
Apple Insider报告,安全机构FIDO在苹果、谷歌和微软的新支持下,科技公司宣布他们正在扩大对联盟无密码登录标准的支持。他们将致力于在未来一年在所有移动、桌面和浏览器平台上建立无密码登录系统。
芯片采购网专注于整合国内外授权IC代理商现货资源,芯片库存实时查询,行业价格合理,采购方便IC芯片,是MMD代理国内专业的芯片采购平台。
这意味着在不久的将来,所有主流设备平台都将使用无密码验证,包括Android和iOS移动操作系统;Chrome、Edge和Safari浏览器;Windows和macOS桌面系统。
谷歌周四在其官方博客上解释说,无密码登录允许用户使用应用程序、网站和其他数字服务作为主要验证设备。无论如何解锁手机(包括PIN代码、图形和指纹)将成为未来无需输入密码即可登录网络服务的默认动作。这样,你就可以使用手机和电脑之间共享的秘密钥匙(passkey)实现解锁。
这种将登录信息与物理设备绑定的方法可以同时提高易用性和安全性。取消密码后,用户不需要记住复杂的登录信息,也不会因为在多个服务之间设置相同的密码而降低安全性。此外,由于登录过程需要物理设备的帮助,无密码系统比传统密码更难远程破解。从理论上讲,将用户欺骗到虚假网站的钓鱼攻击将更难实现。
瓦苏,微软安全、合规、身份和隐私副总裁·贾卡尔(Vasu Jakkal)强调不同平台之间的兼容性。只要将密钥存储在移动设备上,几乎任何设备上都可以登录一个应用程序或服务,无论设备使用的平台和浏览器是什么。他在电子邮件声明中说:例如,用户可以使用苹果设备上的秘密钥匙运行微软Windows在设备上登录谷歌Chrome浏览器。”
这种跨平台功能得益于一套名称FIDO该标准采用公钥加密原则,支持许多环境下的无密码验证和多因素验证。用户的手机可以存储一个独特的FIDO与密钥兼容,只有在手机解锁时才能验证网站登录信息。根据谷歌的博客,密钥也可以通过云备份轻松同步到新设备,防止手机丢失。
尽管许多受欢迎的应用程序已经支持FIDO但配置前仍需输入密码FIDO,因此,用户仍然容易受到钓鱼攻击。
但谷歌安全认证产品管理总监兼FIDO桑帕斯,联盟主席·斯里尼瓦斯(Sampath Srinivas)这意味着这种新机制不再需要先输入密码。
今天宣布的扩展FIDO支持技术,使网站首次部署端到端无密码体验,具有抵抗钓鱼攻击的安全功能。这包括第一次登录和重复登录。当整个行业在2022年和2023年完全支持密钥时,我们最终可以拥有一个没有密码的互联网平台。
到目前为止,苹果、谷歌和微软都表示,新的登录功能预计明年将部署到其平台上,但具体路线图尚未公布。
- 使用PI方案进行800V牵引逆变器应急电源设计
- 你知道有一种黑色技术叫做能量回收系统吗?
- 红帽和IBM研究院为Ansible支持注入人工智能IT自动化功能
- 微软和 OpenAI 就增资进行深入谈判
- SmartNIs关注第四代架构,中国DPU企业芯起源出现在国际舞台上
- ULVAC-PHI 推出最新的研发应用,可以大大加速电池和先进材料XPS设备
- 探访发现苹果 AirPods 3 代工厂工人少加 1/3 郭明皮重申了他的观点
- 工作场所的合作:如何改善新一代合作机器人手动工作的性质?
- 贸泽赞助2022年创造未来全球设计大赛
- 信号栏HD没有图标:华为鸿蒙HarmonyOS 3.0状态栏曝光
- 多维度布局 天德钰加速抢占快充协议芯片市场
- 2022年罗克韦尔自动化CIO 100大奖
