Danskerne har fået nok af kodeords-kaos

Danskerne er ved at drukne i passwords og efterspørger nu biometriske login-løsninger med fingeraftryk og øjenscanninger.

Kodeord mig her, der og alle vegne.

Login og password er blevet et must, uanset om man ønsker adgang til en ny email-konto, et nyhedsbrev eller netbanken.

En ny undersøgelse, som Userneeds har foretaget for Computerworld, viser, at vi er ved at være så trætte af de mange kodeord, at vi hellere end gerne erstatter dem med biometriske løsninger.

79 procent af befolkning ville ikke have noget imod at få scannet et øje eller en finger, hvis man til gengæld kunne slippe for at bruge et gammeldags password.

Samtidig vurderer i alt 78 procent, at biometriske løsninger sikrer vores data bedre end et password.

Kodeords-kulturen halter

"Jeg er helt overbevist om, at det er på vej. Det er nok også et udtryk for, hvor langt vi er kommet, for det kræver en vis selverkendelse for at kunne svare på sådanne spørgsmål," lyder kommentaren fra Ulf Munkedal, der er direktør i sikkerhedsfirmaet FortConsult.

Han forklarer, at danskerne godt er klar over, at deres håndtering af de mange kodeord halter, og at de derfor ser sig om efter andre løsninger.

Ifølge den nye undersøgelse vælger de fleste af os at genbruge vores kodeord på forskellige internetsider, selvom vi nok godt ved, at det ikke er den mest fornuftige løsning i et sikkerhedsperspektiv.

Hele 80 procent af os anvender det samme password i flere sammenhænge.

"Problemet er jo, at hvis der er nogen, der får adgang til ens password på et af de her sites, så kan de bruge det alle mulige andre steder også. Det ser man hele tiden, siger Carsten Jørgensen, seniorkonsulent hos Devoteam Consulting.

Han forklarer, at der for eksempel findes snyde-sites med pornografisk indhold, hvor brugerne skal oprette sig med login og password for at få adgang. Dermed kan ejerne af snyde-sitet stjæle kodeordet, som dermed vil give adgang til en række andre sider også.

Men selvom de fleste danskere nok godt er klar over den risiko, fortsætter vi alligevel med at genbruge vores kodeord.

"Det skyldes jo den menneskelige hjerne. Det er ikke fordi, vi er dumme, men vi kan bare ikke huske alle de forskellige kodeord, så det er et problem," siger Preben Andersen, direktør i sikkerhedsorganisationen DK Cert.

Ikke ret kreative

Ét problem er, at mange af os genbruger det samme password de forkerte steder. Et andet er, at vores kodeord generelt er meget lidt kreative.

Det blev understreget, da det amerikanske amerikanske blad PC Magazine tidligere på året offentliggjorde en liste over verdens ti mest brugte passwords.

Ikke overraskende var kodeord som "password", "123456" og "abc123" på listen, og ganske mange vælger sågar at bruge deres eget fornavn som password.

"Jeg tror ikke, at vi mennesker altid er så fantasifulde i forhold til at finde på nye passwords. Hvis man er meget kreativ, bruger man måske ens datters hamsters navn, men ofte er vi ikke ret kreative," siger Ulf Munkedal fra FortConsult.

Han vurderer, at mange af os vælger de simple passwords af frygt for, at vi skal glemme dem, hvis de bliver kompliceret. For et andet godt sikkerhedsråd lyder jo som bekendt, at man ikke skal skrive sine passwords ned.

"I dag er meget er det, vi kan og har brug for, bundet op på de privilegier, vi har på vores konti. Så hvis ikke vi har vores konti, går vores liv nærmest i stå. Derfor er mange meget nervøse for, at de kommer til at glemme deres password," siger sikkerhedskonsulenten.

Er fingeraftrykket det næste kodeord?

De biometriske løsninger, hvor man enten via fingeraftryk eller øjen-scanninger, logger sig på, kan løse i hvert fald en del af problemet.

De rummer den klare fordel, at de er unikke i en grad, så de er meget svære at misbruge, og samtidig kan et enkelt fingeraftryk afløse mange forskellige kodeord.

Preben Andersen fra DK Cert vurderer, at vi i de kommende år vil se meget mere til biometriske løsninger.
Men selvom danskerne i det store hele er villige til at droppe deres mange kodeord til fordel for et enkelt fingeraftryk, kommer vi ikke til at opleve et fuldkomment skifte.

Preben Andersen mener, at der er mange etiske problemer forbundet med biometriske løsninger.

"Når du bruger dit fingeraftryk, er det et stykke af dig selv, så der er meget etik i det. Kan nogen nuppe dit fingeraftryk og bruge det til falsknerier," spørger Preben Andersen retorisk.

Hans vurdering er derfor, at en del arbejdspladser vil tage biometriske løsninger til sig som et sikkerhedsredskab, men at man i andre sammenhænge fortsat vil benytte det gammeldags kodeord.

Ulf Munkedal fra FortConsult vurderer, at danskernes åbenhed over for biometri måske mest af alt skyldes en selverkendelse af, at vi ikke håndterer vores kodeord helt efter bogen.

Han mener nemlig heller ikke, at biometriske løsninger er helt uproblematiske.

"Lige så vel som de giver dig adgang til systemet, giver de også systemet mulighed for at identificere dig," forklarer Ulf Munkedal.

Dermed bliver det også sværere at logge på sider anonymt eller at have mange forskellige identiteter på nettet.

Denne artikel stammer fra avisen Computerworld, hvor du i denne uge kan læse mere om emnet




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere