Microsoft, Apple og Google jobber med å eliminere passord og implementere en FIDO-standard

Til minne om World Password Day, som var i går, 5. mai, lanserer Apple, Google og Microsoft en «felles innsats» for å slå ned på «passord».

Og det hovedleverandørene operativsystemer ønsker å "utvide støtte for en vanlig standard for passordløs pålogging opprettet av FIDO Alliance og World Wide Web Consortium.

denne standarden det kalles en "FIDO-legitimasjon for flere enheter" eller bare "passord". I stedet for en lang rekke med tegn, forventer dette nye systemet at appen eller nettstedet du er logget på sender en autentiseringsforespørsel til en telefon.

Derfra må du låse opp telefonen, autentisere med en PIN-kode eller biometrisk ID, så kan du fortsette. Målet er å implementere enkel å administrere, konsekvent autentisering på tvers av plattformer for programvare og nettsteder, uten å måtte huske passord.

I en felles innsats, teknologigigantene Apple, Google og Microsoft kunngjorde i går morges at de er forpliktet til å implementere støtte for passordløs pålogging på tvers av alle mobil-, desktop- og nettleserplattformer de kontrollerer i det kommende året.

Dette betyr at passordløs autentisering vil være tilgjengelig på alle større enhetsplattformer i nær fremtid: Android- og iOS-mobiloperativsystemer, Chrome, Edge og Safari-nettlesere og Windows- og macOS-skrivebordsmiljøer.

«Akkurat som vi designer produktene våre for å være intuitive og kraftige, designer vi dem også for å være private og sikre. Å jobbe med industrien for å etablere nye, sikrere påloggingsmetoder som gir bedre beskyttelse og eliminerer passordsårbarheter er kjernen i vår forpliktelse til å bygge produkter som gir maksimal sikkerhet og en sømløs brukeropplevelse, alt i ett. et forsøk på å opprettholde brukernes personlig informasjon. helt klart," sa Kurt Knight, seniordirektør for plattformproduktmarkedsføring hos Apple.

En passordløs påloggingsprosess vil tillate brukere å velge telefonen som den primære autentiseringsenheten for apper, nettsteder og andre digitale tjenester, som Google beskrev i et blogginnlegg publisert i går.

da det vil være nok å låse opp telefonen med handlingen definert som standard (skriv inn en PIN-kode, tegn et mønster eller lås opp med et fingeravtrykk) for å koble til netttjenester uten å måtte angi passord, takket være bruken av et unikt kryptografisk token kalt en "tilgangsnøkkel", som deles mellom telefonen og nettsted.

"Denne milepælen er et vitnesbyrd om samarbeidet som gjøres på tvers av bransjen for å styrke beskyttelsen og eliminere utdatert passordautentisering. For Google representerer denne milepælen nesten et tiår med samarbeid med FIDO, som en del av vår fortsatte innovasjon mot en fremtid uten passord. Vi håper å gjøre FIDO-basert teknologi tilgjengelig på Chrome, ChromeOS, Android og andre plattformer, og vi oppfordrer app- og nettstedutviklere til å ta den i bruk, slik at folk overalt kan lære mer. sier Mark Risher, Googles seniordirektør for produktadministrasjon.

Ved å gjøre tilkoblingen avhengig av en fysisk enhet, ideen er at brukerne samtidig drar nytte av enkelhet og sikkerhet. Uten passord trenger du ikke å huske påloggingsdetaljene for tjenestene eller kompromittere sikkerheten ved å gjenbruke det samme passordet flere steder.

På samme måte, med et passordløst system, vil det være mye vanskeligere for hackere å kompromittere ekstern påloggingsdata, siden påloggingen krever tilgang til en fysisk enhet; og i teorien vil phishing-angrep der brukere blir dirigert til et falskt nettsted for å fange opp passordet være mye vanskeligere å organisere.

Selv om mange populære apper allerede støtter FIDO-autentisering, krevde den første påloggingen bruk av et passord før FIDO kunne settes opp: noe som betyr at brukere fortsatt var sårbare for phishing-angrep der passord ble fanget opp eller stjålet. Men de nye prosedyrene vil eliminere det første kravet om passord, sa Sampath Srinivas, direktør for produktadministrasjon for sikker autentisering hos Google og president for FIDO Alliance.

Selskaper har forsøkt å droppe passord i årevis, men det har ikke vært lett å komme dit. Passord fungerer fint hvis de er lange, tilfeldige, hemmelige og unike, men det menneskelige elementet i passord er fortsatt et problem.

Til slutt, hvis du er interessert i å vite mer om det, kan du se detaljene I den følgende lenken.


Legg til som foretrukket kilde i Google