新聞中心

EEPW首頁 > 業(yè)界動態(tài) > 要廢除密碼了?蘋果Safari將主推生物識別登錄網(wǎng)址

要廢除密碼了?蘋果Safari將主推生物識別登錄網(wǎng)址

作者: 時間:2020-06-26 來源:網(wǎng)易科技 收藏


本文引用地址:http://butianyuan.cn/article/202006/414714.htm

據(jù)外媒報道,在全球開發(fā)者大會(WWDC)上,披露了對生物認證機制的支持。使用iOS 14、MacOS Big Sur和iPadOS 14上的,你可以使用的Face ID和Touch ID身份驗證功能登錄網(wǎng)站。

這是對名為FIDO(快速在線身份識別)技術(shù)的有力支持,為廢除密碼鋪平了道路。程序員譚杰文(音譯)表示:“這種新功能驗證速度更快,也更安全。”

這一變化對名為Web Authentication(又名WebAuthn)的瀏覽器技術(shù)是個巨大的推動,它由FIDO聯(lián)盟開發(fā)。蘋果并不是首家支持它的公司,該技術(shù)已經(jīng)在Mozilla火狐、谷歌Chrome和微軟Edge等瀏覽器上使用,并且可以與Windows Hello面部識別和安卓指紋認證一起使用。

但鑒于蘋果在智能手機市場的影響力,以及它專注于讓技術(shù)更容易為普通民眾所用,該公司的支持向網(wǎng)站開發(fā)者和普通民眾發(fā)出了一個強烈信號,這實際上可能是朝著完全廢棄密碼邁出了一大步。

由于我們經(jīng)常重復(fù)使用密碼,黑客可以使用通過數(shù)據(jù)泄露獲得的單個密碼來對許多其他網(wǎng)站發(fā)動攻擊。此外,密碼很難編造,很難記住,也很難鍵入,特別是在手機屏幕上。密碼管理器很復(fù)雜,經(jīng)常出現(xiàn)兼容性問題。

FIDO技術(shù)彌補了密碼技術(shù)的眾多弱點,實現(xiàn)了完全不需要密碼的身份驗證。它為應(yīng)用程序和網(wǎng)站如何利用硬件安全密鑰和生物認證建立了標準。這種方法的巧妙之處在于,它將雙重身份驗證簡化為單一步驟。這比從短信、電子郵件或認證應(yīng)用程序中檢索登錄碼要快得多。

FIDO的一大好處是它可以阻止網(wǎng)絡(luò)釣魚攻擊,因為登錄憑證鎖定在網(wǎng)站的真實版本上。另一個好處是,對于轉(zhuǎn)儲密碼的在線服務(wù)來說,沒有密碼可供黑客竊取。事實上,谷歌表示,當(dāng)該公司將員工切換到硬件安全密鑰和FIDO技術(shù)以支持身份驗證時,網(wǎng)絡(luò)釣魚攻擊的成功率降至零。



關(guān)鍵詞: 蘋果 Safari 生物識別

評論


相關(guān)推薦

技術(shù)專區(qū)

關(guān)閉