OTP vẫn phổ biến hơn sinh trắc học để xác thực không cần mật khẩu: SecureAuth

1Password báo cáo về sự thất vọng của người tiêu dùng

Sinh trắc học đang bắt kịp mã PIN, nhưng vẫn tụt hậu so với mật khẩu một lần như một phương pháp xác thực không cần mật khẩu, theo số liệu mới từ SecureAuth.

Cuộc khảo sát hàng năm, được thực hiện bởi ViB Research, đã thu thập phản hồi từ hơn 280 chuyên gia CNTT và bảo mật ở Bắc Mỹ để hiểu rõ hơn về tình trạng hiện tại của công nghệ xác thực.

Theo báo cáo, các chức danh cấp C và VP chiếm 21% số người được hỏi, với 20% là giám đốc. Quản lý CNTT (26%) và Quản lý bảo mật (28%) là những chức năng công việc phổ biến nhất trong số những người được khảo sát. Bốn mươi phần trăm số người được hỏi đến từ các công ty có hơn 15.000 nhân viên.

Cuộc khảo sát của SecureAuth cho thấy 38% các tổ chức được hỏi đang sử dụng mật khẩu dùng một lần (OTP) làm giải pháp xác thực không cần mật khẩu, tiếp theo là mã PIN (27%) và sinh trắc học và khóa bảo mật (cả 26%). Những người được hỏi có nhiều khả năng chọn các công nghệ không mật khẩu kế thừa như mã PIN và OTP hơn là các phương pháp mới hơn như sinh trắc học và các yếu tố kiến thức. Cuộc khảo sát cũng tiết lộ rằng nhiều công nghệ, bao gồm cả sinh trắc học, dễ bị hack nếu không được triển khai với các giao thức bảo mật thích hợp.

Khi được hỏi tại sao họ vẫn chưa áp dụng công nghệ không mật khẩu, 55% số người được hỏi cho biết có quá nhiều ưu tiên bảo mật cạnh tranh. Bốn mươi sáu phần trăm cho biết họ không biết đủ về công nghệ và 24 phần trăm nói rằng thiếu ngân sách là rào cản chính của họ.

Bất chấp những thách thức này, 65% số người được hỏi đã lên kế hoạch triển khai các công nghệ không cần mật khẩu trong vòng hai năm, với một phần ba đang tìm cách làm như vậy trong sáu tháng tới. Các công ty công nghệ dẫn đầu nhóm áp dụng, tiếp theo là các tổ chức chính phủ, sản xuất, tài chính và bảo hiểm.

Những phát hiện khác từ cuộc khảo sát cho thấy bảo mật xác thực là ưu tiên hàng đầu của nhiều người được hỏi. Đồng thời, các phương pháp MFA truyền thống được coi là không an toàn. Ngoài ra, 76% số người được hỏi thích sử dụng nhiều Nhà cung cấp danh tính (IdPs) hơn là hợp nhất các công cụ an ninh mạng. Cuối cùng, nhiều người nên sử dụng sự tin tưởng của thiết bị nhiều hơn, với 26% tuyên bố không sử dụng nó.

Trong chín tháng qua, SecureAuth đã được cấp bảy bằng sáng chế  bởi văn phòng bằng sáng chế Hoa Kỳ. Các bằng sáng chế này liên quan đến các phương pháp xác thực sử dụng kiểm soát dựa trên rủi ro tự động và sinh trắc học hành vi để xác minh ID được yêu cầu.

Sự thất vọng về mật khẩu thúc đẩy sự quan tâm đến các lựa chọn thay thế: 1Password

Trong khi nhận thức của người tiêu dùng về các công nghệ không mật khẩu vẫn còn thấp, mọi người quan tâm đến việc áp dụng các công nghệ giúp cuộc sống của họ dễ dàng hơn, theo một báo cáo từ 1Password.

Báo cáo mới ‘Chuẩn bị cho một tương lai không cần mật khẩu’ cho thấy bảy trong số mười người trưởng thành ở Bắc Mỹ thất vọng với việc ghi nhớ và đặt lại mật khẩu.

Những người đã sử dụng sinh trắc học rất quan tâm đến việc áp dụng passkey (87%), trong khi những người không sử dụng sinh trắc học ít quan tâm hơn (57%).

Nguồn Biometricsupdate

Tin khác