Google Başkan Yardımcısı Eric Grosse ve mühendis Mayank Upadhyay, IEEE Güvenlik&Gizlilik Dergisinde yayınladıkları yeni bir araştırma makalesinde, websitelerine erişim için kullanılan şifreler konusunda gelecekte neler olabileceğine işaret ediyorlar.
Örneğin parmağınızdaki yüzükle, siteye erişim sağlamak ister misiniz? Google’un USB-tabanlı cihazlar üzerine yaptığı bir pilot projenin, şifre sorununa çözüm getirebileceği düşünülüyor.
Grosse ve Upadhyay, makalelerinde “Şifrelerin ve Cookieler gibi basit engellerin, artık kullanıcıları güvende tutmak için yetersiz olduğunu düşünüyoruz.” yazdılar.
Web erişimi için şifre en kolay ve ucuz yol ama bugünün internetinde artık yetersiz kalmaya başladı. 2012 bu konuda bir dönüm olarak ve şifreler açısından kötü bir yıl olarak değerlendiriliyor. Başta bütün bilgilerini bir şifre sorunu yüzünden kaybeden Wired yazarı Mat Honan olmak üzere, bir sürü kişi spam-maillerle çalınan şifrelerinin gazabına uğradı. Honan’ın çalınan email şifresi, iPhone ve iPad’ine kadar uzanan bir süreçte, yaklaşık 1 yıllık digital hayatının yok olmasıyla sonuçlanmıştı[1].
Google mühendisleri gelecekte internete bir cihazla erişim sağlanacağını düşünüyorlar. Aynen araba anahtarı gibi, bilgisayarınıza bu anahtarı USB girişinden okutunca, web mail ya da online hesaplarınıza erişebilir olacaksınız. Cihaz akıllı telefon, içine akıllı kart gömülmüş bir yüzük ya da Yubico anahtarı türü bir şey olacak.
Ama Google’un henüz bu konudaki çalışmalar tamamlanmamış. Örneğin web tarayıcısını bu kartlarla çalışabilecek şekilde düzenlemesi gerekiyor.
Yine de Google mühendisleri, geleceğin tam olarak şifresiz olmayacağı düşüncesinde. Şifrelerin ekran kilitleri şeklinde olacağı, ama ilk kimliğin bu kartlar ya da yüzükler olacağı düşüncesindeler. Eğer yüzük ya da kart çalınırsa, o zaman ekran kilitlemek gerekecek. Dolayısıyla şifrelerin bugünkü düzeyde hatırlanması zor olması gerekmeyecek. Şifreler ancak ikincil düzeyde gerekli olacak.
Bunlar Google mühendislerinin düşündükleri. Ama cihaz bazlı şifreleme için, tüm internetin bu yola dönmesi gerekecek. Daha önce benzer uygulamalar yapıldı. Bugün de bankalar aynısı olmasa da benzer uygulamalar yapıyorlar ama henüz şifre olayı geçerli. Bakalım gelecekte neler olacak?

Kaynak : 