Dalam memperingati Hari Kata Laluan Sedunia, iaitu semalam, 5 Mei, Apple, Google, dan Microsoft melancarkan "usaha bersama" untuk membanteras "kata laluan."
Dan ia pembekal utama sistem operasi ingin "mengembangkan sokongan untuk standard log masuk tanpa kata laluan biasa dicipta oleh FIDO Alliance dan World Wide Web Consortium.
piawaian ini ia dipanggil "kredential FIDO berbilang peranti" atau hanya "kata laluan". Daripada rentetan aksara yang panjang, sistem baharu ini menjangkakan apl atau tapak web yang anda log masuk untuk menghantar permintaan pengesahan ke telefon.
Dari sana, anda perlu membuka kunci telefon, mengesahkan dengan PIN atau ID biometrik, kemudian anda boleh meneruskan. Matlamatnya adalah untuk melaksanakan pengesahan merentas platform yang mudah diurus dan konsisten untuk perisian dan tapak web, tanpa perlu mengingati kata laluan.
Dalam usaha bersama, gergasi teknologi Apple, Google dan Microsoft mengumumkan pagi semalam bahawa mereka komited untuk melaksanakan sokongan untuk log masuk tanpa kata laluan merentas semua platform mudah alih, desktop dan penyemak imbas yang mereka kawal pada tahun akan datang.
Ini bermakna pengesahan tanpa kata laluan akan tersedia pada semua platform peranti utama dalam masa terdekat: sistem pengendalian mudah alih Android dan iOS, penyemak imbas Chrome, Edge dan Safari serta persekitaran desktop Windows dan macOS.
“Sama seperti kami mereka produk kami untuk menjadi intuitif dan berkuasa, kami juga mereka bentuknya untuk menjadi peribadi dan selamat. Bekerjasama dengan industri untuk mewujudkan kaedah log masuk baharu yang lebih selamat yang memberikan perlindungan yang lebih baik dan menghapuskan kelemahan kata laluan adalah teras komitmen kami untuk membina produk yang memberikan keselamatan maksimum dan pengalaman pengguna yang lancar, semuanya dalam satu usaha untuk mengekalkan pengguna maklumat peribadi. pasti,” kata Kurt Knight, pengarah kanan pemasaran produk platform di Apple.
Proses log masuk tanpa kata laluan akan membolehkan pengguna memilih telefon mereka sebagai peranti pengesahan utama untuk apl, tapak web dan perkhidmatan digital lain, seperti yang diperincikan oleh Google dalam catatan blog yang diterbitkan semalam.
Kemudian ia akan mencukupi untuk membuka kunci telefon dengan tindakan yang ditakrifkan secara lalai (masukkan kod PIN, lukis corak atau buka kunci menggunakan cap jari) untuk menyambung ke perkhidmatan web tanpa perlu memasukkan kata laluan, terima kasih kepada penggunaan token kriptografi unik yang dipanggil "kunci akses", dikongsi antara telefon dan laman web.
“Pencapaian ini adalah bukti kerja kolaboratif yang dilakukan di seluruh industri untuk mengukuhkan perlindungan dan menghapuskan pengesahan kata laluan yang lapuk. Bagi Google, pencapaian ini mewakili hampir sedekad bekerja bersama FIDO, sebagai sebahagian daripada inovasi berterusan kami ke arah masa depan tanpa kata laluan. Kami berharap dapat menyediakan teknologi berasaskan FIDO pada Chrome, ChromeOS, Android dan platform lain, dan kami menggalakkan pembangun apl dan tapak web untuk mengguna pakainya, supaya orang di mana-mana sahaja boleh mengetahui lebih lanjut. ' kata Mark Risher, pengarah kanan pengurusan produk Google.
Dengan membuat sambungan bergantung pada peranti fizikal, ideanya ialah pengguna secara serentak mendapat manfaat daripada kesederhanaan dan keselamatan. Tanpa kata laluan, anda tidak perlu mengingati butiran log masuk anda untuk Perkhidmatan atau menjejaskan keselamatan dengan menggunakan semula kata laluan yang sama di beberapa tempat.
Begitu juga, dengan sistem tanpa kata laluan, ia akan menjadi lebih sukar bagi penggodam untuk menjejaskan data log masuk jauh, kerana log masuk memerlukan akses kepada peranti fizikal; dan, secara teori, serangan pancingan data di mana pengguna diarahkan ke tapak web palsu untuk menangkap kata laluan akan menjadi lebih sukar untuk diatur.
Walaupun banyak apl popular sudah menyokong pengesahan FIDO, log masuk awal memerlukan penggunaan kata laluan sebelum FIDO boleh disediakan: bermakna pengguna masih terdedah kepada serangan pancingan data apabila kata laluan dipintas atau dicuri. Tetapi prosedur baharu itu akan menghapuskan keperluan kata laluan awal, kata Sampath Srinivas, pengarah pengurusan produk untuk pengesahan selamat di Google dan presiden FIDO Alliance.
Syarikat telah cuba membuang kata laluan selama bertahun-tahun, tetapi untuk sampai ke sana tidaklah mudah. Kata laluan berfungsi dengan baik jika ia panjang, rawak, rahsia dan unik, tetapi unsur manusia kata laluan masih menjadi masalah.
Akhirnya, jika anda berminat untuk mengetahui lebih lanjut mengenainya, anda boleh melihat butirannya Dalam pautan berikut.