Microsoft, Apple และ Google กำลังทำงานเพื่อกำจัดรหัสผ่านและใช้มาตรฐาน FIDO

เนื่องในวันรหัสผ่านโลกซึ่งเมื่อวานนี้ 5 พฤษภาคม Apple, Google และ Microsoft ได้เปิดตัว "ความพยายามร่วมกัน" เพื่อปราบปราม "รหัสผ่าน"

และนั่นก็คือ ซัพพลายเออร์หลัก ระบบปฏิบัติการ ต้องการ "ขยายการสนับสนุนมาตรฐานการเข้าสู่ระบบแบบไม่มีรหัสผ่านทั่วไป ก่อตั้งโดย FIDO Alliance และ World Wide Web Consortium

มาตรฐานนี้ เรียกว่า "ข้อมูลประจำตัว FIDO หลายอุปกรณ์" หรือเพียงแค่ "รหัสผ่าน" แทนที่จะใช้อักขระยาวๆ ระบบใหม่นี้คาดว่าแอปหรือเว็บไซต์ที่คุณลงชื่อเข้าใช้จะส่งคำขอตรวจสอบสิทธิ์ไปยังโทรศัพท์

จากที่นั่น คุณจะต้องปลดล็อกโทรศัพท์ รับรองความถูกต้องด้วย PIN หรือ ID ไบโอเมตริก จากนั้นจึงดำเนินการต่อได้ เป้าหมายคือการใช้การพิสูจน์ตัวตนข้ามแพลตฟอร์มที่จัดการได้ง่ายและสอดคล้องกันสำหรับซอฟต์แวร์และเว็บไซต์ โดยไม่ต้องจำรหัสผ่าน

ในความพยายามร่วมกัน ยักษ์ใหญ่ด้านเทคโนโลยีอย่าง Apple, Google และ Microsoft ประกาศเมื่อเช้าวานนี้ว่าพวกเขามุ่งมั่นที่จะใช้การสนับสนุนสำหรับการเข้าสู่ระบบแบบไม่ใช้รหัสผ่าน ผ่านแพลตฟอร์มมือถือ เดสก์ท็อป และเบราว์เซอร์ทั้งหมดที่พวกเขาควบคุมในปีหน้า

ซึ่งหมายความว่าการตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านจะพร้อมใช้งานบนแพลตฟอร์มอุปกรณ์หลักทั้งหมดในอนาคตอันใกล้นี้: ระบบปฏิบัติการมือถือ Android และ iOS, เบราว์เซอร์ Chrome, Edge และ Safari และสภาพแวดล้อมเดสก์ท็อป Windows และ macOS

“ในขณะที่เราออกแบบผลิตภัณฑ์ให้ใช้งานง่ายและมีประสิทธิภาพ เรายังออกแบบผลิตภัณฑ์ให้เป็นส่วนตัวและปลอดภัยด้วย การทำงานร่วมกับอุตสาหกรรมเพื่อสร้างวิธีการเข้าสู่ระบบแบบใหม่ที่มีความปลอดภัยมากขึ้นซึ่งให้การป้องกันที่ดีขึ้นและขจัดช่องโหว่ของรหัสผ่านคือหัวใจสำคัญของความมุ่งมั่นของเราในการสร้างผลิตภัณฑ์ที่มอบความปลอดภัยสูงสุดและประสบการณ์ผู้ใช้ที่ราบรื่น ทั้งหมดในความพยายามในการรักษาผู้ใช้ ข้อมูลส่วนบุคคล. แน่นอน” Kurt Knight ผู้อำนวยการอาวุโสฝ่ายการตลาดผลิตภัณฑ์แพลตฟอร์มของ Apple กล่าว

กระบวนการเข้าสู่ระบบแบบไม่ใช้รหัสผ่าน จะอนุญาตให้ผู้ใช้เลือกโทรศัพท์เป็นอุปกรณ์รับรองความถูกต้องหลัก สำหรับแอป เว็บไซต์ และบริการดิจิทัลอื่นๆ ตามที่ Google ให้รายละเอียดไว้ในบล็อกโพสต์ที่เผยแพร่เมื่อวานนี้

แล้วก็ มันจะเพียงพอที่จะปลดล็อคโทรศัพท์ด้วยการกระทำที่กำหนดไว้โดยค่าเริ่มต้น (ป้อนรหัส PIN วาดรูปแบบ หรือปลดล็อกโดยใช้ลายนิ้วมือ) เพื่อเชื่อมต่อกับบริการเว็บโดยไม่ต้องป้อนรหัสผ่าน ต้องขอบคุณการใช้โทเค็นการเข้ารหัสที่ไม่ซ้ำกันซึ่งเรียกว่า "คีย์การเข้าถึง" ซึ่งใช้ร่วมกันระหว่างโทรศัพท์กับ เว็บไซต์.

“เหตุการณ์สำคัญนี้เป็นเครื่องพิสูจน์ถึงการทำงานร่วมกันทั่วทั้งอุตสาหกรรมเพื่อเสริมความแข็งแกร่งในการป้องกันและขจัดการตรวจสอบรหัสผ่านที่ล้าสมัย สำหรับ Google เหตุการณ์สำคัญนี้แสดงถึงเกือบทศวรรษของการทำงานร่วมกันกับ FIDO ซึ่งเป็นส่วนหนึ่งของนวัตกรรมที่ต่อเนื่องของเราไปสู่อนาคตโดยไม่ต้องใช้รหัสผ่าน เราหวังว่าจะทำให้เทคโนโลยีที่ใช้ FIDO พร้อมใช้งานบน Chrome, ChromeOS, Android และแพลตฟอร์มอื่นๆ และเราสนับสนุนให้นักพัฒนาแอปและเว็บไซต์นำเทคโนโลยีนี้ไปใช้ เพื่อให้ผู้คนจากทุกที่สามารถเรียนรู้เพิ่มเติม ' มาร์ก ริชเชอร์ ผู้อำนวยการอาวุโสฝ่ายการจัดการผลิตภัณฑ์ของ Google กล่าว

โดยทำให้การเชื่อมต่อขึ้นอยู่กับอุปกรณ์จริง แนวคิดก็คือผู้ใช้จะได้รับประโยชน์จากความเรียบง่ายและความปลอดภัยไปพร้อมๆ กัน. หากไม่มีรหัสผ่าน คุณไม่จำเป็นต้องจำรายละเอียดการเข้าสู่ระบบสำหรับบริการหรือทำให้ความปลอดภัยลดลงโดยการใช้รหัสผ่านเดิมซ้ำในหลายๆ ที่

ในทำนองเดียวกัน ด้วยระบบที่ไม่มีรหัสผ่าน แฮ็กเกอร์จะประนีประนอมข้อมูลการเข้าสู่ระบบจากระยะไกลได้ยากขึ้นมาก เนื่องจากการเข้าสู่ระบบจำเป็นต้องเข้าถึงอุปกรณ์จริง และในทางทฤษฎีแล้ว การโจมตีแบบฟิชชิ่งซึ่งผู้ใช้ถูกนำไปยังเว็บไซต์ปลอมเพื่อดักจับรหัสผ่านจะยากต่อการจัดระเบียบมากขึ้น

แม้ว่าแอปยอดนิยมจำนวนมากจะสนับสนุนการตรวจสอบสิทธิ์ FIDO แล้ว แต่การเข้าสู่ระบบครั้งแรกจำเป็นต้องใช้รหัสผ่านก่อนจึงจะสามารถตั้งค่า FIDO ได้ หมายความว่าผู้ใช้ยังคงเสี่ยงต่อการโจมตีแบบฟิชชิ่งซึ่งรหัสผ่านถูกสกัดกั้นหรือถูกขโมย Sampath Srinivas ผู้อำนวยการฝ่ายจัดการผลิตภัณฑ์สำหรับการตรวจสอบสิทธิ์ที่ปลอดภัยของ Google และประธาน FIDO Alliance กล่าวว่าขั้นตอนใหม่นี้จะขจัดข้อกำหนดรหัสผ่านเริ่มต้น

บริษัทต่างๆ พยายามละทิ้งรหัสผ่านมาหลายปีแล้ว แต่การไปที่นั่นไม่ใช่เรื่องง่าย รหัสผ่านทำงานได้ดีหากรหัสผ่านยาว สุ่ม เป็นความลับ และไม่ซ้ำใคร แต่องค์ประกอบของมนุษย์ของรหัสผ่านยังคงเป็นปัญหา

สุดท้ายนี้ หากคุณสนใจที่จะทราบข้อมูลเพิ่มเติม สามารถปรึกษารายละเอียดได้ ในลิงค์ต่อไปนี้.


เพิ่มเป็นแหล่งข้อมูลที่ต้องการใน Google