Vor ungefähr einem Jahr habe ich eine Frage zum schwächsten Authentifizierungsfaktor gestellt.
Ich hatte einige gute Antworten, die mich überzeugten, da ich mir den Authentifizierungsprozess immer vorgestellt habe Mein Kopf als Angestellter in einer Hochsicherheitseinrichtung, der versucht, durch Eingabe seiner PIN Zugang zu seinem Büro zu erhalten, oder als jemand, der versucht, sich durch Eingabe seines Passworts in seinen PC einzuloggen, aber die Antworten sind wenig sinnvoll, wenn wir über ein Fahrzeug sprechen.
- Autoschlüssel können leicht von einem Fremden verloren gehen oder gestohlen werden, den Sie in einer Kneipe getroffen haben, aber es ist höchst unwahrscheinlich, dass Sie Ihr Passwort schreien, während Sie im Schlaf sprechen.
- Es ist ein großer Aufwand teurer Prozess zum Ändern Ihrer Autoschlüssel; Passwörter sind sehr einfach zu ändern.
Wie Sie der anderen Frage entnehmen können, waren die größten Probleme mit Passwörtern (gemäß den Antworten, die ich erhalten habe):
- Wenn jemand Ihr Passwort hat, können Sie möglicherweise nicht feststellen, dass er dieses Wissen aktiv nutzt.
- Passwörter ermöglichen zufälliges Erraten, Offline-Wörterbuchsuche und andere Angriffe.
Nun ...
- Das stimmt, wenn jemand Ihr System ausspioniert hat, aber wenn ein Fremder Ihre Autoschlüssel hätte, würde er Ihr Auto wahrscheinlich nicht zurückgeben, und wenn ja können Sie feststellen, dass jemand anderes Zugriff auf Ihr Auto hatte.
- Das Auto nach drei fehlgeschlagenen Versuchen 5 Minuten lang gesperrt zu haben, ist eine ziemlich gute Lösung.
Hast du es eilig zur Arbeit zu gehen? Gehen Sie ins Haus und holen Sie sich den physischen Hauptschlüssel. Ein physischer Hauptschlüssel, der das Kennwortsystem überschreibt, ist eine gute Rettungslösung, aber nicht, wenn Sie ihn ständig bei sich haben. Das Tragen des Authentifizierungsgeheimnisses in Ihrem Kopf ist sicherer als das Tragen in der Tasche.
Wenige andere Dinge, die mir in den Sinn kommen, lassen mich fragen, warum ich noch nie ein Auto mit einem Passwort gesehen habe
-
Sie können Ihr Auto jederzeit als Fluchtauto bei einem Banküberfall verwenden und später behaupten, Sie hätten die Schlüssel verloren und Sie waren es nicht. Mit einem Passwort ist das nicht möglich.
-
Eine ähnliche Idee wurde von einem Infosec-Experten eingeführt, der neulich auf Dragons 'Den a abgelehnt wurde > Auch wenn er eine schöne Kombination aus einem Gerät, das an den Automotor angeschlossen wird, und einer mobilen App erfunden hat. Die mobile App ist Ihrem physischen Schlüssel überlegen und Sie können das Auto ohne die App nicht starten, selbst wenn Sie den Schlüssel haben.
Peter Jones griff die Idee an, weil Ihr Handy möglicherweise nicht mehr aufgeladen ist. Das Authentifizierungssystem des Autos würde niemals leer werden, wenn es von der Autobatterie gespeist wird. Es ist austauschbar, geschützt und wenn es ausgefallen ist, ist das Auto trotzdem ausgefallen und Sie können dem Authentifizierungssystem keine Schuld geben.