У знак сећања на Светски дан лозинке, који је био јуче, 5. маја, Епл, Гугл и Мајкрософт покрећу „заједничке напоре“ да укину „лозинку“.
Главни произвођачи оперативних система желе да „прошире подршку за заједнички стандард за пријављивање без лозинке који су креирали FIDO Alliance и World Wide Web Consortium“.
Овај стандард се назива „FIDO акредитив за више уређаја“ или једноставно „кључ за приступ“. Уместо дугог низа знакова, овај нови систем очекује да апликација или веб локација на коју се пријављујете пошаље захтев за аутентификацију телефону.
Одатле ћете морати да откључате телефон, аутентификујете ПИН или биометријски ИД, а затим можете да наставите. Циљ је да се имплементира конзистентна аутентикација на више платформи која се лако управља за софтвер и веб локације, без потребе за памћењем лозинки.
У заједничком напору, технолошки гиганти Apple, Google и Microsoft су јуче ујутру објавили да су посвећени имплементацији подршке за пријаву без лозинке на свим мобилним, десктоп и претраживачким платформама које контролишу у наредној години.
То значи да ће аутентификација без лозинке бити доступна на свим главним платформама уређаја у блиској будућности: Андроид и иОС оперативним системима за мобилне уређаје, Цхроме, Едге и Сафари претраживачима и Виндовс и мацОС десктоп окружењима.
„Као што дизајнирамо наше производе да буду интуитивни и моћни, ми их такође дизајнирамо тако да буду приватни и сигурни. Рад са индустријом на успостављању нових, сигурнијих метода пријављивања који пружају бољу заштиту и елиминишу рањивости лозинки је у основи наше посвећености креирању производа који пружају максималну сигурност и беспрекорно корисничко искуство, а све у настојању да задржимо личне податке корисника . сигурно“, рекао је Курт Најт, виши директор маркетинга платформских производа у Аппле-у.
Процес пријављивања без лозинке омогућиће корисницима да изаберу свој телефон као примарни уређај за аутентификацију за апликације, веб странице и друге дигиталне услуге, како је детаљно описано у објави на блогу компаније Google јуче.
Затим, једноставно откључајте телефон користећи подразумевану радњу (унесите ПИН код, нацртајте шаблон или откључајте помоћу отиска прста) да бисте се повезали са веб сервисима без потребе за уносом лозинке, захваљујући коришћењу јединственог криптографског токена који се назива „кључ за приступ“, а који се дели између телефона и веб странице.
„Ова прекретница је сведочанство о заједничком раду који се обавља у целој индустрији на јачању заштите и елиминисању застареле провере аутентичности лозинке. За Гоогле, ова прекретница представља скоро деценију заједничког рада са ФИДО-ом, као део наше континуиране иновације ка будућности без лозинке. Надамо се да ћемо технологију засновану на ФИДО учинити доступном на Цхроме-у, ЦхромеОС-у, Андроид-у и другим платформама, и подстичемо програмере апликација и веб-сајтова да је усвоје, тако да људи свуда могу да науче више. “, каже Марк Рисхер, виши директор управљања производима у Гоогле-у.
Чињењем везе зависном од физичког уређаја, идеја је да корисници истовремено имају користи од једноставности и безбедности . Без лозинке, неће бити потребе за памћењем података за пријаву на Услуге или угрожавањем безбедности поновним коришћењем исте лозинке на више места.
Слично томе, са системом без лозинке, хакерима ће бити много теже да компромитују податке за даљинско пријављивање, пошто пријављивање захтева приступ физичком уређају; и, у теорији, пхисхинг нападе у којима се корисници упућују на лажну веб локацију да би ухватили лозинку биће много теже организовати.
Иако многе популарне апликације већ подржавају ФИДО аутентификацију, почетна пријава захтевала је употребу лозинке пре него што је ФИДО могао да се подеси: што значи да су корисници и даље били рањиви на пхисхинг нападе где су лозинке пресретнуте или украдене. Али нове процедуре ће елиминисати почетни захтев за лозинку, како је рекао Сампат Сринивас, директор управљања производима за сигурну аутентификацију у Гуглу и председник ФИДО алијансе.
Компаније годинама покушавају да престану да користе лозинке, али то није било лако. Лозинке добро функционишу ако су дугачке, насумичне, тајне и јединствене, али људски елемент лозинки је и даље проблем.
На крају, ако сте заинтересовани да сазнате више, детаље можете пронаћи на следећем линку.