大约一年前,我问过一个关于身份验证最弱因素的问题。
我有一些很好的答案让我信服,因为我总是在脑海中想象身份验证过程,因为某个高安全性设施中的某个员工试图通过输入他的密码进入他的办公室,或者有人试图通过输入他的密码登录到他的 PC但如果我们谈论的是车辆,答案就毫无意义。
- 您在某个酒吧遇到的陌生人很容易丢失或偷车钥匙,但您不太可能在梦话时喊出密码
- 更换车钥匙既麻烦又昂贵;密码很容易更改。
从另一个问题可以看出,密码的最大问题(根据我收到的答案)是:
- 如果有人知道您的密码,您可能无法判断他们正在积极利用该知识。
- 密码支持随机猜测、离线字典搜索和其他攻击。
好...
- 如果有人在监视您的系统,这是正确的,但是如果陌生人拥有您的车钥匙,我认为他们不会归还您的车,如果他们这样做了,您将能够判断其他人可以使用您的车。
- 在三次尝试失败后将汽车锁定 5 分钟是一个很好的解决方案。
你急着去上班吗?进入房子并获得主物理钥匙;拥有一个覆盖密码系统的主物理密钥是一个很好的救援解决方案,但不是当你一直随身携带它时。将身份验证秘密放在头上比放在口袋里更安全。
我想到的其他几件事让我想知道为什么我从未见过有密码的汽车
在银行抢劫案中,您始终可以将汽车用作逃跑汽车,但后来您声称丢失了钥匙,而不是您;你不能用密码来做到这一点。
一位信息安全专家提出了一个类似的想法,前几天在Dragons' Den上被拒绝了,尽管他发明了一个连接到汽车引擎的设备和一个移动应用程序的完美组合。移动应用程序优于您的物理钥匙,没有应用程序您无法启动汽车,即使您有钥匙。
彼得琼斯基于您的手机可能没电的事实攻击了这个想法。汽车的身份验证系统由汽车电池供电,永远不会耗尽电量;它是可更换的,受保护的,如果它坏了,汽车无论如何都坏了,你不能责怪认证系统。