passord
Myndigheter med sterk oppfordring: – Slutt å bruke passord
Britiske NCSC tar bladet fra munnen og gir en helhjertet anbefaling av passnøkler.
Passordene er en aldrende innloggingsløsning som lenge har stått for fall, men overgangen til alternativet har tatt litt tid. Nå har myndigheter kommet på banen for å piske opp litt fortgang i prosessen.
Britiske National Cyber Security Centre (NCSC) erklærte torsdag i utvetydige vendinger at passordene nå er offisielt utdaterte, og at det nå er på tide å melde overgang til alternativet – passnøkler.
Blant andre The Register fanget opp saken.
– Hodepine
Under overskriften «forlat passordene i fortiden – passnøkler er fremtiden», konstaterer NCSC at passnøkler nå bør være forbrukeres førstevalg når det gjelder innlogginger i alle former for digitale tjenester.
– Hodepinen som det å huske passord har påført oss i flere tiår, trenger ikke lenger å være en del av innloggingen når brukere går over til passnøkler – de er et brukervennlig alternativ som gir sterkere og mer helhetlig sikkerhet, sier byrået.
NCSC mener at det å gjøre passnøkler til standardløsningen innen autentisering er et «kritisk skritt» mot å revolusjonere måten folk håndterer sine internett-identiteter på.
Det britiske byrået tilsvarer altså norske Norwegian National Cyber Security Centre, som er underlagt Nasjonal sikkerhetsmyndighet (NSM) her til lands.
Kom med «svak» anbefaling i 2024
NSM kom med en anbefaling av passnøkler allerede i 2024, men ikke i like tydelige ordelag som sitt britiske søsterbyrå nettopp gjorde, og kun som en del av en generell oppfordring om å velge «phishingresistente autentiseringsmekanismer».
– NSM anbefaler virksomheter å gå over til passnøkler eller andre FIDO2-implementasjoner for autentisering. Årsaken er at aktører i økende grad tar seg forbi tradisjonell flerfaktorautentisering, skrev byrået den gang.
Passnøkler er i korte trekk en teknologi som innebærer å logge inn på kontoer ved å låse opp mobilen biometrisk, som ved fingeravtrykk eller ansiktsskanning, eller eventuelt med PIN-koden. Det har imidlertid også dukket opp spesialisert maskinvare, som Googles Titan-sikkerhetsnøkler designet spesifikt for passnøkler.
En kontinuerlig oppdatert liste med tjenester som er kompatible med passnøkler, kan man finne på denne siden.
Frontes hardt av tek-gigantene
Passnøklene har en stor heiagjeng blant teknologiselskapene, deriblant Google og Microsoft. Sistnevnte har tatt aggressivt til orde for snarlig utfasing av passordene og opplyste i fjor sommer at det ikke lenger ville være mulig å legge til eller importere nye passord i Microsofts Authenticator-applikasjon.
I november kom det en rapport fra passordtjenesten Dashlane som kunne røpe at antallet passnøkkel-autentiseringer hadde doblet seg det siste året, og 40 prosent av tjenestens egne brukere har nå lagret minst én passnøkkel – også en dobling fra året før.
Særlig Google skilte seg ut, med cirka halvparten av samtlige passnøkkel-autentiseringer i Dashlanes datasett. Passnøkkel-autentiseringer på Google-kontoer eksploderte med hele 352 prosent i løpet av det siste året, ifølge selskapets tall.
Samtidig fortsetter passordene å være en heller utrygg innloggingsteknologi, godt hjulpet av folks elendige passordvaner.