成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

密碼將被你的手機取代?

譯文
安全
過去十年,FIDO聯盟和W3C聯盟與數百家科技公司合作開發一種新的登錄標準,該標準可兼容多個瀏覽器和操作系統。

蘋果、谷歌和微軟近日宣布,他們將很快支持一種完全避免使用密碼的身份驗證方法,用戶只需解鎖智能手機即可登錄網站或在線服務。專家表示,這些改變將有助于抵御多種類型的網絡釣魚攻擊,并減輕互聯網用戶的整體密碼負擔。但值得注意的是,對于大多數網站來說,可能還需要數年時間才能真正迎來無密碼時代。

這些科技巨頭是行業主導密碼革新工作的一部分,這些密碼很容易被忽視,經常被惡意軟件和網絡釣魚攻擊竊取,或者在企業數據泄露后被曝光并被在線出售。

蘋果、谷歌和微軟是快速在線身份認證(FIDO)聯盟和萬維網聯盟(W3C)制定的無密碼登錄標準的積極貢獻者。過去十年,這些組織與數百家科技公司合作開發一種新的登錄標準,該標準可兼容多個瀏覽器和操作系統。

據 FIDO 聯盟介紹,用戶將能夠通過每天多次解鎖設備的相同操作來登錄網站——包括設備 PIN 碼、指紋以及面部識別等生物特征。

該聯盟在 5 月 5 日寫道:“與密碼和傳統的多因素認證技術(例如通過短信發送的一次性密碼)相比,這種新方法可以防止網絡釣魚攻擊,使登錄從根本上更加安全。”

谷歌安全認證主管兼 FIDO 聯盟主席Sampath Srinivas表示,在新系統下,你的手機將存儲一個名為“密碼”的 FIDO 憑證,用于解鎖你的在線帳戶。

“密碼使登錄更加安全,因為它基于公鑰加密,并且僅在你解鎖手機時才會顯示在您的在線帳戶中,”Srinivas 寫道。“要在你的電腦上登錄網站,只需將手機放在附近,系統就會提示你解鎖以進行訪問。完成此操作后,將不再需要手機,只需解鎖電腦即可登錄。”

蘋果、谷歌和微軟已經支持這些無密碼標準(例如“使用 Google 登錄”),但用戶需要在每個網站上登錄才能使用無密碼功能。在這個新系統下,用戶將能夠在許多設備上自動訪問他們的密鑰,無需重新注冊每個帳戶,可以用他們的移動設備登錄附近設備上的應用或網站。

SANS 技術研究所研究主任Johannes Ullrich稱該聲明是“迄今為止解決身份驗證挑戰最有希望的嘗試”。

“該標準最重要的部分是它不需要用戶購買新設備,而是可以使用他們已經擁有并會使用的設備來用作身份驗證。”Ullrich 說。

哥倫比亞大學計算機科學教授、早期互聯網研究者和先驅Steve Bellovin 稱,這種無密碼嘗試是身份驗證領域的“巨大進步”,但他還表示,許多網站需要很長時間才能趕上這種變革。

Bellovin 等人表示,在這種新的無密碼身份驗證方案中,存在一個潛在的棘手場景,即當有人丟失或損壞移動設備時,他們無法追回 iCloud 密碼時會是什么情況。

“我擔心那些買不起額外設備,或者無法輕易更換損壞或被盜設備的人,”Bellovin 說,“我擔心云帳戶密碼遺忘的恢復問題。”

谷歌表示,即使你的手機丟失了,“你的密鑰也會從云備份安全地同步到新手機上,讓你可以從舊設備停止的地方繼續使用。”

蘋果和微軟也有云備份解決方案,用戶可以使用這些平臺從丟失的移動設備中恢復。但Bellovin表示,這在很大程度上取決于管理此類云系統的安全性。

“在未經授權的情況下將另一臺設備的公鑰添加到帳戶中有多容易?” Bellovin想知道。“我認為他們的協議讓這變得不可能,但其他人不同意我的看法。”

加州大學伯克利分校計算機科學系講師Nicholas Weaver表示,對于“丟失手機和密碼”的情況,網站仍然需要一些恢復機制,他稱這是“一個很難解決的問題,已經是我們當前系統中最大的弱點之一”。

“如果你忘記密碼,丟失了手機,并且可以找回它,這將成為攻擊者的巨大目標。” Weaver在一封電子郵件中表示。“如果你忘記密碼丟失手機而且不能找回,那么現在你已經丟失了用于登錄的授權令牌。它必須是后者。蘋果擁有支持它的基礎設施(iCloud 鑰匙串),但尚不清楚谷歌是否支持。”即便如此,他表示,整體 FIDO 方法一直是提高安全性和可用性的絕佳工具。

“這是向前邁出的非常好的一步,我很高興看到這一點,”Weaver表示,“利用手機的強大身份驗證功能(如果你有一個像樣的密碼)非常好。至少對于 iPhone 來說,即使手機受到攻擊,你也可以讓它變得安全牢固,因為它的Secure Enclave技術可以處理這個問題,而Secure Enclave不信任主機操作系統。”

科技巨頭們表示,新的無密碼功能將于明年在蘋果、谷歌和微軟平臺上啟用。但專家表示,小型網站可能需要幾年時間才能采用該技術并完全放棄密碼。

最近的研究表明,仍有很多人重復使用或回收密碼(稍微修改相同的密碼),當這些憑據最終暴露在數據泄露中時,將會帶來帳戶被入侵的風險。網絡安全公司SpyCloud 在3 月的一份報告中發現,64% 的用戶在多個帳戶中重復使用同一密碼,而且在之前的入侵中泄露的密碼,有70% 仍在使用中。

責任編輯:Blue 來源: 51CTO
相關推薦

2010-04-21 11:35:30

負載均衡技術

2013-05-08 11:01:35

BYODPC應用IT系統

2013-05-10 12:58:18

Windows 8.1

2025-06-12 08:52:18

WebWorkerJSAPI

2018-01-16 23:20:41

WiFi5G無線通信

2014-06-24 10:37:03

智能設備新技術

2012-05-13 13:52:07

手機

2018-06-21 13:20:24

2022-02-07 12:24:00

安全技術網絡安全

2020-10-30 11:10:39

人工智能機器人技術

2020-12-30 09:55:30

機器人人工智能AI

2014-12-01 20:03:51

SSD機械硬盤

2012-05-24 21:59:55

iOS

2015-07-28 16:57:52

觸屏手機鍵盤功能機

2023-09-20 11:27:49

人工智能AI

2023-05-23 07:36:50

人工智能AI助理

2017-04-10 13:25:30

2018-12-05 14:40:44

鍵盤keytap工具

2009-09-01 09:08:32

HTML 5

2014-03-02 15:41:02

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费亚洲成人 | 精品一区二区久久 | 国产一区二区三区四区hd | 国产一区二区三区在线看 | 在线免费观看日本 | 欧美无乱码久久久免费午夜一区 | 精精国产xxxx视频在线播放7 | 黄色欧美视频 | 日韩欧美二区 | 日韩在线精品 | 欧美极品在线观看 | 成人免费视屏 | 波多野结衣一二三区 | 久久久国产精品网站 | 久久成人一区 | 亚洲一区二区免费看 | 亚州成人| 日本久久综合网 | 99re在线视频免费观看 | 亚洲久久 | 91视频麻豆 | 99精品国产一区二区青青牛奶 | 亚洲一区二区电影在线观看 | 天天曰天天曰 | 成人久久18免费网站 | 国产精品污污视频 | 国产精品特级片 | 日本在线中文 | 中文二区 | 一区二区三区国产在线观看 | 视频一区二区三区在线观看 | 国产精品69毛片高清亚洲 | 狠狠操狠狠操 | 国产乱码精品一品二品 | 久久av资源网 | 国产精品久久国产精品99 | 久久久久久成人网 | 日韩a在线| 国产精品久久久久久影视 | 毛片一区二区三区 | 性生生活大片免费看视频 |