Để kỷ niệm Ngày mật khẩu thế giới, hôm qua, ngày 5 tháng XNUMX, Apple, Google và Microsoft đang phát động một "nỗ lực chung" để phá bỏ "mật khẩu".
Và đó là các nhà cung cấp chính các hệ điều hành muốn "mở rộng hỗ trợ cho một tiêu chuẩn đăng nhập không cần mật khẩu chung được tạo ra bởi FIDO Alliance và World Wide Web Consortium.
tiêu chuẩn này nó được gọi là "thông tin xác thực FIDO đa thiết bị" hoặc đơn giản là "mật khẩu". Thay vì một chuỗi ký tự dài, hệ thống mới này yêu cầu ứng dụng hoặc trang web mà bạn đăng nhập sẽ gửi yêu cầu xác thực đến điện thoại.
Từ đó, bạn sẽ cần mở khóa điện thoại, xác thực bằng mã PIN hoặc ID sinh trắc học, sau đó bạn có thể tiếp tục. Mục tiêu là triển khai xác thực đa nền tảng nhất quán, dễ quản lý cho phần mềm và trang web mà không cần phải nhớ mật khẩu.
Trong một nỗ lực chung, những gã khổng lồ công nghệ Apple, Google và Microsoft đã thông báo vào sáng hôm qua rằng họ cam kết triển khai hỗ trợ đăng nhập không cần mật khẩu trên tất cả các nền tảng di động, máy tính để bàn và trình duyệt mà họ kiểm soát trong năm tới.
Điều này có nghĩa là xác thực không cần mật khẩu sẽ có sẵn trên tất cả các nền tảng thiết bị chính trong tương lai gần: hệ điều hành di động Android và iOS, trình duyệt Chrome, Edge và Safari cũng như môi trường máy tính để bàn Windows và macOS.
“Giống như việc chúng tôi thiết kế sản phẩm của mình trở nên trực quan và mạnh mẽ, chúng tôi cũng thiết kế chúng trở nên riêng tư và an toàn. Làm việc với ngành để thiết lập các phương thức đăng nhập mới, an toàn hơn nhằm cung cấp khả năng bảo vệ tốt hơn và loại bỏ các lỗ hổng mật khẩu là cốt lõi trong cam kết của chúng tôi trong việc xây dựng các sản phẩm mang lại sự bảo mật tối đa và trải nghiệm người dùng liền mạch, tất cả đều nhằm duy trì người dùng ' thông tin cá nhân. Kurt Knight, giám đốc cấp cao về tiếp thị sản phẩm nền tảng của Apple, cho biết.
Quá trình đăng nhập không cần mật khẩu sẽ cho phép người dùng chọn điện thoại của họ làm thiết bị xác thực chính cho các ứng dụng, trang web và các dịch vụ kỹ thuật số khác, như Google đã trình bày chi tiết trong một bài đăng trên blog được xuất bản ngày hôm qua.
Sau đó nó sẽ đủ để mở khóa điện thoại với hành động được xác định theo mặc định (nhập mã PIN, vẽ hình hoặc mở khóa bằng vân tay) để kết nối với các dịch vụ web mà không cần nhập mật khẩu, nhờ vào việc sử dụng mã thông báo mật mã duy nhất được gọi là "khóa truy cập", được chia sẻ giữa điện thoại và trang mạng.
“Sự kiện quan trọng này là minh chứng cho công việc hợp tác đang được thực hiện trong toàn ngành để tăng cường bảo vệ và loại bỏ xác thực mật khẩu lỗi thời. Đối với Google, cột mốc quan trọng này thể hiện gần một thập kỷ làm việc cùng với FIDO, như một phần của sự đổi mới liên tục của chúng tôi nhằm hướng tới một tương lai không có mật khẩu. Chúng tôi hy vọng cung cấp công nghệ dựa trên FIDO trên Chrome, ChromeOS, Android và các nền tảng khác, đồng thời chúng tôi khuyến khích các nhà phát triển ứng dụng và trang web áp dụng công nghệ này để mọi người ở khắp mọi nơi có thể tìm hiểu thêm. Mark Risher, giám đốc cấp cao về quản lý sản phẩm của Google cho biết.
Bằng cách làm cho kết nối phụ thuộc vào một thiết bị vật lý, ý tưởng là người dùng đồng thời được hưởng lợi từ sự đơn giản và bảo mật. Nếu không có mật khẩu, bạn sẽ không cần phải nhớ chi tiết đăng nhập của mình cho Dịch vụ hoặc ảnh hưởng đến bảo mật bằng cách sử dụng lại cùng một mật khẩu ở nhiều nơi.
Tương tự, với một hệ thống không có mật khẩu, tin tặc sẽ khó xâm phạm dữ liệu đăng nhập từ xa hơn nhiều, vì việc đăng nhập yêu cầu quyền truy cập vào một thiết bị vật lý; và về lý thuyết, các cuộc tấn công lừa đảo trong đó người dùng được chuyển hướng đến một trang web giả mạo để lấy mật khẩu sẽ khó tổ chức hơn nhiều.
Mặc dù nhiều ứng dụng phổ biến đã hỗ trợ xác thực FIDO, nhưng lần đăng nhập ban đầu yêu cầu sử dụng mật khẩu trước khi có thể thiết lập FIDO: nghĩa là người dùng vẫn dễ bị tấn công lừa đảo khi mật khẩu bị chặn hoặc bị đánh cắp. Nhưng các quy trình mới sẽ loại bỏ yêu cầu mật khẩu ban đầu, Sampath Srinivas, giám đốc quản lý sản phẩm về xác thực an toàn tại Google và chủ tịch của FIDO Alliance, cho biết.
Các công ty đã cố gắng loại bỏ mật khẩu trong nhiều năm, nhưng việc đạt được điều đó không hề dễ dàng. Mật khẩu hoạt động tốt nếu chúng dài, ngẫu nhiên, bí mật và duy nhất, nhưng yếu tố con người của mật khẩu vẫn là một vấn đề.
Cuối cùng, nếu bạn quan tâm có thể biết thêm về nó, bạn có thể tham khảo chi tiết Trong liên kết sau đây.