מיקרוסופט, אפל וגוגל פועלות לביטול סיסמאות ויישום תקן FIDO

לציון יום הסיסמה העולמי, שהיה אתמול, 5 במאי, אפל, גוגל ומיקרוסופט משיקות "מאמץ משותף" לפצח את ה"סיסמה".

ספקי מערכות ההפעלה העיקריים רוצים "להרחיב את התמיכה בתקן התחברות משותף ללא סיסמה שנוצר על ידי ברית FIDO וקונסורציום האינטרנט העולמי".

תקן זה נקרא "אישור FIDO רב-מכשירי" או פשוט "מפתח גישה". במקום מחרוזת ארוכה של תווים, מערכת חדשה זו מצפה שהאפליקציה או האתר שאליהם אתם מתחברים ישלחו בקשת אימות לטלפון.

משם, תצטרך לבטל את נעילת הטלפון, לאמת באמצעות PIN או מזהה ביומטרי, ואז תוכל להמשיך. המטרה היא ליישם קל לניהול ואימות חוצה פלטפורמות עבור תוכנות ואתרי אינטרנט, מבלי לזכור סיסמאות.

במאמץ משותף, ענקיות הטכנולוגיה אפל, גוגל ומיקרוסופט הודיעו אתמול בבוקר כי הן מחויבות ליישם תמיכה בכניסה ללא סיסמה בכל פלטפורמות המובייל, המחשב השולחני והדפדפן שבשליטתן במהלך השנה הקרובה.

המשמעות היא שאימות ללא סיסמה יהיה זמין בכל פלטפורמות המכשירים העיקריות בעתיד הקרוב: מערכות הפעלה ניידות של Android ו-iOS, דפדפני Chrome, Edge ו-Safari, וסביבות שולחן העבודה של Windows ו-macOS.

"בדיוק כפי שאנו מעצבים את המוצרים שלנו כך שיהיו אינטואיטיביים ועוצמתיים, אנו גם מעצבים אותם כך שיהיו פרטיים ומאובטחים. העבודה עם התעשייה לביסוס שיטות כניסה חדשות ומאובטחות יותר המספקות הגנה טובה יותר ומבטלות פגיעויות בסיסמאות היא הליבה של המחויבות שלנו לבניית מוצרים המספקים אבטחה מקסימלית וחווית משתמש חלקה, הכל במאמץ אחד. מידע אישי. בטח", אמר קורט נייט, מנהל בכיר לשיווק מוצרי פלטפורמה באפל.

תהליך התחברות ללא סיסמה יאפשר למשתמשים לבחור את הטלפון שלהם כמכשיר האימות העיקרי עבור אפליקציות, אתרים ושירותים דיגיטליים אחרים, כפי שפורט על ידי גוגל בפוסט בבלוג שפורסם אתמול.

לאחר מכן, פשוט פתחו את נעילת הטלפון באמצעות פעולת ברירת המחדל (הזינו קוד PIN, ציירו תבנית או ביטול נעילה באמצעות טביעת האצבע) כדי להתחבר לשירותי אינטרנט מבלי להזין סיסמה, הודות לשימוש באסימון קריפטוגרפי ייחודי הנקרא "מפתח גישה", המשותף בין הטלפון לאתר האינטרנט.

"ציון דרך זה הוא עדות לעבודה המשותפת הנעשית ברחבי התעשייה כדי לחזק את ההגנה ולחסל אימות סיסמאות מיושן. עבור Google, אבן דרך זו מייצגת כמעט עשור של עבודה משותפת עם FIDO, כחלק מהחדשנות המתמשכת שלנו לעבר עתיד ללא סיסמאות. אנו מקווים להפוך טכנולוגיה מבוססת FIDO לזמינה ב-Chrome, ChromeOS, Android ופלטפורמות אחרות, ואנו מעודדים מפתחי אפליקציות ואתרים לאמץ אותה, כדי שאנשים בכל מקום יוכלו ללמוד עוד. " אומר מארק רישר, המנהל הבכיר של גוגל לניהול מוצר.

על ידי הפיכת החיבור לתלוי במכשיר פיזי, הרעיון הוא שמשתמשים ייהנו בו זמנית מפשטות ואבטחה . ללא סיסמה, לא יהיה צורך לזכור פרטי התחברות לשירותים או לפגוע באבטחה על ידי שימוש חוזר באותה סיסמה במקומות מרובים.

באופן דומה, עם מערכת ללא סיסמה, יהיה הרבה יותר קשה להאקרים להתפשר על נתוני התחברות מרחוק, מכיוון שהכניסה דורשת גישה למכשיר פיזי; ובתיאוריה, התקפות פישינג שבהן משתמשים מופנים לאתר מזויף כדי ללכוד את הסיסמה יהיו הרבה יותר קשות לארגון.

למרות שהרבה אפליקציות פופולריות כבר תומכות באימות FIDO, הכניסה הראשונית דרשה שימוש בסיסמה לפני שניתן היה להגדיר את FIDO: כלומר, המשתמשים עדיין היו חשופים להתקפות פישינג שבהן סיסמאות יורטו או נגנבו. אבל הנהלים החדשים יבטלו את הדרישה הראשונית לסיסמה, אמר Sampath Srinivas, מנהל ניהול מוצר לאימות מאובטח בגוגל ונשיא ברית FIDO.

חברות מנסות לוותר על סיסמאות במשך שנים, אבל להגיע לשם לא היה קל. סיסמאות עובדות מצוין אם הן ארוכות, אקראיות, סודיות וייחודיות, אבל המרכיב האנושי של סיסמאות עדיין מהווה בעיה.

לבסוף, אם אתם מעוניינים ללמוד עוד, תוכלו למצוא פרטים נוספים בקישור הבא.


הוסף כמקור מועדף בגוגל