良いニュースです。長くて覚えにくいパスワードは、間もなく遠い記憶になるでしょう。量子コンピューティングの出現により、より堅牢な認証方法が必要になり始めています。これらを早急に導入する理由と方法を説明します。

コンピューターサイエンスは革命の真っただ中にあります。プロセッサーとグラフィックス カードが非常に強力になったため、データはハッカーから安全ではなくなりました。 2024 年には強力な PC がわずか数千ユーロでほとんどのパスワードをわずか数時間で解読できる

今後の到着予定量子コンピュータ過剰な計算速度を備えたこの認証方法は決定的に廃止されます。したがって、オンライン アカウントを適応させてより安全にする時期が来ています。パスワードマネージャー、二要素認証、パスキー: 実用的で効果的なこれらの新しいツールを振り返ります。

量子コンピューティング: 数秒で解読可能なパスワードを目指して

これまで知られてきた従来のコンピューティングのことは忘れてください。未来は量子にあります。量子物理学の進歩をコンピューティングに吹き込むことで、研究者たちはガラスの天井を突破し、驚異的なパフォーマンスを達成することに成功しました。

量子コンピューティングの出現により、パスワードは最後の時間を迎えています // 出典: Flyd via Unsplash

この分野の大手企業、出版社、メーカーだけでなく、政府仕事中ですリスクは大きいため、この将来のパラダイムに向けて積極的に準備を進めています。最初量子マシンによって開発されたグーグルなどIBMはすでに運用されており、膨大な量のデータ (量子ビット) を超高速で処理できます。ビッグデータとウェブにとっては大きな前進ですが、サイバーセキュリティの観点では大きな課題です。

ハッカーの手に渡ってしまう、これらのテクノロジーにより、これまでに存在するすべての最先端の暗号化アルゴリズム、つまり最も複雑なパスワードを含むすべてのパスワードが記録的な速さで破られるようになるでしょう。

すでに 2024 年には、ハッカーに耐性のあるパスワードはほとんどありません

最初の量子コンピューターが発売されるのは数年、さらには 10 年かかると予想されているとしても、近年のコンピューティングの進歩により、パスワードはすでにアカウントとデータを保護するための十分な障壁にはなりません。

最後サイバーセキュリティ専門家 HiveSystems が実施した調査それを証明しています。

Hive Systems が 2024 年のパスワード クラック時間に関するレポート // 出典: www.hivesystems.com/password

高性能の CPU と強力な GPU を備えたハッカーは、大文字と小文字で構成される 6 文字のパスワードを総当たり攻撃で解読するのに平均 2 時間かかります。この期限は次のように変更されます。

  • 数字を積分すると6時間
  • 記号を追加すると12時間。
  • 大文字、小文字、数字、記号を含む 6 文字から 8 文字に変更すると 7 年になります。

しかし、これほど長さと複雑さを必要とするオンライン サービスはほとんどありません。したがって、最小値に妥協せず、すべてのパスワードを 8 文字、さらには 12 文字にすることを目指し、一般的な語彙、名前、さらには日付を含めないようにしてください。

そして何よりも、簡単に盗まれる可能性があるポストイット、ノート、その他のスプレッドシートにメモを書き留めることはもうやめてください。量子コンピューティングが実際にアクセスできるようになるまでは、パスワード マネージャーなどの一部のツールを使用すると、メモリに負担をかけることなく、すべてのアカウントのセキュリティを即座に簡単に強化できます。仕組みは次のとおりです。

パスワードマネージャーなのでパスワードを覚える必要はありません

特にその数が増え続けることを考えると、強力なパスワードを覚えておくことは不可能です。幸いなことに、NordVPN のようなサイバーセキュリティ会社は、手間をかけずにアカウントを保護できるターンキー ソリューションを提供しています。

NordPass: NordVPN が提供する実用的で効果的なソリューション // 出典: NordVPN

彼の道具ノルドパスは、強力なパスワード、つまり十分に長く複雑なパスワードを生成し、安全なデジタル金庫に保管します。入力する必要があるたびに、NordPass が自動的にフィールドに入力します。

さらに進んで、この発行者は、ソリューションを 2 要素認証 (2FA) と互換性のあるものにしました。具体的には、NordPass は二重の認証コードをオンザフライで生成し、サイトまたはサービスに接続するときに自動的に入力できます。パスワード マネージャーにリンクされていない Google Authenticator を経由するよりも優れています。

二重認証を使用すると、第三者があなたに代わって身元を特定するリスクが大幅に軽減されます。いずれにせよ、このようなシステムを使用すると、フィッシングや発行者からのデータ漏洩が発生した場合でも、アクセスを制御し続けることができます。

もう 1 つの強み: NordPass では、銀行カード番号だけでなく、ボックスのコードなどのさまざまなコードも保存できます。 NordVPN サブスクリプションと関連付けることにより、月額わずか 3.25 ユーロ, NordPass は 50% オフであるだけでなく、市場で最も包括的なサイバーセキュリティ ソリューションの 1 つを入手できます。

無制限のVPN、広告の追跡防止システム、10 種類のデバイスにインストール可能なマルウェア対策保護など、安心してインターネットを閲覧するためのすべてが揃っています。

パスキー: 量子時代に備える

オンライン アクセスのセキュリティがパスワード マネージャーですでに十分に強化されている場合でも、リスクがゼロというわけではありません。したがって、ウェブの巨人たちはその未来を創造するために結集しました。パスキー(または「アクセスキー」)。

このシステムを使用すると、パスワードは不要になります。オンライン サービスに登録すると、問題のサイトまたはアプリケーションは最初の暗号化キーを使用するデバイスに保存し、2 番目の暗号化キーをデバイス側の内部に保存します。そして、接続を試行するたびに、システムは使用されているデバイスにこの有名なキーがあるかどうかをチェックします。

スマートフォンにキーをインストール + 生体認証によるロック解除ですべてのアカウントを保護 // 出典: RC Firmbee via Unsplash

この自動検証が実行されたら、自分が実際に接続要求の発信者であることを確認する必要があり、認証が検証されるのはデバイスのロックを解除した場合のみです。

これは、これまでで最も安全な方法です。なぜなら、あなた以外には誰もあなたの個人的なオンライン スペース、つまり機密データにアクセスできないからです。これは、フィッシングや、スマートフォンのハッキングによるデータ盗難から身を守るための優れたソリューションです。

パスキーはますます普及しており、現在では次の企業によって提供されています。グーグルマイクロソフトなどりんご特に。 NordPass のようなパスワード マネージャーは、すでにパスキーをネイティブに、ユーザーにとって非常に簡単な方法で管理しています。