微软、苹果和谷歌正在努力消除密码并实施 FIDO 标准

为了纪念昨天,5 月 XNUMX 日的世界密码日,苹果、谷歌和微软正在发起“联合行动”,打击“密码”。

主要供应商 操作系统 想要“扩展对通用无密码登录标准的支持 由 FIDO 联盟和万维网联盟创建。

本标准 它被称为“多设备 FIDO 凭证” 或只是“密码”。 这个新系统不需要一长串字符,而是希望您登录的应用程序或网站向手机发送身份验证请求。

从那里,您需要解锁手机,使用 PIN 或生物识别 ID 进行身份验证,然后您才能继续。 目标是为软件和网站实现易于管理、一致的跨平台身份验证,而无需记住密码。

在共同努力下,科技巨头苹果、谷歌和微软 昨天上午宣布他们致力于实现对无密码登录的支持 在来年他们控制的所有移动、桌面和浏览器平台上。

这意味着无密码身份验证将在不久的将来在所有主要设备平台上可用:Android 和 iOS 移动操作系统、Chrome、Edge 和 Safari 浏览器,以及 Windows 和 macOS 桌面环境。

“正如我们将产品设计为直观且强大的一样,我们也将它们设计为私密且安全的。 与业界合作建立新的、更安全的登录方法,以提供更好的保护并消除密码漏洞,这是我们致力于打造能够提供最大安全性和无缝用户体验的产品的核心,所有这些都是为了维护用户的个人信息。 当然,”Apple 平台产品营销高级总监 Kurt Knight 说。

无密码登录过程 将允许用户选择他们的手机作为主要的身份验证设备 正如谷歌在昨天发布的博客文章中所详述的那样,适用于应用程序、网站和其他数字服务。

然后 使用默认定义的操作解锁手机就足够了 (输入 PIN 码、绘制图案或使用指纹解锁)无需输入密码即可连接到 Web 服务,这要归功于使用称为“访问密钥”的唯一加密令牌,在手机和手机之间共享网站。

“这一里程碑证明了整个行业为加强保护和消除过时的密码身份验证所做的协作工作。 对于 Google 而言,这一里程碑代表了与 FIDO 近十年的合作,这是我们为实现无密码未来​​而不断创新的一部分。 我们希望在 Chrome、ChromeOS、Android 和其他平台上提供基于 FIDO 的技术,我们鼓励应用程序和网站开发人员采用它,以便世界各地的人们可以了解更多信息。 ' 谷歌产品管理高级总监 Mark Risher 说。

通过使连接依赖于物理设备, 这个想法是用户同时受益于简单性和安全性. 如果没有密码,您无需记住服务的登录详细信息或通过在多个地方重复使用相同的密码来危及安全性。

同样,使用无密码系统,黑客入侵远程登录数据将更加困难,因为登录需要访问物理设备; 而且,理论上,将用户定向到虚假网站以获取密码的网络钓鱼攻击将更难以组织。

尽管许多流行的应用程序已经支持 FIDO 身份验证,但初始登录需要在设置 FIDO 之前使用密码:这意味着用户仍然容易受到密码被截获或窃取的网络钓鱼攻击。 但谷歌安全认证产品管理总监兼 FIDO 联盟主席 Sampath Srinivas 表示,新程序将消除对密码的初始要求。

多年来,公司一直在尝试放弃密码,但实现这一目标并不容易。 如果密码长、随机、秘密且唯一,则密码可以正常工作,但密码的人为因素仍然是一个问题。

最后,如果你有兴趣了解更多,可以咨询详情 在下面的链接中。


在 Google 中将其添加为首选来源