谷歌在I/O會(huì)議上向密碼公開(kāi)宣戰(zhàn)
Android的下一個(gè)版本會(huì)包括幾個(gè)解智能手機(jī)鎖的方法,均無(wú)需要輸入PIN碼或使用鎖屏模式。新功能號(hào)稱(chēng)“個(gè)人化解鎖”。如果用戶(hù)佩戴Android Wear智能手表,手機(jī)會(huì)自動(dòng)解鎖。用戶(hù)可以設(shè)置可信任位置,如家庭或工作地點(diǎn),在這些地方不需要輸入PIN碼。或者可以用一個(gè)聲音紋路來(lái)解手機(jī)鎖。個(gè)人化解鎖功能同時(shí)可用于Chrome OS;Chromebook用戶(hù)可以可以通過(guò)配對(duì)的Android手機(jī)自動(dòng)驗(yàn)證身份、打開(kāi)筆記本電腦的鎖、登陸到谷歌帳戶(hù),全部不用密碼。
與此同時(shí),Chromecast也在使用自己的省略密碼技巧:客人來(lái)了后,他們無(wú)需上無(wú)線(xiàn)網(wǎng)即可將視頻接到電視機(jī)上。谷歌指,Chromecast會(huì)發(fā)一個(gè)超聲波碼到手機(jī)上,以確認(rèn)用戶(hù)是否處于同一個(gè)房間。如果不能確定用戶(hù)的位置,就會(huì)用PIN碼作為候補(bǔ)。
所有這些方法都不能徹底廢除密碼。這些方法只是作為一種輔助手段,避免一次又一次地輸入同一串相同的字母和數(shù)字符號(hào)。其基本思想是,如果可以用戶(hù)毫不費(fèi)力地解開(kāi)手機(jī)鎖,他實(shí)際上可能多走一步首先將PIN加進(jìn)去——借這種做法可以獲得安全上極大的益處。
盡管這些方法都不能徹底廢除密碼,但很容易看到采用附加安全層的做法可能蔓延到其他應(yīng)用程序和服務(wù)。蘋(píng)果的TouchID也在朝這個(gè)方向發(fā)展。TouchID是個(gè)內(nèi)置在iPhone 5S內(nèi)的指紋傳感器。TouchID目前只能解iPhone鎖和授權(quán)iTunes購(gòu)買(mǎi)活動(dòng)。但在iOS8上,蘋(píng)果向第三方應(yīng)用程序開(kāi)放了TouchID傳感器,就此用戶(hù)無(wú)需每次都輸入密碼,卻可以為敏感的應(yīng)用程序加上一層額外的安全保護(hù)。
谷歌將來(lái)也可能通過(guò)藍(lán)牙配對(duì)或基于位置的認(rèn)證為Android應(yīng)用程序提供類(lèi)似的安全功能。配對(duì)的智能手表或智能手機(jī)也可以作為雙因素身份驗(yàn)證里的第二步,登錄到一個(gè)新的設(shè)備時(shí)避免無(wú)謂的驗(yàn)證碼麻煩,但仍然提供額外的安全性。事實(shí)上,一些企業(yè)的筆記本電腦已經(jīng)支持用藍(lán)牙手機(jī)配對(duì)作為輔助身份驗(yàn)證的方法。這些可以用在谷歌戶(hù)頭上的附加輔助安全層到位后,甚至Google+的登錄可以被用來(lái)做其他應(yīng)用程序和服務(wù)的主密鑰。到這一步時(shí),要記住幾十個(gè)密碼的時(shí)代就要成為歷史了。
谷歌在I/O會(huì)議上宣布新的登錄方法僅僅是***步,不像研究人員天花亂墜想出來(lái)的那些紋身和認(rèn)證藥丸之類(lèi)的方法那么極端。但是,如果用戶(hù)最終接受穿戴技術(shù)、大規(guī)模地使用穿戴技術(shù),那么這可能是對(duì)密碼和PIN全面圍剿的開(kāi)端。