இன்றைய டிஜிட்டல் உலகில் பெரிய நிறுவனங்களின் சர்வர்கள் ஹேக் செய்யப்படுவதும், பயனர்களின் தரவுகள் கசிவதும் தொடர்கதையாகிவிட்டது. நாம் பயன்படுத்தும் கடவுச்சொற்கள் (Passwords) ஹேஷ் செய்யப்பட்டு சேமிக்கப்பட்டாலும், சக்திவாய்ந்த கம்ப்யூட்டர்கள் மூலம் அவற்றை ஹேக்கர்கள் எளிதில் உடைத்துவிடுகிறார்கள். இந்த மிகப்பெரிய பாதுகாப்பு அச்சுறுத்தலுக்கு முற்றுப்புள்ளி வைக்கவே 'பாஸ்கீ' (Passkeys) தொழில்நுட்பம் அறிமுகப்படுத்தப்பட்டது. ஒரு நிறுவனத்தின் சர்வர் முற்றிலும் ஹேக் செய்யப்பட்டாலும், உங்களின் கணக்கு பாதுகாப்பாக இருக்குமா? கடவுச்சொல் மற்றும் பாஸ்கீ இடையே உள்ள உண்மையான பாதுகாப்பு வேறுபாட்டை இந்த கட்டுரையில் விரிவாகப் பார்ப்போம்.
நாம் ஒரு இணையதளத்தில் கடவுச்சொல் உருவாக்க உருவகப்படுத்தும்போது, அது அப்படியே சர்வரில் சேமிக்கப்படுவதில்லை. மாறாக, ஹேஷிங் (Hashing) எனப்படும் முறையின் மூலம் ஒரு குறிப்பிட்ட குறியீடாக மாற்றப்பட்டு டேட்டாபேஸில் சேமிக்கப்படுகிறது. ஆனால், ஹேக்கர்கள் இந்த சர்வர் தரவுத்தளத்தை திருடும்போது, 'ரெயின்போ டேபிள்ஸ்' மற்றும் 'ப்ரூட் ஃபோர்ஸ்' போன்ற நவீன நுட்பங்களைப் பயன்படுத்தி அந்த குறியீடுகளை மீண்டும் பழைய கடவுச்சொல்லாக மாற்றிவிடுகிறார்கள்.
சர்வரில் சேமிக்கப்படும் எந்தவொரு தகவலும் என்றாவது ஒரு நாள் ஹேக்கர்களின் கைக்குச் செல்ல வாய்ப்புள்ளது என்பதே கடவுச்சொற்களின் மிகப்பெரிய பலவீனம்.
பாஸ்கீ என்பது பப்ளிக்-பிரைவேட் கீ (Public-Private Key) என்ற கிரிப்டோகிராஃபி தத்துவத்தின் அடிப்படையில் செயல்படுகிறது. இங்கு இரண்டு சாவிகள் உருவாக்கப்படுகின்றன:
நீங்கள் லாக் இன் செய்யும்போது, சர்வர் ஒரு சவாலை (Challenge) அனுப்பும். உங்கள் சாதனத்தில் உள்ள பிரைவேட் கீ அதை சரிபார்த்து பயோமெட்ரிக் (கைரேகை அல்லது முக அங்கீகாரம்) மூலம் உறுதியளிக்கும். இங்கே உங்கள் இரகசிய தகவல் இணையத்தில் பரிமாறப்படுவதே இல்லை.
ஒருவேளை ஹேக்கர்கள் ஒரு நிறுவனத்தின் சர்வரை முழுமையாக ஹேக் செய்து, அங்கிருக்கும் அனைத்து தரவுகளையும் திருடிவிட்டதாக வைத்துக்கொள்வோம்.
ஹேக்கர்களுக்கு பில்லியன் கணக்கான ஹேஷ் செய்யப்பட்ட கடவுச்சொற்கள் கிடைக்கும். அவர்கள் அதை உடைத்து, பயனர்களின் மின்னஞ்சல் மற்றும் கடவுச்சொல்லைப் பயன்படுத்தி பிற கணக்குகளையும் ஹேக் செய்வார்கள் (Password Reuse Attack).
ஹேக்கர்களுக்கு வெறும் 'பப்ளிக் கீ' மட்டுமே கிடைக்கும். கிரிப்டோகிராஃபி விதிகளின்படி, பப்ளிக் கீயை வைத்து பிரைவேட் கீயை ஒருபோதும் உருவாக்க முடியாது. உங்கள் சாதனம் இல்லாமல் அந்த பப்ளிக் கீயை வைத்து ஹேக்கர்களால் எதுவும் செய்ய முடியாது. அதாவது, திருடப்பட்ட தரவுத்தளம் ஹேக்கர்களுக்கு வெறும் குப்பையாக மட்டுமே இருக்கும்.
பாஸ்கீ தொழில்நுட்பம் சர்வர் பக்க பாதுகாப்பு கசிவுகளை முற்றிலும் பயனற்றதாக மாற்றுகிறது.
ஃபிஷிங் தாக்குதல்கள், சிம் ஸ்வாப்பிங் மற்றும் சர்வர் ஹேக்கிங் போன்ற அனைத்து அச்சுறுத்தல்களுக்கும் பாஸ்கீ ஒரு மிகச்சிறந்த தீர்வாக அமைகிறது. ஆப்பிள், கூகுள் மற்றும் மைக்ரோசாப்ட் போன்ற முன்னணி நிறுவனங்கள் இப்போது பாஸ்கீ பயன்பாட்டை கட்டாயமாக்கி வருகின்றன. கடவுச்சொற்கள் இல்லாத எதிர்காலத்தை நோக்கி தொழில்நுட்ப உலகம் மிக வேகமாக நகர்ந்து கொண்டிருக்கிறது.
நீங்கள் இன்னும் பழைய கடவுச்சொற்களையே பயன்படுத்துகிறீர்களா அல்லது பாஸ்கீ முறைக்கு மாறிவிட்டீர்களா? உங்கள் கருத்துக்களை கீழே உள்ள கமெண்ட் பகுதியில் பகிர்ந்து கொள்ளுங்கள்!









