苹果加入FIDO技术联盟 拟淘汰古老的密码
騰訊科技訊,據國外媒體報道,我們都使用密碼,我們其實上不擅長使用它們,81% 的黑客攻擊漏洞都可以追溯到糟糕的密碼。因此,行業內的 FIDO 聯盟一直在尋求用使用基于新興標準 WebAuthn 的安全、快速的網站和應用登錄體驗來取代古老的純密碼登錄。他們的努力得到了幾乎所有主要科技和電子商務公司的支持,只有一個主要例外:蘋果。
據外媒最新消息,現在,蘋果已經加入了 FIDO 聯盟。這也意味著蘋果在淘汰古老密碼的道路上邁出了第一步。
據國外媒體報道,弗雷斯特研究公司首席安全分析師梅里特·馬克西姆在外媒采訪時說:“密碼就像互聯網上的蟑螂,公司多年來一直試圖消滅它們。”
WebAuth 是由 W3C 和 FIDO 編寫的安全規范。它的應用程序編程接口(API)允許服務器使用公鑰加密而不是密碼來注冊和驗證用戶。
但是一直以來,蘋果公司遠離 FIDO 聯盟的擺脫密碼的計劃。最近,情況發生了變化。
2018 年,蘋果的 WebKit 瀏覽器團隊為 WebAuthn 增加了“實驗性支持”。到 2019 年 12 月。蘋果在 iOS 13.3 操作系統中增加了對 FIDO 兼容的安全密鑰的本地支持,如 YubiKey,蘋果支持標準的手段包括近場通信網絡認證標準、通用串行總線或閃電接口。
這是因為 WebAuthn 使用戶能夠在網站或移動應用上使用公鑰加密“認證器”而不是密碼進行注冊和認證。這可以是一個硬件安全密鑰,類似于智能手機的指紋傳感器,或基于硬件設備的身份驗證程序中獲得的生物識別號。
據報道,在淘汰密碼方面的支持上,蘋果仍然落后于其他公司。FIDO 安全需求工作組的聯合主席羅爾夫·林德曼解釋道,“目前,FIDO 在三個主要平臺上都有全面的支持:谷歌安卓和谷歌瀏覽器、微軟 Windows 系統和 Edge 瀏覽器,以及 Mozilla 的火狐瀏覽器。
這位負責人表示:“盡管第三方安全和認證程序支持在 iOS 和蘋果手表應用程序上的移動應用程序上進行 WebAuthn 登錄,一些組織一直在猶豫是否部署 FIDO,因為蘋果公司沒有對 FIDO 做出重大公開承諾。現在,隨著蘋果的加入,FIDO 聯盟中的所有主要平臺供應商都證明,世界終于為這項技術做好了準備。”
林德曼認為,既然蘋果公司對 FIDO 的發展方向有了第一手了解,它就能幫助指導它。這將“導致對最適合蘋果生態系統的無密碼認證的支持。”
現在,作為移動領域的主要玩家,蘋果公司已經公開承諾支持 FIDO 和 WebAuthn,希望我們最終能夠在將密碼投入墳墓方面向前邁出一步。 (騰訊科技審校/承曦)
總結
以上是生活随笔為你收集整理的苹果加入FIDO技术联盟 拟淘汰古老的密码的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 欧盟法官:对谷歌来说,26亿美元罚款就像
- 下一篇: 又一支付领域独角兽崭露头角?「Flywi