ഓൺലൈൻ ഇടപാടുകൾക്കായി ഉപയോഗിക്കുന്ന മിക്ക പാസ്വേഡുകളും ഒരു കാലത്ത് ബ്രൗസറിൽ തന്നെ സേവ് ചെയ്തുവെക്കുന്ന പതിവായിരുന്നു ഉണ്ടായിരുന്നത്. ഇത് വളരെ സൗകര്യപ്രദമായിരുന്നു.
കാരണം, എൻക്രിപ്ഷൻ, ഫിഷിംഗ് പ്രൊട്ടക്ഷൻ, സുരക്ഷാ വീഴ്ചകളെക്കുറിച്ചുള്ള മുന്നറിയിപ്പുകൾ തുടങ്ങി സേവ് ചെയ്ത ക്രെഡൻഷ്യലുകൾ സംരക്ഷിക്കാൻ ആധുനിക ബ്രൗസറുകൾ നിരവധി മുൻകരുതലുകൾ സ്വീകരിക്കുന്നുണ്ട്. എങ്കിലും, ഏതെങ്കിലും കാരണവശാൽ ഉപയോക്താവിന്റെ ഡിവൈസിലേക്കോ ബ്രൗസർ പ്രൊഫൈലിലേക്കോ മറ്റുള്ളവർക്ക് പ്രവേശനം ലഭിച്ചാൽ ഉണ്ടാകാനിടയുള്ള അപകടസാധ്യതകളെക്കുറിച്ച് ചിന്തിക്കേണ്ടി വന്നു.
ഡിവൈസ് സുരക്ഷ നഷ്ടപ്പെട്ടാൽ സേവ് ചെയ്തുവെച്ച പാസ്വേഡുകൾ ചോർന്നുപോകാൻ സാധ്യതയുണ്ട്. ഈ സാഹചര്യത്തിലാണ് പാസ്വേഡുകൾ ബ്രൗസറിൽ സേവ് ചെയ്യുന്നത് അവസാനിപ്പിക്കാനും, കൂടുതൽ നിയന്ത്രണം ലഭിക്കുന്ന മറ്റൊരു സുരക്ഷിത മാർഗ്ഗത്തിലേക്ക് മാറാനും തീരുമാനിച്ചത്.
ആധുനിക ബ്രൗസറുകൾ നൽകുന്ന സുരക്ഷാ സംവിധാനങ്ങൾ വളരെ ശക്തമാണ്. ഉദാഹരണത്തിന്, Google Chrome ഡിവൈസിൽ സൂക്ഷിച്ചിരിക്കുന്ന പാസ്വേഡുകൾ എൻക്രിപ്റ്റ് ചെയ്യുകയും, എൻക്രിപ്ഷൻ കീകൾ സുരക്ഷിതമായി സൂക്ഷിക്കാൻ ഓപ്പറേറ്റിംഗ് സിസ്റ്റത്തിന്റെ സഹായം തേടുകയും ചെയ്യുന്നു.
വിൻഡോസിന്റെ പുതിയ പതിപ്പുകളിൽ ആപ്പ്-ബൗണ്ട് എൻക്രിപ്ഷൻ സംവിധാനമാണ് ഉപയോഗിക്കുന്നത്. ഇത് മറ്റൊരു ആപ്ലിക്കേഷന് ഡീക്രിപ്ഷൻ കീ ആവശ്യപ്പെടാനുള്ള അനുമതി നൽകുന്നതിന് പകരം ക്രോമുമായി നേരിട്ട് ബന്ധിപ്പിക്കുന്നു.
കൂടാതെ, പാസ്വേഡുകൾ കാണുന്നതിനോ കൈകാര്യം ചെയ്യുന്നതിനോ മുൻപ് ഡിവൈസ് അല്ലെങ്കിൽ അക്കൗണ്ട് ആധികാരികത ഉറപ്പുവരുത്തുകയും വേണം. സുരക്ഷാ വീഴ്ചകൾ സംഭവിച്ചിട്ടുള്ള പാസ്വേഡുകൾ പരിശോധിക്കുകയും, സമാനമായ വ്യാജ വെബ്സൈറ്റുകളിൽ പാസ്വേഡ് ഓട്ടോ-ഫിൽ ആയി പോകാതിരിക്കാൻ വെബ്സൈറ്റുകളുമായി കൃത്യമായി ബന്ധിപ്പിക്കുകയും ചെയ്യുന്നു.
എങ്കിലും, ഡിവൈസിന്റെയോ ബ്രൗസറിന്റെയോ പൂർണ്ണ നിയന്ത്രണം മറ്റാരെങ്കിലും കൈക്കലാക്കുമ്പോഴാണ് യഥാർത്ഥ പ്രശ്നം ആരംഭിക്കുന്നത്. ഡിവൈസിന് സുരക്ഷാ ഭീഷണി നേരിട്ടാൽ ബ്രൗസറുകൾക്കുള്ളിൽ സൂക്ഷിച്ചിരിക്കുന്ന പാസ്വേഡുകൾ സംരക്ഷിക്കാൻ കഴിയില്ലെന്നതാണ് ഏറ്റവും വലിയ വെല്ലുവിളി.
മാൽവെയറുകൾ കമ്പ്യൂട്ടറുകളെ ബാധിക്കുമ്പോൾ ബ്രൗസറിലെ ക്രെഡൻഷ്യലുകൾ ചോർത്താൻ ആക്രമണകാരികൾക്ക് സാധിക്കും. Agent Tesla, RedLine തുടങ്ങിയ വിവിധ ക്രെഡൻഷ്യൽ-സ്റ്റീലിംഗ് മാൽവെയറുകൾ ബ്രൗസർ പാസ്വേഡുകൾ ശേഖരിക്കുന്നതായി രേഖപ്പെടുത്തിയിട്ടുണ്ട്.
ബ്രൗസർ കുക്കികൾ ലക്ഷ്യമിടുന്നതിലൂടെ പാസ്വേഡ് അറിയാതെ തന്നെ നിലവിലുള്ള ലോഗിൻ സെഷൻ ഉപയോഗിച്ച് അക്കൗണ്ടുകൾ ആക്സസ് ചെയ്യാൻ ഹാക്കർമാർക്ക് സാധിച്ചേക്കാം. ഈ സുരക്ഷാ പ്രശ്നങ്ങൾ ഒഴിവാക്കുന്നതിനാണ് ബ്രൗസറിൽ നിന്നും മാറ്റി ഒരു ഡെഡിക്കേറ്റഡ് പാസ്വേഡ് മാനേജറിലേക്ക് മാറിയത്.
വിപണിയിൽ 1Password, Bitwarden, KeePass, Proton Pass തുടങ്ങി നിരവധി മികച്ച ഓപ്ഷനുകൾ ലഭ്യമാണ്. ഇതിൽ Bitwarden ആണ് ഉപയോഗിക്കുന്നത്.
ഇത് എൻഡ്-ടു-എൻഡ് എൻക്രിപ്ഷൻ ഉറപ്പാക്കുന്നതോടൊപ്പം പാസ്വേഡ് ഓട്ടോ-ഫിൽ ചെയ്യാനുള്ള സൗകര്യവും നൽകുന്നു. പാസ്വേഡ് മാനേജർ ഉപയോഗിച്ചതുകൊണ്ട് മാത്രം എല്ലാ സുരക്ഷാ ഭീഷണികളും ഒഴിവാകുന്നു എന്നർത്ഥമില്ല.
എങ്കിലും ബ്രൗസറിനെ മാത്രം ആശ്രയിക്കുന്നതിനേക്കാൾ സ്വന്തം നിയന്ത്രണത്തിലുള്ള ഒരു എൻക്രിപ്റ്റഡ് ഡാറ്റാബേസിൽ പാസ്വേഡുകൾ സൂക്ഷിക്കുന്നതാണ് കൂടുതൽ സുരക്ഷിതം. പാസ്വേഡുകൾ ഒഴിവാക്കിക്കൊണ്ട് സാധ്യമാകുന്നിടത്തൊക്കെ ‘പാസ്കീകൾ’ (Passkeys) ഉപയോഗിക്കാനാണ് ഇപ്പോൾ മുൻഗണന നൽകുന്നത്.
പാസ്വേഡുകളിൽ നിന്ന് വ്യത്യസ്തമായി പ്രവർത്തിക്കുന്നവയാണ് പാസ്കീകൾ. ഇത് സൃഷ്ടിക്കുമ്പോൾ ഡിവൈസ് ഒരു ക്രിപ്റ്റോഗ്രാഫിക് കീ പെയർ ജനറേറ്റ് ചെയ്യുന്നു.
ഇതിലെ പബ്ലിക് കീ വെബ്സൈറ്റിനും പ്രൈവറ്റ് കീ പാസ്വേഡ് പ്രൊവൈഡറുടെ കൈവശവും സുരക്ഷിതമായി ഇരിക്കുന്നു. പിന്നീട് ലോഗിൻ ചെയ്യുമ്പോൾ വിരലടയാളം, മുഖം തിരിച്ചറിയൽ, പിൻ എന്നിവ ഉപയോഗിച്ച് പ്രവേശനം സാധ്യമാകുന്നു.
ഫിഷിംഗ് വെബ്സൈറ്റുകൾക്ക് പാസ്വേഡ് നൽകി ഉപയോക്താക്കളെ കബളിപ്പിക്കാൻ കഴിയില്ല എന്നതാണ് ഇതിന്റെ പ്രധാന സുരക്ഷാ നേട്ടം. Android-ൽ Google Password Manager-നും മറ്റ് പാസ്വേഡ് മാനേജറുകൾക്കും പാസ്കുകൾ നിർമ്മിക്കാനും സൂക്ഷിക്കാനും സാധിക്കും.
ചുരുക്കത്തിൽ, ബ്രൗസറിലെ സൗകര്യങ്ങളെ മാത്രം പൂർണ്ണമായി ആശ്രയിക്കാതെ കൂടുതൽ സുരക്ഷിതമായ സംവിധാനങ്ങളിലേക്ക് മാറുന്നത് ഓൺലൈൻ സുരക്ഷ വർദ്ധിപ്പിക്കാൻ സഹായിക്കും.
ദിവസം ലക്ഷകണക്കിന് ആളുകൾ വിസിറ്റ് ചെയ്യുന്ന ഞങ്ങളുടെ സൈറ്റിൽ നിങ്ങളുടെ പരസ്യങ്ങൾ നൽകാൻ ബന്ധപ്പെടുക വാട്സാപ്പ് നമ്പർ 7012309231 Email ID [email protected]

