蘋果、谷歌、微軟將聯合推廣無密碼登錄技術

手機與無線通信 時間:2022-05-07來源:新浪科技

  Apple Insider報道,安全機構FIDO獲得了蘋果、谷歌和微軟的新支持,科技公司都宣布他們正在擴大對聯盟無密碼登錄標準的支持。他們將致力于在未來一年,在其控制的所有移動、桌面和瀏覽器平臺上打造無密碼登錄系統。

  這意味著在不遠的將來,所有的主流設備平臺都將使用無密碼驗證方式,包括Android和iOS移動操作系統;Chrome、Edge和Safari瀏覽器;Windows和macOS桌面系統。

  谷歌周四在官方博客中解釋道,無密碼登錄可以讓用戶將手機作為主要驗證設備,從而使用應用、網站和其他數字服務。無論用什么方式解鎖手機(包括PIN碼、繪制圖形和指紋),都將成為默認動作,可以在今后用于登錄網絡服務,而無需輸入密碼。這樣就能使用手機與電腦間共享的“秘鑰”(passkey)來實現解鎖。

  這種將登錄信息與物理設備綁定的方式可以同時提高易用性和安全性。取消密碼后,用戶無需記憶復雜登錄信息,也不會因為在多項服務之間設置相同密碼而降低安全性。而且,由于登錄過程需要物理設備的協助,所以無密碼系統也比傳統的密碼更加難以遠程破解。從來理論上講,將用戶騙至虛假網站騙取密碼的釣魚攻擊將更加難以實現。

  微軟安全、合規、身份和隱私副總裁瓦蘇·賈卡爾(Vasu Jakkal)強調了不同平臺之間的兼容程度?!爸灰獙⒚罔€存儲在移動設備上,無論設備使用的平臺和瀏覽器是什么,都可以在幾乎任何設備上登錄一款應用或服務?!彼陔娮余]件聲明中說,“例如,用戶可以使用蘋果設備上的秘鑰,在運行微軟Windows的設備上登錄谷歌Chrome瀏覽器?!?/p>

  這種跨平臺功能都得益于一套名為FIDO的標準,它使用公鑰加密原則支持許多環境下的無密碼驗證和多因素驗證。一個用戶的手機可以存儲一個獨一無二的FIDO兼容秘鑰,并且只有在手機解鎖的情況下才能用于驗證網站登錄信息。根據谷歌的博客,秘鑰也可以通過云端備份輕松同步到新的設備,以防手機丟失。

  盡管許多熱門應用已經支持FIDO驗證,但還是需要首先輸入密碼才能配置FIDO,所以用戶依然容易受到釣魚攻擊。

  但谷歌安全認證產品管理總監兼FIDO聯盟主席桑帕斯·斯里尼瓦斯(Sampath Srinivas)表示,這種新的機制已經不再需要首先輸入密碼。

  “今天宣布的這個經過擴展的FIDO支持技術,使網站首次可以部署端到端無密碼體驗,具備抵抗釣魚攻擊的安全功能?!彼f,“這既包括首次登錄,也包括重復登錄。當整個行業在2022和2023年全面支持秘鑰后,我們最終就可以擁有完全沒有密碼的互聯網平臺?!?/p>

  目前為止,蘋果、谷歌和微軟都表示,新的登錄功能預計將于明年部署到他們旗下的平臺,但具體的路線圖尚未宣布。

關鍵詞: 微軟 谷歌 蘋果 無密碼

加入微信
獲取電子行業最新資訊
搜索微信公眾號:電子產品世界

或用微信掃描左側二維碼

相關文章


用戶評論

請文明上網,做現代文明人
驗證碼:
查看電腦版
97超碰中文字幕久久精品_美女国产诱a惑v在线观看_四虎免费在线观看_中文字幕亚洲第一页乱码