A Microsoft, az Apple és a Google a jelszavak megszüntetésén és a FIDO szabvány bevezetésén dolgozik

A tegnapi, május 5-i jelszavak világnapja alkalmából az Apple, a Google és a Microsoft „közös erőfeszítést” indít a „jelszó” visszaszorítására.

És ez az a fő beszállítók operációs rendszer szeretné "kibővíteni a közös jelszó nélküli bejelentkezési szabvány támogatását a FIDO Alliance és a World Wide Web Consortium hozta létre.

ezt a szabványt „több eszköz FIDO hitelesítő adatnak” hívják. vagy egyszerűen "jelszó". A hosszú karaktersorozat helyett ez az új rendszer azt várja, hogy az alkalmazás vagy webhely, amelyre bejelentkezett, hitelesítési kérelmet küldjön egy telefonra.

Innentől kezdve fel kell oldania a telefont, hitelesítenie kell magát PIN-kóddal vagy biometrikus azonosítóval, majd folytathatja. A cél az, hogy könnyen kezelhető, konzisztens többplatformos hitelesítést valósítson meg szoftverek és webhelyek számára anélkül, hogy meg kellene emlékeznie a jelszavakra.

Az Apple, a Google és a Microsoft technológiai óriások közös erőfeszítésével tegnap reggel bejelentették, hogy elkötelezettek a jelszó nélküli bejelentkezés támogatása mellett az összes általuk irányított mobil-, asztali- és böngészőplatformon a következő évben.

Ez azt jelenti, hogy a közeljövőben minden nagyobb eszközplatformon elérhető lesz a jelszó nélküli hitelesítés: Android és iOS mobil operációs rendszereken, Chrome, Edge és Safari böngészőkben, valamint Windows és macOS asztali környezetekben.

„Ahogyan termékeinket intuitívra és erőteljesre tervezzük, úgy tervezzük azokat is, hogy privátak és biztonságosak legyenek. Az iparággal közösen új, biztonságosabb bejelentkezési módszerek kidolgozása, amelyek jobb védelmet nyújtanak és kiküszöbölik a jelszóval kapcsolatos sebezhetőségeket, az azon elkötelezettségünk központi eleme, hogy olyan termékeket készítsünk, amelyek maximális biztonságot és zökkenőmentes felhasználói élményt nyújtanak, mindezt egyben. Személyes adat. persze” – mondta Kurt Knight, az Apple platformtermék-marketingért felelős vezető igazgatója.

Jelszó nélküli bejelentkezési folyamat lehetővé teszi a felhasználók számára, hogy telefonjukat válasszák elsődleges hitelesítési eszközként alkalmazásokhoz, webhelyekhez és egyéb digitális szolgáltatásokhoz, ahogy a Google tegnap közzétett blogbejegyzésében részletezte.

majd elég lesz feloldani a telefont az alapértelmezés szerint meghatározott művelettel (PIN kód beírása, minta rajzolása vagy feloldás ujjlenyomattal), hogy jelszó megadása nélkül csatlakozzon a webszolgáltatásokhoz, köszönhetően a telefon és a weboldal.

„Ez a mérföldkő az iparágon belüli együttműködési munka bizonyítéka a védelem megerősítése és az elavult jelszavas hitelesítés megszüntetése érdekében. A Google számára ez a mérföldkő a FIDO-val való együttműködés közel egy évtizede, a jelszavak nélküli jövő felé irányuló folyamatos innovációnk részeként. Reméljük, hogy a FIDO-alapú technológiát elérhetővé tudjuk tenni Chrome-on, ChromeOS-en, Androidon és más platformokon, és arra ösztönözzük az alkalmazás- és webhelyfejlesztőket, hogy alkalmazzák azt, hogy az emberek bárhol többet tudjanak meg. – mondja Mark Risher, a Google termékmenedzsmentért felelős vezető igazgatója.

Ha a kapcsolatot fizikai eszköztől teszi függővé, az ötlet az, hogy a felhasználók egyszerre profitálnak az egyszerűségből és a biztonságból. Jelszó nélkül nem kell megjegyeznie bejelentkezési adatait a Szolgáltatásokhoz, és nem kell veszélyeztetnie a biztonságot azáltal, hogy ugyanazt a jelszót több helyen használja.

Hasonlóképpen, egy jelszó nélküli rendszernél sokkal nehezebb lesz a hackerek számára a távoli bejelentkezési adatok kompromittálása, mivel a bejelentkezés fizikai eszközhöz való hozzáférést igényel; és elméletileg sokkal nehezebb lesz megszervezni azokat az adathalász támadásokat, amelyek során a felhasználókat egy hamis webhelyre irányítják, hogy rögzítsék a jelszót.

Bár sok népszerű alkalmazás már támogatja a FIDO-hitelesítést, a kezdeti bejelentkezéshez jelszó használatára volt szükség a FIDO beállítása előtt, ami azt jelenti, hogy a felhasználók továbbra is sebezhetőek voltak az adathalász támadásokkal szemben, ahol a jelszavakat elfogták vagy ellopták. Az új eljárások azonban megszüntetik a jelszó kezdeti követelményét – mondta Sampath Srinivas, a Google biztonságos hitelesítésért felelős termékkezelési igazgatója és a FIDO Szövetség elnöke.

A cégek évek óta próbálják elhagyni a jelszavakat, de nem volt könnyű eljutni oda. A jelszavak jól működnek, ha hosszúak, véletlenszerűek, titkosak és egyediek, de a jelszavak emberi eleme továbbra is problémát jelent.

Végül, ha többet szeretne megtudni róla, akkor tanulmányozza a részleteket A következő linken.


Hozzáadás előnyben részesített forrásként a Google-ben