে মাঝে টিà¦à¦¿ অ্যাড দেখে চরম মজা লাগে (সেপ্টেম্বর 2024)

ভিডিও: মাঝে মাঝে টিà¦à¦¿ অ্যাড দেখে চরম মজা লাগে (সেপ্টেম্বর 2024)
Anonim

গুগল পাসওয়ার্ডের বিরুদ্ধে যুদ্ধ ঘোষণা করেছে, তবে আলিসডায়ার ফকনার প্রধান পণ্য কর্মকর্তা এবং থ্রেটমেট্রিক্সের সহ-প্রতিষ্ঠাতা, মনে করেন তারা ভুল যুদ্ধ করছেন। "ধারণাটি প্রশংসনীয়, " ফকনার বলেছেন। "আসলে, বেশিরভাগ লোকেরা আবার একই সাধারণ পাসওয়ার্ডটি বারবার ব্যবহার করে Google গুগল একটি শারীরিক প্রমাণীকরণের প্রস্তাব দেয় The সমস্যাটি হ'ল যে কোনও ধরণের দ্বি-গুণক প্রকল্পটি উভয়ই সাইট এবং ব্যবহারকারীদের দ্বারা গ্রহণ করা দরকার And তখন কি?" প্রাথমিক সাইন-আপ চলাকালীন কোনও ব্যবহারকারীকে প্রমাণীকরণের সমস্যাটিও তিনি নির্দেশ করেছিলেন।

থ্রেটমিট্রিক্স একটি পৃথক সমাধান প্রস্তাব করে, এটি ব্যবহারকারীর পক্ষ থেকে কোনও প্রচেষ্টা প্রয়োজন হয় না। ফকনার বলেছেন, "আমরা (এবং আরও অনেক) বিশ্বাস করি যে আমাদের প্রতিটি অপারেশনের একটি ডিফল্ট অংশ সুরক্ষা তৈরি করা দরকার। "এটি প্যাসিভ হওয়া উচিত, অনুপ্রবেশকারী নয় your অনেকগুলি ইন্টারঅ্যাকশন জুড়ে আপনার আচরণ এবং আপনার ডিভাইসগুলির সংমিশ্রণ আপনাকে এবং শুধুমাত্র আপনাকে সনাক্ত করতে পারে।"

পথভ্রষ্ট আচরণ

ব্যাংকগুলি সাধারণ নিদর্শনগুলি থেকে বিচ্যুতি লক্ষ্য করে সন্দেহজনক লেনদেন সনাক্ত করে। থ্রেটমেট্রিক্স অনলাইন প্রমাণীকরণে একই ধরণের যুক্তি প্রয়োগ করে। তারা ব্যক্তিগতভাবে আপনার সম্পর্কে ব্যক্তিগতভাবে কিছু জানে না, তবে তারা জানে, উদাহরণস্বরূপ, কোনও নির্দিষ্ট ইমেল অ্যাকাউন্ট সাধারণত তিনটি বিশেষ ডিভাইস থেকে সাধারণত ক্যালিফোর্নিয়ায় সংযুক্ত হয়। যদি সেই অ্যাকাউন্টটি হঠাৎ করে একাধিকবার সংযোগ শুরু করে, অজানা ডিভাইস থেকে, সম্ভবত চীনে, এটি একটি লাল পতাকা।

"ব্যাংক, ই-কমার্স সাইট এবং কয়েকটি বৃহত্তম প্রযুক্তি সংস্থাগুলি থ্রেটমেট্রিক্স ব্যবহার করে, " ফকনার বলেছেন। "তারা অ্যাকাউন্ট নেওয়া এবং ক্রেডিট কার্ড জালিয়াতির লক্ষণগুলির জন্য নজর রাখে এবং নতুন তালিকাভুক্তিকে বৈধ করার জন্য এটি ব্যবহার করে" তিনি জোর দিয়েছিলেন যে সংস্থা কারও ব্যক্তিগত তথ্যের জন্য নয়, ডেটাতে নিদর্শনগুলি কঠোরভাবে অনুসন্ধান করে।

কোথায় সবাই আপনার নাম জানে

এটি আমার কাছে অনেক অর্থবোধ করে। আমি যখন আরএসএ সম্মেলন ঘুরে দেখি, আমাকে যারা চেনেন তারা "হাই !, " বলে এবং যারা আমার ব্যাজটি পরীক্ষা করে না। যদি কোনও আকর্ষণীয় যুবতী আমার ব্যাজ পরে থাকে তবে কেউ বিশ্বাস করবে না যে তিনিই আমি; ব্যাজ আমার পরিচয় নয়। প্রেস রুমে যেতে আমাকে পাসওয়ার্ড দিতে হবে না; তারা আমি জানি কে। থ্রেটমেট্রিক্স পরিকল্পনা আপনি সাইবার স্পেসে রয়েছেন তা জেনেও প্রসারিত।

আমি ফকনারকে জিজ্ঞাসা করলাম, মিথ্যা পজিটিভ সম্পর্কে কী? আমাদের মধ্যে অনেকের ক্রেডিট কার্ডের অভিজ্ঞতা রয়েছে কারণ আমরা একটি অস্বাভাবিক স্থানে কেনা। কোনও ব্যাংকিং সাইট বলুন, থ্রেটমিট্রিক্স ভুলভাবে আমার অ্যাক্সেসে বাধা দিতে পারছে না? "আমরা প্রসঙ্গ সরবরাহ করি, " তিনি জবাব দিয়েছিলেন, "তবে আমরা কার্যকরকারী নই। সাইটটি লেনদেন প্রত্যাখ্যান করার সিদ্ধান্ত নিতে পারে বা অতিরিক্ত তদন্তের বিষয় হতে পারে। যদি তা স্পষ্টভাবে প্রতারণামূলক না হয় তবে তারা সম্ভবত এটিকে অস্বীকার করবে না।"

সম্ভাব্য ঝুঁকিপূর্ণ লেনদেন পতাকাঙ্কিত করতে ইতিমধ্যে ব্যাংকিং শিল্প একই জাতীয় কৌশল ব্যবহার করে। আমি সম্পূর্ণরূপে ওয়েবসাইটটির অনুমোদনে সেই মডেলটি প্রসারিত দেখতে পাচ্ছি। অবশ্যই, এটি কেবল নিকট-সার্বজনীন অংশগ্রহণের সাথেই ঘটতে পারে। যদি উঁচু লক্ষটি পৌঁছে যায় তবে আমাদের আর কখনও 8l3yO5JgtxIC বা CorrectHorseBatteryStaple এর মতো পাসওয়ার্ড মনে রাখতে হবে না।

আমাদের আরএসএ কভারেজ থেকে সমস্ত পোস্ট দেখতে, আমাদের শো প্রতিবেদন পৃষ্ঠা দেখুন।

রুপি: আর কখনও পাসওয়ার্ড নেই?