Forbes Israel Logo

כבר לא קשות לפיצוח: האם הגיע הסוף לשימוש בסיסמאות?

609 שנים ו-11 חודשים. לפי אתר Random-ize, זהו פרק הזמן שייקח להאקרים לפרוץ את הסיסמה הכי שמורה שלי. הידיעה שמדובר בזמן ארוך מרגיעה, אבל עבור אלה מאיתנו שעובדים בתחום הטכנולוגיה, כדאי לשמר סיסמאות חזקות גם לשנים הבאות. באופן מפתיע או לא, סיסמאות מאוד פשוטות הן עדיין פופולריות, לדוגמה, "123456", "qwerty", וכמובן "password". על פי נתונים של חברת SplashData, שדירגה את מאה הסיסמאות הגרועות בעולם, מרבית אלו שנמצאות בעשרת המקומות הראשונים ניתנות לפיצוח בתוך פחות משנייה אחת.

תאהבו אותן או לא, סיסמאות הן גורם הכרחי עבור כל כך הרבה משימות המעצבות את חיי היומיום שלנו: החל בבדיקת יתרת הבנק, בכניסה לחשבון הנטפליקס או בפתיחת הסמארטפון. על פי מחקר שנערך ב-2017 על ידי Digital Guardian, ל-70% מהאנשים יש יותר מעשרה חשבונות המוגנים באמצעות סיסמה באינטרנט, ול-30% יש "יותר מדי מכדי לספור". למרות החשבונות המרובים, ואולי דווקא בשל כך, תמיד ממליצים לנו להזין סיסמאות שונות עבור כל חשבון. אולי זו גם הסיבה שאנשים רבים מוצאים את עצמם לוחצים על הלחצן של "איבדתי את הסיסמה שלי".

סיסמאות פשוטות עדיין פופלריות. מפתיע? | צילום: shutterstock

אנו משתמשים בסיסמאות לעיתים כה קרובות בחיינו, עד שזה מתחיל כבר להציב עבורנו אתגרים. אם קל לזכור סיסמה מסוימת, אולי כי מדובר בשם חיית המחמד, הרחוב שבו גדלנו או שם של כוכב הקולנוע האהוב עלינו, אז כנראה שלא מדובר בסיסמה בטוחה במיוחד. מנגד, אם מדובר בסיסמה מורכבת מאוד, יהיה קשה מאוד לזכור אותה.

לדברי haveibeenpwned.com, אתר שמטרתו לעזור לאנשים לראות אם החשבונות שלהם נמצאים בסכנה כלשהי, מעל חמישה מיליארד חשבונות מקוונים כבר נפרצו.
השאלה שעולה מכל זה היא, אם הסיסמאות הן צפויות ובלתי יעילות עבור הרוב המכריע של האנשים, האם הן מתאימות למטרה לשמה הומצאו? האיש שחזה את הגעתם של המכשירים הניידים, את ה-IoT, ואת פלטפורמות הרשתות החברתיות כמעט לפני 20 שנה, אמר מאוחר יותר ב-2004 כי "אין ספק שבמשך הזמן אנשים יסתמכו פחות ופחות על סיסמאות". האם ביל גייטס צדק? אם הסיסמה סיימה כבר את תפקידה, מה הן החלופות?

לפתרון האימות הביומטרי (באמצעות שיטות הקשורות למאפיינים אנושיים), היו תוצאות מעורבות. מצד אחד, פתרון זיהוי המגע של ה- iPhone 5Sשהגיע עם סורק טביעות אצבע נתקל בשבחים כמעט אוניברסליים כשהושק בספטמבר 2013. מצד שני, מערכת זיהוי הפנים של עליבאבא, ה-"blink test", רומתה על ידי פנים שהוצגו בווידאו.

מוסדות פיננסיים רבים, כולל Citibank ובנק אוף אמריקה, ביטלו את האפשרות לסיסמאות ביישומים הניידים שלהם, לטובת שיטות אימות ביומטרי כגון טביעות אצבע וזיהוי קולי, בתקווה להפחית את הסיכון של פריצות אבטחה. יתרה מכך, אם תמונה שווה אלף מילים, הסטארט-אפ PixelPin שיושב בלונדון פיתח גישה חדשה לאימות מקוון באמצעות תמונות אישיות. המשתמש בוחר תמונה בעלת משמעות עבורו, תמונה משפחתית למשל. לאחר מכן, הם בוחרים ארבע נקודות ספציפיות על התמונה ומעבירים ביניהן קו וכך יוצרים איזשהו רצף.

אפל מאפשרת למשתמשים לבטל את נעילת המכשירים שלהם או לבצע תשלומים באמצעות Face ID, מערכת שעובדת אפילו בתנאים מאתגרים כמו חושך, או אם בעל המכשיר מרכיב משקפי שמש. המערכת הזו גם משתמשת במכונת למידה כדי לזהות שינויים בפנים לאורך זמן.

עם זאת, למרות המאמצים הרבים להחליף את הסיסמאות, הן עדיין משחקות תפקיד בנוגע לדרך בה אנו מנהלים את המידע שלנו. בעוד הפתרונות הקיימים, כמו זיהוי ביומטרי, עושים כראוי את עבודתם, מה לגבי העובדה שלהרבה אנשים יש לא מעט חשבונות מקוונים? המהנדסים קורמק הרלי ופול ואן אורשוט מתווכחים כנגד "ההנחה השגויה להפליא", כי הסיסמאות סיימו את תפקידן בעולם, וטוענים כי "אין טכנולוגיה אחת אחרת שתואמת את צירוף העלות שלהן, המיידיות והנוחות".

בזמן שהטכנולוגיה ממשיכה להתקדם, תוכנות הזיהוי הביומטרי לא רק עוזרות לנו להיות בטוחים יותר, הן מזרזות את הקצב שאנחנו חיים את חיי היומיום שלנו. צריך לפתוח את הטלפון שלך? רק תחזיק אותו. צריך לשלם עבור הקפה? האגודל כבר נמצא בקורא טביעות האצבע. ככל שאתגרי האימות יהפכו לקלים לשימוש יותר, הצרכנים יהיו מודעים יותר לעובדה כי החשבונות שלהם הם בטוחים יותר ממה שהיו פעם. עם טכנולוגיות שונות המסייעות לנו להתרחק ממורכבות, השיקול העיקרי עבור הצרכן יישאר: מהי הדרך הנוחה ביותר לגשת החיים הדיגיטליים שלי?

הרשמה לניוזלטר

באותו נושא

הרשמה לניוזלטר

מעוניינים להישאר מעודכנים? הרשמו לרשימת הדיוור שלנו.