大规模数据泄露暴露了密码问题——激进的解决方案即将到来吗?

CN
8 小時前

一项重磅揭露显示,16亿个登录凭证的重大数据泄露使互联网用户陷入新一轮的焦虑,激发了人们对网络犯罪分子已经窃取个人账户的恐惧。尽管安全专家呼吁立即更改密码,但一个关键的反对论点认为,这种反应措施并不能真正保护未来免受相同的侵害。

专家们在接受Bitcoin.com News采访时表示,最近的泄露事件需要一种根本性的范式转变,而不是传统的仅仅更改密码的关注。他们认为,是时候放弃对存储敏感用户信息的集中数据库的依赖,拥抱一种优先考虑隐私的思维方式,根本上利用去中心化。

COTI的首席执行官Shahaf Bar-Geffen也表示,尽管社会历史上一直信任“权威”和机构,但这种思维方式并不适合在日益介入我们生活的虚拟空间中为人们服务。

“传统的基于信任的世界不适合在线世界,但它仍然是主导的操作模式。在线业务往往导致传统的终端,留下跨平台暴露凭证的痕迹,”Bar-Geffen解释道。

Holonym的联合创始人Nanak Nihal Khalsa也持有相同观点,他认为公司之所以坚持这种模式只是因为它便宜。他表示:“问题在于公司仍在使用这些而不是去中心化的替代方案,因为它们便宜且方便。但是,有更安全和更有效的方法来验证用户和/或存储他们的敏感数据。”

根据Bar-Geffen的说法,其中一种方法是使用去中心化和加密的数据,这些数据可以在不需要解密的情况下访问,通过零知识证明(ZKP)和同态加密等创新实现。

正如Bitcoin.com News报道的那样,发现泄露事件的Cybernews研究人员表示,这不仅仅是一次泄露,而是“一个大规模利用的蓝图。”其他专家警告说,网络犯罪分子可以利用泄露的数据集来加剧身份盗窃、网络钓鱼和系统入侵。

然而,对于其他人来说,这次大规模泄露质疑了在网络犯罪分子日益复杂的时代密码的相关性。尽管关于完全消除密码的讨论已经存在了十年,但Khalsa认为,没有明确的替代方案出现以证明放弃密码范式的合理性。关于一些人称之为密码替代方案的通行密钥,Holonym的联合创始人表示:

“有一个普遍的谣言认为通行密钥将取代密码。但通行密钥通常在我们的云账户中同步,最终依赖于密码。加密密钥也可以使用,但管理起来很困难。它们的恢复技术往往依赖于需要密码的账户。”

与此同时,Bar-Geffen认为,去中心化身份、ZKP和加密钱包等工具已经充当了“安全的、用户控制的访问和权限方法。”然而,Bar-Geffen认为,挑战在于让公司、政府和用户采纳优先考虑隐私的方法。他还强调了在人工智能(AI)时代采纳优先考虑隐私的方法的重要性。

“还有即将到来的AI问题。转向一种新模型(自我主权和许可隐私)是重要的,因为AI自动化正在迅速增长,这将加剧数据泄露的规模,我们甚至可能看到互联网在没有新的隐私模型的情况下变得不可用,”COTI的高管表示。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

Bybit: $50注册体验金,$30,000储值体验金
廣告
分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接