Microsoft, Apple i Google pracują nad wyeliminowaniem haseł i wdrożeniem standardu FIDO

Z okazji Światowego Dnia Hasła, który odbył się wczoraj, 5 maja, Apple, Google i Microsoft podejmują „wspólny wysiłek” w celu rozprawienia się z „hasłem”.

Główni dostawcy systemów operacyjnych chcą „rozszerzyć obsługę wspólnego standardu logowania bezhasłowego stworzonego przez FIDO Alliance i World Wide Web Consortium”.

Standard ten nazywany jest „uwierzytelnianiem wielourządzeniowym FIDO” lub po prostu „kluczem dostępu”. Zamiast długiego ciągu znaków, nowy system oczekuje, że aplikacja lub strona internetowa, do której się logujesz, wyśle ​​żądanie uwierzytelnienia na telefon.

Stamtąd musisz odblokować telefon, uwierzytelnić się kodem PIN lub identyfikatorem biometrycznym, a następnie kontynuować. Celem jest wdrożenie łatwego w zarządzaniu, spójnego uwierzytelniania międzyplatformowego dla oprogramowania i witryn internetowych bez konieczności zapamiętywania haseł.

Giganci technologiczni Apple, Google i Microsoft ogłosili wczoraj rano, że w ciągu najbliższego roku zobowiążą się do wdrożenia obsługi logowania bezhasłowego na wszystkich kontrolowanych przez siebie platformach mobilnych, stacjonarnych i przeglądarkowych.

Oznacza to, że w niedalekiej przyszłości uwierzytelnianie bez hasła będzie dostępne na wszystkich głównych platformach urządzeń: mobilnych systemach operacyjnych Android i iOS, przeglądarkach Chrome, Edge i Safari oraz środowiskach komputerowych Windows i macOS.

„Podobnie jak projektujemy nasze produkty tak, aby były intuicyjne i wydajne, projektujemy je również tak, aby były prywatne i bezpieczne. Współpraca z branżą w celu ustanowienia nowych, bezpieczniejszych metod logowania, które zapewniają lepszą ochronę i eliminują luki w zabezpieczeniach haseł, jest podstawą naszego zaangażowania w tworzenie produktów, które zapewniają maksymalne bezpieczeństwo i bezproblemową obsługę, wszystko w jednym. informacje osobiste. Jasne” — powiedział Kurt Knight, starszy dyrektor ds. marketingu produktów platform w Apple.

Jak szczegółowo opisano we wpisie na blogu opublikowanym wczoraj, proces logowania bez hasła umożliwi użytkownikom wybranie swojego telefonu jako głównego narzędzia uwierzytelniania w aplikacjach, witrynach internetowych i innych usługach cyfrowych.

Następnie wystarczy odblokować telefon, korzystając z domyślnej czynności (wprowadzić kod PIN, narysować wzór lub odblokować za pomocą odcisku palca), aby połączyć się z usługami internetowymi bez konieczności podawania hasła. Jest to możliwe dzięki zastosowaniu unikalnego tokena kryptograficznego, zwanego „kluczem dostępu”, współdzielonego przez telefon i stronę internetową.

„Ten kamień milowy jest świadectwem wspólnej pracy wykonywanej w całej branży w celu wzmocnienia ochrony i wyeliminowania przestarzałego uwierzytelniania haseł. Dla Google ten kamień milowy oznacza prawie dekadę współpracy z FIDO w ramach naszych ciągłych innowacji w kierunku przyszłości bez haseł. Mamy nadzieję, że technologia oparta na FIDO będzie dostępna w Chrome, ChromeOS, Android i innych platformach. Zachęcamy programistów aplikacji i witryn do jej zastosowania, aby ludzie na całym świecie mogli dowiedzieć się więcej. – mówi Mark Risher, starszy dyrektor ds. zarządzania produktami w Google.

Uzależnienie połączenia od urządzenia fizycznego ma na celu zapewnienie użytkownikom jednocześnie prostoty i bezpieczeństwa . Bez hasła nie będzie potrzeby zapamiętywania danych logowania do Usług ani narażania bezpieczeństwa poprzez ponowne używanie tego samego hasła w wielu miejscach.

Podobnie w przypadku systemu bez hasła hakerom będzie znacznie trudniej złamać dane zdalnego logowania, ponieważ logowanie wymaga dostępu do urządzenia fizycznego; teoretycznie ataki phishingowe, w których użytkownicy są kierowani do fałszywej witryny w celu przechwycenia hasła, będą znacznie trudniejsze do zorganizowania.

Chociaż wiele popularnych aplikacji obsługuje już uwierzytelnianie FIDO, początkowe logowanie wymagało użycia hasła przed skonfigurowaniem FIDO: co oznacza, że ​​użytkownicy nadal byli narażeni na ataki typu phishing, w których hasła zostały przechwycone lub skradzione. Ale nowe procedury wyeliminują początkowy wymóg hasła, powiedział Sampath Srinivas, dyrektor ds. zarządzania produktami w zakresie bezpiecznego uwierzytelniania w Google i prezes FIDO Alliance.

Firmy od lat próbują porzucić hasła, ale dotarcie do nich nie było łatwe. Hasła działają dobrze, jeśli są długie, losowe, tajne i niepowtarzalne, ale ludzki element haseł nadal stanowi problem.

Jeśli chcesz dowiedzieć się więcej, szczegóły znajdziesz pod poniższym linkiem.


Dodaj jako preferowane źródło w Google