กลับไปหน้าบทความ

อ่าน 2 นาที

ความเหนื่อยล้าจากรหัสผ่าน

ความเหนื่อยล้าจากการจำรหัสผ่าน คือความรู้สึกที่หลายคนประสบเมื่อต้องจำ รหัส ผ่านจำนวนมากเกินไปในชีวิตประจำวัน เช่น การ ล็อกอินเข้า คอมพิวเตอร์ที่ทำงาน การปลด ล็อกจักรยาน...

ความเหนื่อยล้าจากรหัสผ่าน

ความเหนื่อยล้าจากการจำรหัสผ่าน คือความรู้สึกที่หลายคนประสบเมื่อต้องจำ รหัสผ่านจำนวนมากเกินไปในชีวิตประจำวัน เช่น การล็อกอินเข้าคอมพิวเตอร์ที่ทำงาน การปลดล็อกจักรยานหรือการทำธุรกรรมทางการเงินผ่านตู้เอทีเอ็มแนวคิดนี้ยังเป็นที่รู้จักในชื่อความวุ่นวายของรหัสผ่านหรือในวงกว้างกว่านั้นคือความวุ่นวายของตัวตน[ 1 ]

สาเหตุ

ความสำคัญที่เพิ่มมากขึ้นของเทคโนโลยีสารสนเทศและอินเทอร์เน็ตในด้านการจ้างงาน การเงินการพักผ่อนหย่อนใจ และด้านอื่นๆ ในชีวิตของผู้คน รวมถึงการนำ เทคโนโลยี การทำธุรกรรมที่ปลอดภัยมาใช้ ส่งผลให้ผู้คนมีบัญชีและรหัสผ่านจำนวนมาก

จากการสำรวจที่จัดทำขึ้นในเดือนกุมภาพันธ์ 2020 โดย Nordpass ซึ่งเป็น โปรแกรมจัดการรหัสผ่านพบว่าผู้ใช้ทั่วไปมีรหัสผ่าน 100 รหัส[ 2 ]

ปัจจัยบางประการที่ทำให้เกิดความเหนื่อยล้าจากการใช้รหัสผ่าน ได้แก่:

  • คำขอที่ไม่คาดคิดให้ผู้ใช้สร้างรหัสผ่านใหม่
  • ข้อกำหนดที่ไม่คาดคิดที่ขอให้ผู้ใช้สร้างรหัสผ่านใหม่โดยใช้รูปแบบตัวอักษร ตัวเลข และอักขระพิเศษเฉพาะ
  • กำหนดให้ผู้ใช้พิมพ์รหัสผ่านใหม่สองครั้ง
  • มีการขอให้ผู้ใช้ป้อนรหัสผ่านซ้ำบ่อยครั้งและโดยไม่คาดคิดตลอดทั้งวัน ขณะที่พวกเขาเข้าใช้งานส่วนต่างๆ ของอินทราเน็ต
  • การพิมพ์โดยไม่มองแป้นพิมพ์ ทั้งเมื่อตอบคำถามเรื่องรหัสผ่านและเมื่อตั้งรหัสผ่านใหม่

การตอบสนอง

บางบริษัทมีการจัดการที่ดีในเรื่องนี้และได้นำวิธีการตรวจสอบสิทธิ์ทางเลือกมาใช้[ 3 ]หรือได้นำเทคโนโลยีมาใช้เพื่อให้มีการป้อนข้อมูลประจำตัวของผู้ใช้โดยอัตโนมัติ อย่างไรก็ตาม บางบริษัทอาจไม่ได้ให้ความสำคัญกับความสะดวกในการใช้งานหรืออาจทำให้สถานการณ์แย่ลงไปอีก โดยการนำแอปพลิเคชันใหม่ๆ ที่มีระบบตรวจสอบสิทธิ์ของตนเองมาใช้อย่างต่อเนื่อง

  • ซอฟต์แวร์Single Sign-On (SSO) สามารถช่วยลดปัญหานี้ได้โดยกำหนดให้ผู้ใช้จำรหัสผ่านเพียงรหัสเดียวสำหรับแอปพลิเคชัน ซึ่งจะให้สิทธิ์การเข้าถึงบัญชีอื่นๆ อีกหลายบัญชีโดยอัตโนมัติ โดยอาจไม่จำเป็นต้องมี ซอฟต์แวร์ เอเจนต์บนคอมพิวเตอร์ของผู้ใช้ ข้อเสียที่อาจเกิดขึ้นคือ หากรหัสผ่านสูญหาย จะทำให้ไม่สามารถเข้าถึงบริการทั้งหมดที่ใช้ระบบ SSO ได้ และยิ่งไปกว่านั้น การขโมยหรือการนำรหัสผ่านไปใช้ในทางที่ผิดจะทำให้ผู้ร้ายหรือผู้โจมตีมีเป้าหมายมากมาย
  • ซอฟต์แวร์จัดการรหัสผ่านแบบบูรณาการ - ระบบปฏิบัติการหลาย ระบบ มีกลไกในการจัดเก็บและเรียกใช้รหัสผ่านโดยใช้รหัสผ่านเข้าสู่ระบบของผู้ใช้เพื่อปลดล็อกฐานข้อมูลรหัสผ่านที่เข้ารหัสไว้Microsoft Windowsมี Credential Manager สำหรับจัดเก็บชื่อผู้ใช้และรหัสผ่านที่ใช้ในการเข้าสู่ระบบเว็บไซต์หรือคอมพิวเตอร์เครื่องอื่นบนเครือข่ายiOS , iPadOSและmacOSมี ฟีเจอร์ Keychainที่ให้ฟังก์ชันการทำงานนี้ และยังมีฟังก์ชันการทำงานที่คล้ายกันในเดสก์ท็อป โอเพนซอร์ส GNOMEและKDEนอกจากนี้ นักพัฒนา เว็บเบราว์เซอร์ยังได้เพิ่มฟังก์ชันการทำงานที่คล้ายกันลงในเบราว์เซอร์หลักทั้งหมดแล้ว อย่างไรก็ตาม หากระบบของผู้ใช้เสียหาย ถูกขโมย หรือถูกบุกรุก พวกเขาก็อาจสูญเสียการเข้าถึงเว็บไซต์ที่พวกเขาพึ่งพาฟีเจอร์การจัดเก็บหรือกู้คืนรหัสผ่านเพื่อจดจำข้อมูลการเข้าสู่ระบบของตนได้
  • ซอฟต์แวร์จัดการรหัสผ่านจากผู้ให้บริการภายนอกเช่นKeePassและPassword Safeสามารถช่วยลดปัญหาความเหนื่อยล้าจากการใช้รหัสผ่านได้โดยการจัดเก็บรหัสผ่านไว้ในฐานข้อมูลที่เข้ารหัสด้วยรหัสผ่านเพียงรหัสเดียว อย่างไรก็ตาม วิธีนี้ก็มีปัญหาคล้ายกับระบบ Single Sign-On ตรงที่หากรหัสผ่านเดียวนี้หายไป จะไม่สามารถเข้าถึงรหัสผ่านอื่นๆ ได้ทั้งหมด ในขณะที่หากผู้อื่นได้รหัสผ่านนี้ไป ก็จะสามารถเข้าถึงรหัสผ่านอื่นๆ ได้เช่นกัน
  • การกู้คืนรหัสผ่าน - บริการเว็บส่วนใหญ่ที่ใช้รหัสผ่านจะมี ฟีเจอร์ การกู้คืนรหัสผ่านซึ่งช่วยให้ผู้ใช้สามารถกู้คืนรหัสผ่านได้ผ่านที่อยู่อีเมล (หรือข้อมูลอื่นๆ) ที่เชื่อมโยงกับบัญชีนั้น อย่างไรก็ตาม ระบบนี้เองก็ตกเป็นเป้าหมายของ การโจมตีโดย ใช้กลวิธีทางสังคมจากอาชญากร อาชญากรเหล่านี้จะรวบรวมข้อมูลเกี่ยวกับเป้าหมายได้มากพอที่จะปลอมตัวเป็นเป้าหมายและขออีเมลสำหรับรีเซ็ตรหัสผ่าน ซึ่งจะถูกส่งต่อไปยังบัญชีที่อยู่ภายใต้การควบคุมของผู้โจมตีผ่านวิธีการอื่นๆ ทำให้ผู้โจมตีสามารถเข้ายึดบัญชีได้
  • การตรวจสอบสิทธิ์แบบไม่ต้องใช้รหัสผ่าน - วิธีแก้ปัญหาหนึ่งในการขจัดความเหนื่อยล้าจากการใช้รหัสผ่านคือการกำจัดรหัสผ่านออกไปโดยสิ้นเชิง บริการตรวจสอบสิทธิ์แบบไม่ต้องใช้รหัสผ่าน เช่น Okta , Transmit Securityและ Secret Double Octopusจะแทนที่รหัสผ่านด้วยวิธีการตรวจสอบทางเลือกอื่น เช่น การตรวจสอบสิทธิ์ ด้วยไบโอเมตริกหรือโทเค็นความปลอดภัย [ 4 ​​] แตกต่างจาก SSO หรือซอฟต์แวร์การจัดการรหัสผ่าน การตรวจสอบสิทธิ์แบบไม่ต้องใช้รหัสผ่านไม่จำเป็นต้องให้ผู้ใช้สร้างหรือจำรหัสผ่านเลย

ดูเพิ่มเติม

  • โนงูจิ, ยูกิ. การเข้าถึงถูกปฏิเสธ , วอชิงตันโพสต์ , 23 กันยายน 2549.
  • Catone, Josh. พฤติกรรมที่ไม่เหมาะสม: 61% ใช้รหัสผ่านเดียวกันสำหรับทุกอย่าง , 17 มกราคม 2551.
ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Password_fatigue&oldid=1334387483 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ ความเหนื่อยล้าจากรหัสผ่าน

ความเหนื่อยล้าจากการจำรหัสผ่าน คือความรู้สึกที่หลายคนประสบเมื่อต้องจำ รหัส ผ่านจำนวนมากเกินไปในชีวิตประจำวัน เช่น การ ล็อกอินเข้า คอมพิวเตอร์ที่ทำงาน การปลด ล็อกจักรยาน...

สาเหตุ

ความสำคัญที่เพิ่มมากขึ้นของ เทคโนโลยีสารสนเทศ และ อินเทอร์เน็ต ในด้านการจ้าง งาน การเงิน การพักผ่อนหย่อนใจ และด้านอื่นๆ ในชีวิตของผู้คน รวมถึงการนำ เทคโนโลยี การทำธุรกรรมที่ปลอดภัย มาใช้ ส่งผลให้ผู้คนมีบัญชีและรหัสผ่านจำนวนมาก

การตอบสนอง

บางบริษัทมีการจัดการที่ดีในเรื่องนี้และได้นำวิธีการตรวจสอบสิทธิ์ทางเลือกมาใช้ [ 3 ] หรือได้นำเทคโนโลยีมาใช้เพื่อให้มีการป้อนข้อมูลประจำตัวของผู้ใช้โดยอัตโนมัติ อย่างไรก็ตาม บางบริษัทอาจไม่ได้ให้ความสำคัญกับ ความสะดวกในการใช้งาน หรืออาจทำให้สถานการณ์แย่ลงไปอีก...

ดูเพิ่มเติม

บั๊กมีน็อต ความเหนื่อยล้าจากการตัดสินใจ การจัดการข้อมูลประจำตัว โปรแกรมจัดการรหัสผ่าน ความแข็งแกร่งของรหัสผ่าน คำถามด้านความปลอดภัย ความสามารถในการใช้งานของระบบการตรวจสอบสิทธิ์บนเว็บ