تا همین چند وقت پیش، مشکلمان فراموش کردن رمزهای عبوری بود که البته خیلی هم پیچیده و حفظ نکردنی نبودند. حالا اما با دیجیتالی شدن جنبههای مختلف کار و زندگیمان، باید رمزهای عبور مختلفی را به خاطر بسپاریم، رمزهای ورودیای که دیگر مثل سابق نیستند و به خاطر ملاحظات امنیتی، روز به روز پیچیدهتر میشوند.
این روزها کار به جایی رسیده که گاهی اصلاً نمیدانیم فلان رمز عبور را کجا ذخیره کردهایم. باید کلی فکر کنیم، حافظه۱Password را بگردیم یا در سیاهچاله Keychain اپل جستوجو کنیم تا مگر آخر سر بتوانیم برخیشان را پیدا کنیم. عجیب است که فناوری برای حل یک مشکل، ۱۰۰ مشکل نوظهور تحویلمان داده و چنان هفتخانی برای ورود به یک حساب کاربری ساده ساخته که آدم بعد از کلی کلنجار رفتن بر سرِ پیدا نشدن رمز عبور، آخر کار به این نتیجه میرسد که قید حساب کاربری و هرچه در آن ذخیره کرده را بزند.
تجربه کاربران
پیش از اینکه فناوری کل زندگیمان را تصاحب کند، رمز عبور به آن معنایی که الان میشناسیم وجود نداشت. کارها سادهتر بود و نه خبری از احراز هویت دوعاملی بود و نه کدهای بازیابی فراموششده. اما الان تقریباً برای هر کار کوچک و بزرگی باید در یک چرخه بیانتهای رمزنگاری گیر بیفتیم و تازه باید رمزی هم بسازیم که هم منحصربهفرد باشد و هم آنقدر پیچیده که حتی خودمان هم نتوانیم بعداً آن را به یاد بیاوریم! برای همین بخشی از فضای مجازی تبدیل شده به پاتوق آدمهایی که دارند برای هم تعریف میکنند چطور سر یک رمز عبور ناقابل، به مرز فروپاشی عصبی رسیدهاند. نشریه «آتلانتیک» در همین باره، ماجرای جالبی از «یل اورموس» نقل میکند که مصداق بارز همین بلاتکلیفی است. یل یک بعدازظهر، وقتی به مرکز تفریحی رسید، متوجه شد برای پرداخت هزینه پارکینگ، چارهای جز استفاده از اپلیکیشن «Passport Parking» ندارد؛ اپلیکیشنی که در شهر محل زندگیاش به تنها راه پرداخت تبدیل شده است. اما او از حسابش خارج شده بود و برای ورود دوباره، باید یک رمز عبور چهاررقمی را به خاطر میآورد. اولین حدس را وارد کرد و با یک پیام قرمز ناامیدکننده روبهرو شد: «رمز عبور نامعتبر است. رمز نباید شامل چهار عدد متوالی، دو رقم تکراری یا چهار رقم آخر شماره تلفن باشد». او به سراغ نرمافزار مدیریت رمزهایش رفت؛ برنامهای که مثلاً قرار است نقش ناجی را داشته باشد، اما دریغ از یک ذره کمک. در همین گیرودار، نوجوانان همراهش دویدند و خودشان را به در باشگاه رساندند و با نگاهی عاقلاندرسفیه منتظر ماندند تا یل تکنولوژیزده کارش تمام شود. مشابه این وضعیت ممکن است برای خیلی از ما پیش بیاید؛ به این دلیل که مرورگرها و سیستمعاملها هم هرکدام میخواهند مدیر رمز اختصاصی خودشان را به ما تحمیل کنند. برای مثال، بخش زیادی از اطلاعات ورود ما در ۱Password ذخیره میشود، اما بعضی دیگر، کاملاً تصادفی سر از Passwords اپل درمیآورند و باقی حسابها هم با گزینههای «ورود با گوگل» یا «ورود با فیسبوک» ساخته میشوند. تازه، به یاد دارم بعضی سرویسها مثل فیسبوک، سالها پیش مجموعهای از کدهای بازیابی به ما میدادند که اگر روزی حسابمان قفل شد، به کارمان بیاید؛ کدهایی که دستگاه ذخیرهکنندهشان هم احتمالاً مدتهاست پاک شده و به دست صاحب جدیدی رسیده است! حالا ما ماندهایم و دنیایی از کلیدهای گمشده.
ثباتی وجود ندارد
البته ورود به سیستم و احراز هویت، تاریخچهای پر از دردسر دارد. در دهه ۹۰ میلادی، اگر رمزتان را فراموش میکردید، باید رسماً به ارائهدهنده خدمات نامه مینوشتید و یک یا دو هفته با استرس منتظر میماندید تا یک کارتپستال حاوی رمز جدید از راه برسد. نه اینکه دلمان برای آن دوران لک زده باشد، اما حداقل آن موقع لازم نبود با هفتجور الگوریتم مشکوک بجنگیم. اوضاع که خراب شد و هکرها با تمام تلاششان شروع به سرقت رمزها کردند، سرویسها هم ترسیدند و برای تلافی، ما را با قوانین عجیبوغریب رمزنگاری نقرهداغ کردند. طوری که یک متخصص مشهور امنیت، وضعیت امروز را اینگونه توصیف میکند: «تجربه کاربری ورود به سیستم، احتمالاً بدتر از همیشه است؛ هیچ ثباتی وجود ندارد!». از طرفی مدیران و دستیاران رمز عبور هم خودشان آشفتگی بیشتری درست میکنند. فرض کنید میخواهید وارد سایت شوید، روی تکمیل خودکار کلیک میکنید؛ ۱Password میخواهد خدمترسانی کند، اما «iCloud Keychain» درست میافتد روی دست او و اجازه نمیدهد روی هیچکدام کلیک کنید. درواقع شما ماندهاید و تماشای مسخره دعوای دو ابزار امنیتی که هر دو سعی میکنند خدمات را آسانتر کنند! یا بدتر؛ لحظهای که مرورگر میپرسد: «میخواهی اطلاعاتت را ذخیره کنم؟» و شما با اعتماد کامل روی ذخیره کلیک میکنید، اما همان لحظه، سایت اعلام میکند: «اطلاعات واردشده نامعتبر است!» حتی وقتی همهچیز درست پیش میرود، ممکن است مجبور شوید کدی ۶ رقمی را با التماس از اپراتور بگیرید. حالا اگر جایی باشید که آنتن ندارد یا باتری گوشیتان در لحظه حساس آخرین نفسها باشد یا بخواهید حسابی را با کسی که کنار شما نیست باز کنید، آن وقت معلوم میشود واقعاً چقدر صبورید!
راه نجات
تمام این بازی موش و گربه ورود به سیستم، البته یک دلیل منطقی دارد. هر لایه امنیتی اضافهای که به ما تحمیل میشود، قرار است سدی باشد در برابر هکرها. البته اگر به جای دزد، خود صاحب خانه را پشت در نگذارد. مثلاً یک متخصص امنیت سیستمها که خودش نماد مبارزه با هک است، سال گذشته قربانی یک حمله فیشینگ شد؛ نه به خاطر ضعف فنی؛ بلکه به خاطر خستگی از اصطکاک. وقتی سیستمهای مدیریت رمز عبور به درستی کار نمیکنند و کاربر متخصص هم به این نقص همیشگی عادت میکند، زنگ خطری برای او به صدا درنمیآید. آقای متخصص امنیت که آنقدر به کار نکردن خودکار ابزارها خو گرفته بود، اطلاعاتش را دستی وارد کرد و درنتیجه در تله افتاد. حالا وقتی یک متخصص اینطور زمین میخورد، تکلیف ما با تنظیمات پیچیده ۱Password و iCloud Keychain که مدام با هم سر تکمیل خودکار دعوا دارند، مشخص است. البته متخصصان میگویند راه نجات، استفاده از «Passkey» است. آیندهای که در آن اثر انگشت یا تشخیص چهره، جایگزین رمزهای عبور فراموششدنی میشود. «لوری کرانور» استاد علوم رایانه دانشگاه کارنگی ملون، رؤیای روزی را دارد که فقط بگوییم وارد شو و با یک نگاه، کارمان راه بیفتد. اما خب واقعیت فعلی این دوران گذراست و متأسفانه Passkeyها هنوز یک استاندارد فراگیر نشدهاند. یعنی ممکن است در گوشیتان کار کنند، اما لپتاپتان آنها را نشناسد و درنهایت، همچنان مجبور باشید از رمز عبورتان استفاده کنید. پس خیالتان راحت که این آشفتگی به این زودیها تمامشدنی نیست. کلاهبرداران با ابزارهای هوش مصنوعی حملات را پیچیدهتر میکنند و شرکتها هم در واکنش، لایههای امنیتی بیشتری (که اغلب هم دستوپاگیرترند) اضافه میکنند و ما هم باید فعلاً با این قوانین بسوزیم و بسازیم.





نظر شما