愛伊米

蘋果準備幹掉密碼!密碼易忘還不安全~

果粉之家,專業蘋果手機技術研究十年!您身邊的蘋果專家~

每年五月的第一個星期四是“世界密碼日”,到了今時今日,日常生活中與密碼的糾纏已經難以剝離,但今年似乎又有所不同。

五月初的“世界密碼日”中,安全機構FIDO獲取了蘋果、微軟以及谷歌三大科技巨頭的新支援,他們此前宣佈,在未來一年在他們控制的所有移動、桌面和瀏覽器平臺上建立對無密碼登入的支援。從這一刻起,密碼的地位迎來首次挑戰。

蘋果準備幹掉密碼!密碼易忘還不安全~

設過的密碼,難的記住了,簡單的反而忘記了。通常來說,一把鑰匙開一把鎖,若是在多個平臺設定同一個密碼,而在個別註冊時又隨手設定了一個不同的,於是相互間容易混淆。因為常常將密碼遺失,翻翻改改,最後改成意味難明的一串串字母數字,胡亂記在備忘錄裡。

向無密碼邁進的第一步,所帶來的便捷化是最能直觀感受到的。但如何實現將傳統密碼摒棄呢?簡而言之,就是利用裝置的獨立性或是生物資訊識別作為登入驗證,以此開啟無密碼的時代。

安全機構FIDO所要做的,所想帶來的,是取消密碼式登入,採用裝置對使用者進行身份驗證。就iPhone裝置來說,使用者在進行登入驗證時,所登入的網站或是應用會發出申請,並開啟面容ID,識別成功後即可登入。該過程完全在iPhone裝置上完成,而不是透過網站的伺服器。

蘋果準備幹掉密碼!密碼易忘還不安全~

因此在安全方面,要比傳統方式更上一個階梯。無密碼的方式需要使用物理裝置登入訪問,能夠在一定程度上限制駭客利用網站釣魚執法,從而使之遠端獲取使用者詳細資訊更加困難。

蘋果公司此前表示,他們的產品設計直觀,功能強大,並且同樣注重私密與安全。因此樂意與業界合作共同建立更妥善、更安全的登入方法,以此消除密碼帶來的安全漏洞,為使用者提供更好的保護。

蘋果準備幹掉密碼!密碼易忘還不安全~

利用裝置驗證裝置,是一個取代密碼的好方法,但各大平臺相容性又該怎麼辦。據微軟副總裁Vasu Jakkal所述,移動裝置上的金鑰可以在任何平臺或是瀏覽器上登入應用程式或服務,例如蘋果裝置可在Windows系統上登入執行Google Chrome瀏覽器,跨平臺的相容問題以此得到解決。

唯一難以解決的,是如何在生態之中切換。比如金鑰存於iPhone中,不論是將裝置切換成Android手機,或是從Android換到iPhone都很難實現。FIDO目前並沒有好的解決方案在生態系統間批次傳輸金鑰,因此使用者無法移動所有金鑰。這將導致iOS與Android的界限更明顯,使用者將被限制在當前使用的生態系統當中,更換系統變成了一件難事。

有果粉

的地方就有果粉之家,學習蘋果使用技巧,瞭解最新蘋果資訊請關注:果粉之家!