如果說門鎖是為了防君子,那賬戶密碼到底是防誰?
#本文為人人都是產(chǎn)品經(jīng)理《原創(chuàng)激勵(lì)計(jì)劃》出品。
隨著產(chǎn)品數(shù)量的急劇增多,以及人們隱私安全意識(shí)的提高,賬號(hào)密碼設(shè)計(jì)得越來越復(fù)雜。明明是為了防止別人盜號(hào),但被攔在外面的是忘記密碼的賬戶本人。最近谷歌?Google I/O 大會(huì)上,探討了一種無密碼的可能。未來,賬號(hào)密碼會(huì)呈現(xiàn)出怎樣的形態(tài)呢?一起來看看~
你有多少賬戶需要驗(yàn)證密碼,它們是不是都一樣?你是否經(jīng)歷過登錄某個(gè)賬戶時(shí)卻記不清它們了?你有沒有想過為什么賬戶會(huì)有密碼,在未來又會(huì)不會(huì)消失?
一、賬戶密碼是什么?
賬戶密碼指賬戶的密鑰,即設(shè)置的一串英文、數(shù)字或符號(hào)。
需要先說下這個(gè)解釋來自網(wǎng)絡(luò)并且我看很多人在解釋這個(gè)詞時(shí),指向代表更多的是偏于銀行卡的賬戶與賬戶密碼。
但我認(rèn)為這種解釋太過于狹隘,并不能完全說明現(xiàn)在賬戶密碼這個(gè)詞的全部意義,如在古代軍隊(duì)的虎符有人說它是領(lǐng)軍憑證,但實(shí)際上有不少虎符在左右兩開半的契合嚴(yán)密之中所表現(xiàn)出來的防偽手段,又何嘗不是在表示這個(gè)虎符與驗(yàn)證防偽手段同時(shí)也是一個(gè)賬戶和密碼的關(guān)系,只有防偽驗(yàn)證正確了你才能使用。
然后我又想從賬戶的名頭上來查找釋義,但百科上說賬戶是根據(jù)會(huì)計(jì)科目設(shè)置的,具有一定格式和結(jié)構(gòu),用于反映會(huì)計(jì)要素的增減變動(dòng)情況及其結(jié)果的載體,那就更只能說此賬戶非彼賬戶的意思了。
所以我決定個(gè)人嘗試解釋一番,賬戶密碼是指——在互聯(lián)網(wǎng)時(shí)代包含與個(gè)人隱私的線上或者線下相關(guān)的一切需要個(gè)人驗(yàn)證的密鑰;這個(gè)密鑰可以是英文,可以是數(shù)字,可以是符號(hào),也可以是身體上目前一切不可復(fù)制的獨(dú)特代表,如指紋,如臉,如虹膜,脈搏等。
它具有獨(dú)特性和隱秘性,還具有開放性和矛盾性,比如可以外借,比如自己忘記了登錄驗(yàn)證的賬戶或者密碼都不能進(jìn)去。
如果我們這樣去理解賬戶密碼,那賬戶是不是也就好理解了,所以在我看來賬戶換句話就是指,在數(shù)字時(shí)代代表個(gè)人的不同的驗(yàn)證憑證,有了這個(gè)憑證再加上密碼才能實(shí)現(xiàn)確認(rèn)“真”的認(rèn)證,這里的“真”則是代表——是君親臨。
二、那賬戶密碼到底是防誰?
在諜戰(zhàn)影視劇中我們常能看到,一些人會(huì)通過一些特殊形式和手段傳播各種隱秘信息,如電影《風(fēng)聲》中就有通過曲子來傳播隱秘信息的暗語形式;《潛伏》中也有通過特殊藥水制成的墨水來制作隱秘信息。
我小時(shí)候還在記不清名字的電視劇中看到過,用手電筒打長短閃號(hào)和用腦袋撞墻來制作莫斯密碼的告訴別人消息的。
像這樣的故事在古今中外的歷史劇、警匪片、甚至一些愛情小甜蜜的片子中都表現(xiàn),不過種種你會(huì)發(fā)現(xiàn)他們都有一個(gè)共同的原因,是為了隱藏信息,混淆信息,讓別人無法猜測,但是賬戶密碼又為了防誰呢!
理論上來說,賬戶密碼和前面所說的莫斯密碼還有藥水密碼還有暗語密碼都有一定的相同之處,都是為了隱藏信息,混淆信息;當(dāng)然他們也有區(qū)別,賬戶密碼可能更偏向于保護(hù)個(gè)人的財(cái)產(chǎn)、隱私、利益。
賬戶沒有密碼結(jié)果是可怕的,你可以想象下假如你的各類卡如果沒有相應(yīng)的管控口令密碼,就可能被偷竊或者遺失撿到的人拿去使用,是不是就會(huì)造成財(cái)產(chǎn)損失;你的網(wǎng)絡(luò)社交平臺(tái)賬戶如果沒有密碼人人都能登錄進(jìn)去,然后進(jìn)行各種增加,刪改,甚至發(fā)表一些違法亂紀(jì)的言論內(nèi)容讓你榮譽(yù)遭到損失,是不是非常可怖。
當(dāng)然這只是賬戶密碼的一面,它還有另一面。
它的另一面是它不僅僅防外人實(shí)際還防擁有者,就像我就有一個(gè)老qq只知道賬戶,到現(xiàn)在還不知道該怎么進(jìn)去!
之所以這么說,是因?yàn)閿?shù)字時(shí)代,多數(shù)的平臺(tái)一個(gè)賬戶實(shí)際包含的是一個(gè)賬戶名以及一個(gè)解開這個(gè)賬戶的密碼,不同的賬戶名不同密碼不同,想要解開賬戶只有對(duì)應(yīng)賬戶名的密碼也才能解開,如果沒有匹配對(duì)正確,就解不開。
這兩者的關(guān)系與鎖和鑰匙的關(guān)系非常像,就像沒有匹對(duì)正確的鑰匙打不開鎖,鎖打不開門就進(jìn)不去,賬戶就登錄不了,所以這其實(shí)就是反過來也在證明賬戶密碼既是個(gè)性的也同樣是矛盾的,不分人的!
三、我對(duì)無密碼賬戶的看法
關(guān)于無密碼賬戶,就谷歌?Google I/O 大會(huì)上介紹的那種,通過資源整合來實(shí)現(xiàn)所謂的完全無密碼,我個(gè)人覺得以后可能不是更好而是更恐怖。
原因之一是,我認(rèn)為這樣會(huì)導(dǎo)致外部資源被壟斷,你想想看如果在將來我們所有的賬戶都是從一個(gè)客戶端或者使用一個(gè)賬戶密碼登錄會(huì)是一個(gè)什么樣子!
第二個(gè)原因是隱私被集中,就像我如果一個(gè)密碼丟失,所有的賬戶密碼絕對(duì)都會(huì)丟失,比如所有的賬戶都用XX登錄,萬一我的XX的密碼就盜,那豈不是所有的一個(gè)籃子的雞蛋都被一鍋端?
還有所謂的生物臉部識(shí)別和指紋識(shí)別,其實(shí)就近年來看,技術(shù)缺陷還是想當(dāng)大,出現(xiàn)問題的也不是一例兩例。
某某某平臺(tái)就曾被披露過用相片就可以進(jìn)行當(dāng)真人臉支付付款;朋友睡覺另一個(gè)朋友打開他的手機(jī)直接自己掃臉轉(zhuǎn)賬;還有排隊(duì)買單,前面一個(gè)人買單,付錢掃到后面一個(gè)人,某某某授權(quán)自動(dòng)付費(fèi)的購物柜臺(tái),也不是沒有被報(bào)道過扣費(fèi)不對(duì),甚至同樣的產(chǎn)品重復(fù)扣費(fèi)的新聞,某某指紋鎖也被職責(zé)過,手指指紋意外破了然后家里的指紋密碼鎖就沒有辦法通過指紋打開了。
當(dāng)然傳統(tǒng)的賬戶密碼也不是沒有問題,據(jù)相關(guān)統(tǒng)計(jì)顯示,密碼如今已成為了絕大多數(shù)企業(yè)和消費(fèi)者帳戶被攻擊的切入點(diǎn),以至于微軟方面曾透露,每秒約有579次密碼攻擊發(fā)生,每年有超過180億個(gè)賬號(hào)的密碼被黑客攻擊過。(來自36K:科技巨頭推廣無密碼,不需要用密碼會(huì)是怎樣的)
四、賬戶密碼會(huì)消失嗎?
有沒有人像我,所有賬戶密碼加起來只有三個(gè)!
一個(gè)是純短數(shù)字的,一個(gè)是英文、符號(hào)、數(shù)字混合長的,還有一個(gè)是開頭大小寫都有的,而且就是這三個(gè)差不多的密碼包納了我的手機(jī)平板手表等電子設(shè)備的賬戶;包納了我的銀行卡、借書卡等卡類賬戶;也包納我如豆瓣、人人、頭條、微博等所有的自媒體社交賬戶。
其實(shí)在這前我的密碼也很多,不過因?yàn)閾Q賬戶密碼和換手機(jī)號(hào)碼導(dǎo)致過自己的賬戶密碼記不住而遺失賬戶且找回的過程太麻煩,實(shí)在難以讓我提起再次在上面多費(fèi)腦力記憶,讓賬戶密碼變復(fù)雜。
關(guān)于未來賬戶密碼會(huì)不會(huì)消失!
我個(gè)人認(rèn)為只要有賬戶隱私存在,密碼就絕對(duì)會(huì)存在,存在的表現(xiàn)形式也許會(huì)和現(xiàn)在不同!當(dāng)然在解釋我的邏輯前,我還需要先解釋我所理解的賬戶密碼是什么。
不會(huì),這是我的看法!
像上文中我就說到了三種賬戶與密碼,一種是電子設(shè)備的登錄賬戶;一種是銀行卡賬戶,一種是社交自媒體平臺(tái)賬,然后他們分別對(duì)應(yīng)的是簡單的純數(shù)字密碼,復(fù)雜的符號(hào)字幕數(shù)字混合密碼及需要第一個(gè)字幕大寫的混合型密碼。
不過隨著科技的發(fā)展,人們生活水平的進(jìn)步,這些互聯(lián)網(wǎng)所能觸達(dá)的各類賬戶,則能通過更多的形式,如指紋識(shí)別、臉部識(shí)別、眼球識(shí)別,鼻尖脈紋識(shí)別,二維碼掃描識(shí)別等不同類型的直接輸入或不接觸的高科技形式進(jìn)行賬戶識(shí)別認(rèn)證,像蘋果公司就在WWDC大會(huì)上介紹了一種通過人臉和指紋方式識(shí)別的一種賬戶通行秘鑰(PASSKEYS),就是類似這樣的技術(shù)。
另外在今年的谷歌 Google I/O 大會(huì)上,同樣也介紹了另外一種技術(shù),就是用戶在 Chrome 瀏覽器中登入網(wǎng)站時(shí),可以在就近的手機(jī)端上收到用于登錄的驗(yàn)證,并且以后還會(huì)被整合進(jìn)電視、智能手表,甚至汽車等智能平臺(tái)。(來源果殼:密碼就快要徹底消失了,沒有人懷念它)
但這不能代表密碼就消失了,因?yàn)闊o論是臉還是指紋又或者鼻尖脈紋,其實(shí)又何嘗不是一種新型的賬戶密碼的驗(yàn)證方式,只是從數(shù)字字母符號(hào)被改成生物標(biāo)識(shí)來進(jìn)行認(rèn)證識(shí)別罷,即使他們他們表現(xiàn)出來的就像是不在多次輸入,多次授權(quán)。
我之所以這么認(rèn)為,因?yàn)樵谖铱磥磉@最多只能像我前面所述,這些是科技發(fā)展進(jìn)步所致,然后形式進(jìn)化升級(jí)或者說演變成了更適合時(shí)代和科技的形式罷了,他們并不能稱之為無密碼,只能稱之為非接觸和非輸入罷了,這樣看來像前面所說數(shù)字、符文等直接手動(dòng)或者語音輸入的密碼可能會(huì)消失,還不是因?yàn)樗麄儠?huì)漸漸不能適應(yīng)潮流,時(shí)代然后變成傳統(tǒng)的落后的,落后被淘汰,被轉(zhuǎn)化升級(jí),不是大自然一直都存在的規(guī)律嗎!
以后可能還會(huì)出現(xiàn)比掃臉、掃描虹膜、按指紋等更高級(jí)存在也不是不可能,另外像類似谷歌技術(shù)那種同理的無密碼邏輯,其實(shí)在我們很多小區(qū)樓下無人購物柜都已經(jīng)有應(yīng)用了——不就是在選擇固定或授權(quán)過的平臺(tái)或者說允許的同家賬戶范圍內(nèi),自動(dòng)授權(quán)不用再次登錄驗(yàn)證!(注意這里面說的是邏輯類似不是技術(shù)。)
五、最后說明
本文一直想和大家討論的是賬戶密碼,說實(shí)話從忽略技術(shù)的角度來說邏輯這其實(shí)也是一種較為狹隘的思想,當(dāng)然就算這樣我也是無法認(rèn)同,那所謂的技術(shù)帶來的就是無密碼的認(rèn)證說法。
這篇文章更多的是從賬戶密碼的角度來聊一聊自己對(duì)賬戶密碼的現(xiàn)狀好壞以及未來發(fā)展的看法,至于賬戶密碼會(huì)不會(huì)消失,我秉持從頭到尾的觀點(diǎn),肯定不會(huì)消失,這技術(shù)更是科技與商業(yè)利益的狂歡。
最后關(guān)于所謂的賬戶密碼,在我看來更像是小時(shí)候老長輩們嘴上常常說的防君子的門鎖鑰匙,那鑰匙是開啟阿里巴巴寶藏山門的快樂門檻實(shí)際的載體,承接解賬戶這個(gè)密碼鎖的義務(wù)與責(zé)任,所以才會(huì)是賬戶密碼。
有鎖就會(huì)有鑰匙,鑰匙可能會(huì)變了形式但卻不會(huì)缺少,是不是這個(gè)道理;一個(gè)鎖口對(duì)應(yīng)帶有一樣齒輪的鑰匙,一個(gè)賬戶對(duì)應(yīng)一個(gè)密碼,賬戶不消失密碼就一定存在,也是出于這個(gè)道理。
本文由 @曹曹曹阿瞞 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理,未經(jīng)作者許可,禁止轉(zhuǎn)載。
本文為人人都是產(chǎn)品經(jīng)理《原創(chuàng)激勵(lì)計(jì)劃》出品。
該文觀點(diǎn)僅代表作者本人,人人都是產(chǎn)品經(jīng)理平臺(tái)僅提供信息存儲(chǔ)空間服務(wù)。
題圖來自Unsplash,基于CC0協(xié)議。
太水了…
凈說點(diǎn)屁話
聽君一席話如聽一席話
防君子變成小人
同意這個(gè)觀點(diǎn)“只要有賬戶隱私存在,密碼就絕對(duì)會(huì)存在”,密碼只是可能換了形式存在。
賬戶密碼有非常重要的作用,既防人又防系統(tǒng)吧,反正就是很重要咯