Microsoft, Apple ve Google, şifreleri ortadan kaldırmak ve bir FIDO standardı uygulamak için çalışıyor

Dün olan 5 Mayıs Dünya Şifre Günü anısına Apple, Google ve Microsoft, "şifre"yi ortadan kaldırmak için "ortak bir çaba" başlatıyor.

Ve ana tedarikçiler işletim sistemleri "ortak bir parolasız oturum açma standardı desteğini genişletmek istiyorum" FIDO Alliance ve World Wide Web Konsorsiyumu tarafından oluşturuldu.

bu standart "çok cihazlı FIDO kimlik bilgisi" olarak adlandırılır veya sadece "şifre". Bu yeni sistem, uzun bir karakter dizisi yerine, oturum açtığınız uygulamanın veya web sitesinin bir telefona kimlik doğrulama isteği göndermesini bekler.

Oradan, telefonun kilidini açmanız, bir PIN veya biyometrik kimlikle kimlik doğrulaması yapmanız gerekecek, ardından devam edebilirsiniz. Amaç, şifreleri hatırlamak zorunda kalmadan yazılımlar ve web siteleri için yönetimi kolay, tutarlı platformlar arası kimlik doğrulaması uygulamaktır.

Teknoloji devleri Apple, Google ve Microsoft ortak bir çabayla dün sabah parolasız oturum açma desteği uygulamaya kararlı olduklarını duyurdular önümüzdeki yıl kontrol ettikleri tüm mobil, masaüstü ve tarayıcı platformlarında.

Bu, parolasız kimlik doğrulamanın yakın gelecekte tüm büyük cihaz platformlarında kullanılabilir olacağı anlamına gelir: Android ve iOS mobil işletim sistemleri, Chrome, Edge ve Safari tarayıcıları ve Windows ve macOS masaüstü ortamları.

"Ürünlerimizi sezgisel ve güçlü olacak şekilde tasarladığımız gibi, özel ve güvenli olacak şekilde de tasarlıyoruz. Daha iyi koruma sağlayan ve parola açıklarını ortadan kaldıran yeni, daha güvenli oturum açma yöntemleri oluşturmak için sektörle birlikte çalışmak, hepsi bir arada maksimum güvenlik ve sorunsuz bir kullanıcı deneyimi sunan ürünler oluşturma taahhüdümüzün merkezinde yer alır. kişisel bilgi. Elbette,” dedi Apple'da platform ürün pazarlama kıdemli direktörü Kurt Knight.

Parolasız bir oturum açma işlemi kullanıcıların telefonlarını birincil kimlik doğrulama cihazı olarak seçmelerine izin verecek Google'ın dün yayınlanan bir blog gönderisinde detaylandırdığı gibi, uygulamalar, web siteleri ve diğer dijital hizmetler için.

sonra varsayılan olarak tanımlanan işlem ile telefonun kilidini açmanız yeterli olacaktır. (bir PIN kodu girin, bir desen çizin veya parmak izi kullanarak kilidi açın) telefon ve cihaz arasında paylaşılan, "erişim anahtarı" adı verilen benzersiz bir şifreleme belirteci kullanımı sayesinde, parola girmek zorunda kalmadan web hizmetlerine bağlanmak için. İnternet sitesi.

"Bu dönüm noktası, korumayı güçlendirmek ve eski parola doğrulamasını ortadan kaldırmak için endüstri genelinde yapılan ortak çalışmanın bir kanıtıdır. Google için bu dönüm noktası, şifresiz bir geleceğe yönelik devam eden inovasyonumuzun bir parçası olarak FIDO ile birlikte yaklaşık on yıllık bir çalışmayı temsil ediyor. FIDO tabanlı teknolojiyi Chrome, ChromeOS, Android ve diğer platformlarda kullanılabilir hale getirmeyi umuyoruz ve uygulama ve web sitesi geliştiricilerini bunu benimsemeye teşvik ediyoruz, böylece her yerdeki insanlar daha fazla bilgi edinebilir. ' diyor Google'ın ürün yönetimi kıdemli direktörü Mark Risher.

Bağlantıyı fiziksel bir cihaza bağımlı hale getirerek, Buradaki fikir, kullanıcıların aynı anda basitlik ve güvenlikten faydalanmasıdır.. Parola olmadan, Hizmetler için oturum açma ayrıntılarınızı hatırlamanıza veya aynı parolayı birden çok yerde yeniden kullanarak güvenliği tehlikeye atmanıza gerek kalmaz.

Benzer şekilde, parolasız bir sistemle, oturum açma fiziksel bir cihaza erişim gerektirdiğinden, bilgisayar korsanlarının uzaktan oturum açma verilerini tehlikeye atması çok daha zor olacaktır; ve teorik olarak, kullanıcıların parolayı ele geçirmek için sahte bir web sitesine yönlendirildiği kimlik avı saldırılarını organize etmek çok daha zor olacaktır.

Birçok popüler uygulama FIDO kimlik doğrulamasını zaten desteklese de, ilk oturum açma, FIDO kurulmadan önce bir parola kullanılmasını gerektiriyordu: yani kullanıcılar, parolaların ele geçirildiği veya çalındığı kimlik avı saldırılarına karşı hala savunmasızdı. Ancak Google'da güvenli kimlik doğrulama için ürün yönetimi direktörü ve FIDO Alliance başkanı Sampath Srinivas, yeni prosedürlerin bir şifre için başlangıçtaki gereksinimi ortadan kaldıracağını söyledi.

Şirketler yıllardır şifreleri ortadan kaldırmaya çalışıyor, ancak oraya ulaşmak kolay olmadı. Parolalar, uzun, rastgele, gizli ve benzersiz olduklarında iyi çalışır, ancak parolaların insan unsuru hala bir sorundur.

Son olarak, bu konuda daha fazla bilgi edinmek istiyorsanız, ayrıntılara başvurabilirsiniz. Aşağıdaki bağlantıda.


Google'da tercih edilen kaynak olarak ekleyin.