在WWDC 2022大會上,蘋果剛剛演示了macOS Ventura中的Safari將如何支持"passkeys",這是一種簽到標準,建立在跨平臺支持的基礎(chǔ)上,實現(xiàn)完全不使用密碼的登錄。在這一努力中,蘋果公司也不是孤軍奮戰(zhàn),上個月Google和微軟與蘋果公司一起宣布,他們在長期發(fā)展的計劃中邁出了新的一步,以徹底殺死密碼。
通過完全避免使用密碼,可以防止用戶成為網(wǎng)絡(luò)釣魚攻擊、社會工程或機器人攻擊的受害者,這些攻擊會插入從泄露的密碼數(shù)據(jù)庫中攫取的密碼?,F(xiàn)在,用戶可以使用一個設(shè)備(如你的手機或電腦)作為主要認證設(shè)備,所以使用Face ID或Touch ID,或輸入設(shè)備的PIN碼就足以讓人們在整個網(wǎng)絡(luò)的各種服務上登錄。
蘋果展示了"passkeys"是如何在iCloud鑰匙鏈中備份,使其能夠在Mac、iPhone、iPad和Apple TV之間同步,并有端到端的加密,以及用來將手機與系統(tǒng)配對的二維碼。當用它們登錄到一個服務時,實際的kjeys仍然在用戶的設(shè)備上,這是另一個保持它們安全的措施。
這種無密碼認證標準是由FIDO聯(lián)盟建立的,并承諾支持不同的平臺。蘋果、Google和微軟表示,他們預計明年內(nèi)將在其平臺上支持這個新系統(tǒng),從這次演示來看,macOS Ventura和iOS 16將是第一批嘗試它的方式。
(舉報)