IT之家 5 月 5 日消息,據 Apple Insider 報道,安全機構 FIDO 獲得了蘋果、谷歌和微軟的新支持,科技公司都宣布他們正在擴大對聯盟無密碼登錄标準的支持。
繼 2020 年加入 FIDO(Fast Identity Online)聯盟後,蘋果現已宣布擴大對該組織技術和目标的支持。該聯盟旨在允許網站和應用程序在不使用密碼的情況下提供安全和簡單的登錄。
蘋果平台産品營銷高級總監 Kurt Knight 在聲明中表示:“正如我們将産品設計得直觀且功能強大一樣,我們也将它們設計得私密且安全。”
“與業界合作建立新的、更安全的登錄方法,以提供更好的保護并消除密碼漏洞,這是我們緻力于打造提供最高安全性和透明用戶體驗的産品的核心,”Knight 繼續說道,“所有這些都以保護用戶個人信息安全為目标。”
FIDO 堅持認為密碼身份驗證是最大的安全問題之一,因為重複使用的密碼意味着一項服務的違規,可能會暴露其他服務。它還認為,管理密碼對消費者來說很麻煩,并且其标準将允許安全的無密碼選項。
該聯盟表示:“用戶将通過每天多次解鎖設備的相同操作登錄,例如簡單驗證他們的指紋或面部,或設備 PIN。”
但是,目前尚不清楚回退到設備 PIN 是否比正确配置的密碼更安全。大多數 iPhone 設備 PIN 碼是四位或六位數字,目前需要額外的步驟才能使用更長字母或數字。
不過,該方法确實與蘋果自己提議的“萬能鑰匙”功能相結合,該功能之前在 WWDC 2021 上宣布。這旨在模仿硬件安全密鑰,但使用 iCloud 鑰匙串而不是物理設備。
到目前為止,蘋果已經在 iOS 15.4 中引入了對其“萬能鑰匙”密碼技術的初步支持。
任何平台上的新功能都沒有預期的發布日期。該組織的聲明稱,蘋果、谷歌和微軟将在“來年”實施這些功能。
蘋果最有可能在 WWDC22 上推出新密碼功能,并在秋季與新款 iPhone 一起發布。
《蘋果 iPhone iCloud 鑰匙串新增支持“萬能鑰匙”,可使用第二款設備認證》
,