تحولات منطقه

تا همین چند وقت پیش، مشکلمان فراموش کردن رمزهای عبوری بود که البته خیلی هم پیچیده و حفظ نکردنی نبودند.

چرا ورود به حساب کاربری این‌قدر سخت شده است؟/ مصیبتی به نام «کلمه عبور»
زمان مطالعه: ۵ دقیقه

تا همین چند وقت پیش، مشکلمان فراموش کردن رمزهای عبوری بود که البته خیلی هم پیچیده و حفظ نکردنی نبودند. حالا اما با دیجیتالی شدن جنبه‌های مختلف کار و زندگی‌مان، باید رمزهای عبور مختلفی را به خاطر بسپاریم، رمزهای ورودی‌ای که دیگر مثل سابق نیستند و به خاطر ملاحظات امنیتی، روز به روز پیچیده‌تر می‌شوند.
این روزها کار به جایی رسیده که گاهی اصلاً نمی‌دانیم فلان رمز عبور را کجا ذخیره کرده‌ایم. باید کلی فکر کنیم، حافظه‌۱Password را بگردیم یا در سیاه‌چاله‌ Keychain اپل جست‌وجو کنیم تا مگر آخر سر بتوانیم برخی‌شان را پیدا کنیم. عجیب است که فناوری برای حل یک مشکل، ۱۰۰ مشکل نوظهور تحویلمان داده و چنان هفت‌خانی برای ورود به یک حساب کاربری ساده ساخته که آدم بعد از کلی کلنجار رفتن بر سرِ پیدا نشدن رمز عبور، آخر کار به این نتیجه می‌رسد که قید حساب کاربری و هرچه در آن ذخیره کرده را بزند.

تجربه کاربران

پیش از اینکه فناوری کل زندگی‌مان را تصاحب کند، رمز عبور به آن معنایی که الان می‌شناسیم وجود نداشت. کارها ساده‌تر بود و نه خبری از احراز هویت دوعاملی بود و نه کدهای بازیابی فراموش‌شده. اما الان تقریباً برای هر کار کوچک و بزرگی باید در یک چرخه‌ بی‌انتهای رمزنگاری گیر بیفتیم و تازه باید رمزی هم بسازیم که هم منحصربه‌فرد باشد و هم آن‌قدر پیچیده که حتی خودمان هم نتوانیم بعداً آن را به یاد بیاوریم! برای همین بخشی از فضای مجازی تبدیل شده به پاتوق آدم‌هایی که دارند برای هم تعریف می‌کنند چطور سر یک رمز عبور ناقابل، به مرز فروپاشی عصبی رسیده‌اند. نشریه «آتلانتیک» در همین باره، ماجرای جالبی از «یل اورموس» نقل می‌کند که مصداق بارز همین بلاتکلیفی است. یل یک بعدازظهر، وقتی به مرکز تفریحی رسید، متوجه شد برای پرداخت هزینه پارکینگ، چاره‌ای جز استفاده از اپلیکیشن «Passport Parking» ندارد؛ اپلیکیشنی که در شهر محل زندگی‌اش به تنها راه پرداخت تبدیل شده است. اما او از حسابش خارج شده بود و برای ورود دوباره، باید یک رمز عبور چهاررقمی را به خاطر می‌آورد. اولین حدس را وارد کرد و با یک پیام قرمز ناامیدکننده روبه‌رو شد: «رمز عبور نامعتبر است. رمز نباید شامل چهار عدد متوالی، دو رقم تکراری یا چهار رقم آخر شماره تلفن باشد». او به سراغ نرم‌افزار مدیریت رمزهایش رفت؛ برنامه‌ای که مثلاً قرار است نقش ناجی را داشته باشد، اما دریغ از یک ذره کمک. در همین گیرودار، نوجوانان همراهش دویدند و خودشان را به در باشگاه رساندند و با نگاهی عاقل‌اندرسفیه منتظر ماندند تا یل تکنولوژی‌زده کارش تمام شود. مشابه این وضعیت ممکن است برای خیلی از ما پیش بیاید؛ به این دلیل که مرورگرها و سیستم‌عامل‌ها هم هرکدام می‌خواهند مدیر رمز اختصاصی خودشان را به ما تحمیل کنند. برای مثال، بخش زیادی از اطلاعات ورود ما در ۱Password ذخیره می‌شود، اما بعضی دیگر، کاملاً تصادفی سر از Passwords اپل درمی‌آورند و باقی حساب‌ها هم با گزینه‌های «ورود با گوگل» یا «ورود با فیس‌بوک» ساخته می‌شوند. تازه، به یاد دارم بعضی سرویس‌ها مثل فیس‌بوک، سال‌ها پیش مجموعه‌ای از کدهای بازیابی به ما می‌دادند که اگر روزی حسابمان قفل شد، به کارمان بیاید؛ کدهایی که دستگاه ذخیره‌کننده‌شان هم احتمالاً مدت‌هاست پاک شده و به دست صاحب جدیدی رسیده است! حالا ما مانده‌ایم و دنیایی از کلیدهای گمشده.

ثباتی وجود ندارد

البته ورود به سیستم و احراز هویت، تاریخچه‌ای پر از دردسر دارد. در دهه‌ ۹۰ میلادی، اگر رمزتان را فراموش می‌کردید، باید رسماً به ارائه‌دهنده‌ خدمات نامه می‌نوشتید و یک یا دو هفته با استرس منتظر می‌ماندید تا یک کارت‌پستال حاوی رمز جدید از راه برسد. نه اینکه دلمان برای آن دوران لک زده باشد، اما حداقل آن موقع لازم نبود با هفت‌جور الگوریتم مشکوک بجنگیم. اوضاع که خراب شد و هکرها با تمام تلاششان شروع به سرقت رمزها کردند، سرویس‌ها هم ترسیدند و برای تلافی، ما را با قوانین عجیب‌وغریب رمزنگاری نقره‌داغ کردند. طوری که یک متخصص مشهور امنیت، وضعیت امروز را این‌گونه توصیف می‌کند: «تجربه‌ کاربری ورود به سیستم، احتمالاً بدتر از همیشه است؛ هیچ ثباتی وجود ندارد!». از طرفی مدیران و دستیاران رمز عبور هم خودشان آشفتگی بیشتری درست می‌کنند. فرض کنید می‌خواهید وارد سایت شوید، روی تکمیل خودکار کلیک می‌کنید؛ ۱Password می‌خواهد خدمت‌رسانی کند، اما «iCloud Keychain» درست می‌افتد روی دست او و اجازه نمی‌دهد روی هیچ‌کدام کلیک کنید. درواقع شما مانده‌اید و تماشای مسخره‌ دعوای دو ابزار امنیتی که هر دو سعی می‌کنند خدمات را آسان‌تر کنند! یا بدتر؛ لحظه‌ای که مرورگر می‌پرسد: «می‌خواهی اطلاعاتت را ذخیره کنم؟» و شما با اعتماد کامل روی ذخیره کلیک می‌کنید، اما همان لحظه، سایت اعلام می‌کند: «اطلاعات واردشده نامعتبر است!» حتی وقتی همه‌چیز درست پیش می‌رود، ممکن است مجبور شوید کدی ۶ رقمی را با التماس از اپراتور بگیرید. حالا اگر جایی باشید که آنتن ندارد یا باتری گوشی‌تان در لحظه‌ حساس آخرین نفس‌ها باشد یا بخواهید حسابی را با کسی که کنار شما نیست باز کنید، آن وقت معلوم می‌شود واقعاً چقدر صبورید!

راه نجات

تمام این بازی موش و گربه‌ ورود به سیستم، البته یک دلیل منطقی دارد. هر لایه امنیتی اضافه‌ای که به ما تحمیل می‌شود، قرار است سدی باشد در برابر هکرها. البته اگر به جای دزد، خود صاحب خانه را پشت در نگذارد. مثلاً یک متخصص امنیت سیستم‌ها که خودش نماد مبارزه با هک است، سال گذشته قربانی یک حمله‌ فیشینگ شد؛ نه به خاطر ضعف فنی؛ بلکه به خاطر خستگی از اصطکاک. وقتی سیستم‌های مدیریت رمز عبور به درستی کار نمی‌کنند و کاربر متخصص هم به این نقص همیشگی عادت می‌کند، زنگ خطری برای او به صدا درنمی‌آید. آقای متخصص امنیت که آن‌قدر به کار نکردن خودکار ابزارها خو گرفته بود، اطلاعاتش را دستی وارد کرد و درنتیجه در تله افتاد. حالا وقتی یک متخصص این‌طور زمین می‌خورد، تکلیف ما با تنظیمات پیچیده‌ ۱Password و iCloud Keychain که مدام با هم سر تکمیل خودکار دعوا دارند، مشخص است. البته متخصصان می‌گویند راه نجات، استفاده از «Passkey» است. آینده‌ای که در آن اثر انگشت یا تشخیص چهره، جایگزین رمزهای عبور فراموش‌شدنی می‌شود. «لوری کرانور» استاد علوم رایانه دانشگاه کارنگی ملون، رؤیای روزی را دارد که فقط بگوییم وارد شو و با یک نگاه، کارمان راه بیفتد. اما خب واقعیت فعلی این دوران گذراست و متأسفانه Passkeyها هنوز یک استاندارد فراگیر نشده‌اند. یعنی ممکن است در گوشی‌تان کار کنند، اما لپ‌تاپتان آن‌ها را نشناسد و درنهایت، همچنان مجبور باشید از رمز عبورتان استفاده کنید. پس خیالتان راحت که این آشفتگی به این زودی‌ها تمام‌شدنی نیست. کلاهبرداران با ابزارهای هوش مصنوعی حملات را پیچیده‌تر می‌کنند و شرکت‌ها هم در واکنش، لایه‌های امنیتی بیشتری (که اغلب هم دست‌وپاگیرترند) اضافه می‌کنند و ما هم باید فعلاً با این قوانین بسوزیم و بسازیم.

منبع: روزنامه قدس

برچسب‌ها

مشهد

کربلا

کاظمین

مکه

مدینه

قم

نظر شما

شما در حال پاسخ به نظر «» هستید.
در زمینه انتشار نظرات مخاطبان رعایت چند مورد ضروری است:
  • لطفا نظرات خود را با حروف فارسی تایپ کنید.
  • مدیر سایت مجاز به ویرایش ادبی نظرات مخاطبان است.
  • نظرات حاوی توهین و هرگونه نسبت ناروا به اشخاص حقیقی و حقوقی منتشر نمی‌شود.
  • نظرات پس از تأیید منتشر می‌شود.
captcha