Come autenticarsi in modo sicuro mentre in pubblico

1

Come lavoratore remoto, uso spesso il mio laptop nei caffè o sui mezzi pubblici. Sfortunatamente, questo significa che qualcuno potrebbe registrare sottilmente la mia tastiera con una fotocamera mentre digito una password. Devo supporre che questo sia già accaduto molte volte per caso - molti posti hanno telecamere di sicurezza che registrano continuamente.

Quali sono alcune tecniche pratiche che posso utilizzare per proteggere la mia password mentre sono in un luogo pubblico? Sono aperto anche ad altre forme di autenticazione. Spero che le proposte abbiano queste proprietà:

  • Non sembrerò troppo ridicolo, cioè non mi coprirò con una coperta, in stile Snowden.
  • Qualsiasi avversario in grado di osservare (o sentire) visivamente me mentre sto inserendo una password non dovrebbe ottenere (o una piccola quantità quantificabile di) informazioni che potrebbero aiutarli a indovinare la mia password.
  • Se un avversario ruba tutto ciò che porto con me, dovrebbe comunque non essere in grado di impersonarmi durante l'autenticazione. Per questo motivo, non considero le chiavi di sicurezza USB (ad es. YubiKeys) o 2FA con Google Authenticator sul mio telefono come soluzione completa a questo problema.

Modifica: ho esaminato le domande esistenti qui e here , ma entrambi sono limitati al problema dell'osservazione visiva. Nessuno dei due chiede informazioni sul furto o perdite di informazioni tramite l'audio.

    
posta Tim McLean 29.11.2016 - 05:42
fonte

2 risposte

1

lastpass + identificazione delle impronte digitali.

Modifica Stavo diventando snarky. Ma tecnicamente tutto andrà a violare le tue regole. Ci sarà SEMPRE un'altra strada di attacco. In questo caso, potrebbero rubare la mano o sollevare le impronte digitali e rubare il laptop.

Modifica Modifica Anche andare sotto una coperta è assurdo. Acusticamente possono determinare la tua password dal suono delle tue battute.

    
risposta data 30.11.2016 - 22:30
fonte
0

Suggerisco di utilizzare un gestore di password, ad esempio lastpass

Offrono anche un'estensione per browser in modo da poter accedere rapidamente alle tue password, senza che queste vengano mai rivelate sullo schermo.

Se sei preoccupato che qualcuno possa vederti accedere al lastpass stesso, usa semplicemente l'autenticazione a due fattori.

    
risposta data 29.11.2016 - 08:18
fonte

Leggi altre domande sui tag