В чест на Световния ден на паролата, който беше вчера, 5 май, Apple, Google и Microsoft започват „съвместни усилия“ за борба с „паролата“.
Основните доставчици на операционни системи искат да „разширят поддръжката за общ стандарт за вход без парола, създаден от FIDO Alliance и World Wide Web Consortium“.
Този стандарт се нарича „FIDO мулти-устройствен идентификационен номер“ или просто „ключ за достъп“. Вместо дълъг низ от знаци, тази нова система очаква приложението или уебсайтът, в който влизате, да изпрати заявка за удостоверяване до телефон.
Оттам ще трябва да отключите телефона, да се удостоверите с ПИН или биометричен идентификатор, след което можете да продължите. Целта е да се внедри лесна за управление, последователна междуплатформена автентификация за софтуер и уебсайтове, без да се налага да помните пароли.
В съвместни усилия, технологичните гиганти Apple, Google и Microsoft обявиха вчера сутринта, че са поели ангажимент да внедрят поддръжка за вход без парола във всички мобилни, настолни и браузърни платформи, които контролират, в рамките на следващата година.
Това означава, че удостоверяването без парола ще бъде достъпно на всички основни платформи на устройства в близко бъдеще: мобилни операционни системи Android и iOS, браузъри Chrome, Edge и Safari и среди на работния плот на Windows и macOS.
„Точно както проектираме нашите продукти да бъдат интуитивни и мощни, ние също ги проектираме да бъдат частни и сигурни. Работата с индустрията за установяване на нови, по-сигурни методи за влизане, които осигуряват по-добра защита и елиминират уязвимостите в паролите, е в основата на нашия ангажимент да създаваме продукти, които осигуряват максимална сигурност и безпроблемно потребителско изживяване, всичко в едно. Усилие да поддържаме потребителите лична информация. разбира се“, каза Кърт Найт, старши директор на маркетинга на платформени продукти в Apple.
Процесът на вход без парола ще позволи на потребителите да изберат телефона си като основно устройство за удостоверяване за приложения, уебсайтове и други цифрови услуги, както е описано подробно от Google в публикация в блога, публикувана вчера.
След това просто отключете телефона си, използвайки действието по подразбиране (въведете ПИН код, нарисувайте шаблон или отключете с пръстовия си отпечатък), за да се свържете с уеб услуги, без да е необходимо да въвеждате парола, благодарение на използването на уникален криптографски токен, наречен „ключ за достъп“, споделен между телефона и уебсайта.
„Този етап е доказателство за съвместната работа, която се извършва в цялата индустрия за укрепване на защитата и премахване на остарялата автентификация на пароли. За Google това важно събитие представлява почти десетилетие на съвместна работа с FIDO, като част от нашата непрекъсната иновация към бъдеще без пароли. Надяваме се да направим базираната на FIDO технология достъпна в Chrome, ChromeOS, Android и други платформи и насърчаваме разработчиците на приложения и уебсайтове да я приемат, така че хората навсякъде да могат да научат повече. “, казва Марк Ришър, старши директор по продуктово управление на Google.
Като се направи връзката зависима от физическо устройство, идеята е потребителите едновременно да се възползват от простота и сигурност . Без парола няма да има нужда да се запомнят данните за вход в Услугите или да се компрометира сигурността чрез повторно използване на една и съща парола на множество места.
По същия начин, със система без парола, за хакерите ще бъде много по-трудно да компрометират данните за отдалечено влизане, тъй като влизането изисква достъп до физическо устройство; и на теория фишинг атаките, при които потребителите са насочени към фалшив уебсайт, за да уловят паролата, ще бъдат много по-трудни за организиране.
Въпреки че много популярни приложения вече поддържат FIDO удостоверяване, първоначалното влизане изискваше използването на парола, преди да може да се настрои FIDO: което означава, че потребителите все още са уязвими към фишинг атаки, при които паролите са били прихванати или откраднати. Но новите процедури ще премахнат първоначалното изискване за парола, каза Сампат Сринивас, директор на продуктовия мениджмънт за сигурно удостоверяване в Google и президент на FIDO Alliance.
Компаниите се опитват да изхвърлят паролите от години, но достигането до там не е било лесно. Паролите работят добре, ако са дълги, произволни, тайни и уникални, но човешкият елемент на паролите все още е проблем.
И накрая, ако се интересувате да научите повече, можете да намерите подробностите на следния линк.