• 我的订阅
  • 科技

告别短信验证码?世界密码日前夕 谷歌开启无密码登录

类别:科技 发布时间:2023-05-04 17:20:00 来源:澎湃新闻

在今年的世界密码日(5月4日)前夕,谷歌宣布一项重大举措,允许其个人账户持有人使用被称为“Passkey”的FIDO(Fast IDentity Online,线上快速身份验证)密钥替代密码(Password)进行登录。

谷歌计划在未来几个月推广Passkey,并敦促账户持有人将传统的用户名和密码登录转换为该密钥。启用密钥后,用户可以使用本地PIN码或指纹、面部识别等认证取代传统的密码和其他登录系统,如2FA(双因素身份验证)和短信验证。这些生物识别数据不会与谷歌或任何其他第三方共享,并且密钥只存在于用户设备上。新的密钥提供了更高的安全性和保护性,“无密码”方式也使得网络钓鱼攻击无处下手。

告别短信验证码?世界密码日前夕 谷歌开启无密码登录

谷歌认为,一旦人们习惯了密钥,他们就会更喜欢密钥,并且发现它比密码更容易管理。

密钥登录或成趋势

FIDO是一种在线验证用户身份的技术规范,由FIDO联盟行业协会开发,该协议是在线与数码验证方面的首个开放行业标准,可提高安全性、保护隐私并简化用户体验。

自FIDO联盟公开发布密钥协议以来,拥有世界上最大消费者操作系统的几大巨头,微软、谷歌和苹果已经推出了支持密钥必要的基础设施,目前Windows设备、iPhone、OPPO和华为手机等也都支持这种验证方案。PayPal、Shopify、CVS Health、Kayak和Hyatt等服务商也已经开始尝试密钥登录。

“我们对谷歌的声明感到非常兴奋,因为谷歌的规模和实施力度极大地推动了密钥的采用,基本上使任何谷歌账户持有人都可以使用密钥。”FIDO联盟执行董事安德鲁·希基亚尔(Andrew Shikiar)表示,“这一实施将为其他服务提供商树立一个很好的榜样,并将成为加速采用密钥的转折点。”

告别短信验证码?世界密码日前夕 谷歌开启无密码登录

谷歌密钥支持意味着用户不需要费力地记住冗长的密码,也不需要短信验证码来登录。

谷歌计划提供Passkey作为用户帐户的登录选项,并进行大力推广,逐步替代密码登录。“我们不希望供应商或开发商只针对iOS或Android推出密钥,这不是密钥的工作原理。密钥是无处不在的。”谷歌身份与安全产品经理、FIDO2技术工作组联合主席克里斯蒂安·布兰德(Christiaan Brand)表示,“所以对我们来说,在发布当天覆盖尽可能多的设备是非常重要的。”

目前,用户已经可以使用指纹或面部扫描等生物识别传感器、智能手机的设备锁定密码或YubiKeys等加密狗(一种加密产品)来登录谷歌帐户。用户将被引导至创建密钥的链接,使用用户名、密码和其他身份验证方式进行登录,然后在其正在使用的设备上单击“+创建Passkey”按钮。

Passkeys可以通过端到端加密服务,如谷歌Password Manager和iCloud Keychain,并在用户设备之间同步。用户也可以选择在多台设备上设置密钥,只需要在已经登录谷歌账户的设备上生成二维码,然后在想登录的另一台设备上再次生成二维码。

希望完全拥抱“无密码”

布兰德表示,在对数千名用户进行的早期测试中,使用Passkey登录的成功率已经高于传统的密码登录方式。但漏洞可能依旧存在,谷歌表示,希望尽可能多地发现并解决这些问题,这样规模较小的组织就可以更有信心地部署Passkey。

“我们有机会改变用户对登录的看法。”布兰德说,“希望消费者开始习惯这项技术,同时也向业界发出信号,表明我们不只是在谈论这个东西,对密钥的应用早已水到渠成了。”

科技媒体The Verge预测,谷歌似乎计划最终完全过渡到Passkey登录方式,但在可预见的未来,谷歌帐户将继续保持现有的登录方法,如密码,以支持目前无法使用生物识别认证设备的用户进行过渡,但谷歌鼓励用户现在就进行切换,以此希望Passkey为更多人所熟知。

谷歌表示,即使用户的账户创建了Passkey,传统用户名和密码登录也不会消失,如果用户愿意,仍然可以使用密码登录。但谷歌认为,一旦人们习惯了密钥,他们就会更喜欢密钥,并且发现它比密码更容易管理。一旦用户在设备上设置了一个Passkey,谷歌就会自动检测到它,并提示用户以这种方式登录。

去年12月,谷歌的Chrome浏览器已经获得了对Passkey的支持,但支持Passkey的网站和服务仍然相对较少。这使得目前还很难完全实现免密码。

密码管理工具1Password创建了一个页面,显示哪些网站和服务支持Passkey,并表示希望像谷歌这样的公司更全面地拥抱无密码的未来,使得FIDO身份验证技术被更广泛地采用。《连线》报道称,考虑到谷歌的资源和庞大的规模,为谷歌用户推出的密钥尤其值得注意。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-05-04 21:45:11

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

没密码账号更安全!谷歌没在开玩笑
时至今日,「账户」连同「密码」已经关联了我们太多的重要数据,但与此同时,世界上最多人使用的密码又是什么?2022 年,NordPass 在检索 3TB 容量的全球密码库后发现是
2023-05-05 10:46:00
TikTok宣布支持iOS设备密钥登录 比密码登陆更安全
...集成将在苹果设备以及支持该功能的其他设备上工作。与密码相比,密钥更易于使用且更安全,因为它们允许用户以使用指纹、面部扫描或屏幕锁定PIN等解锁设备的方式登录应用和网站。使用密
2023-07-20 00:00:00
为什么说无密码技术是身份认证的未来?
你能想象有一天访问各种应用时,无需再输入复杂密码就能实现各个平台的登录和切换吗?对于经常忘记密码的用户来说,无密码验证可以说是十分省心了。其实当下无密码技术已经被广泛应用了,包括
2023-05-17 14:58:00
如何处理多因素身份验证
...,多因素系统将至少包含其中两个因素。“所知”可能是密码,比如说银行卡的密码;“所有”是一个物理令牌,比如ATM或银行卡;“所是”是一个生物特征数据,比如指纹或虹膜扫描。多因素
2022-12-27 13:37:00
ios通行密钥登录功能正式上线
...出通行密钥(Passkey)登录功能。X(推特)指出,Passkey比密码更加安全,因为它是由用户自己的设备为每个账户单独生成的
2024-04-11 01:50:00
索尼宣布为 PlayStation 账号启用 Passkey 支持
...端、应用端或者 PlayStation 游戏主机登录账号都能不输入密码登录。Passkey 通行密钥是一种数字认证凭证
2024-02-22 09:13:00
谷歌更新通行密钥:不再局限于使用密码
...为身份验证方法。使用通行密钥,用户将不再局限于使用密码和2FA代码登录他们的谷歌账户。谷歌对通行密钥的描述如下:“通行密钥是密码的一种简单而安全的替代品。通过密钥,用户就可以
2024-03-30 01:34:00
1password宣布今夏支持苹果通行密钥
...中表示:Passkey也使用了生物识别技术,完全消除了底层密码,产生了更深远的影响。简而言之,Passkey建立在与我们的秘密密钥相同的安全基础上——公钥加密——但不需要密码
2023-02-10 12:31:00
...录手机银行App需要刷脸认证;登录社交网络平台需要账号密码认证……身份认证作为防护的第一道关口,无论是线上线下都需要进行“身份认证”,我们每天扮演不同的角色,如员工、客户、管
2023-01-15 22:14:00
更多关于科技的资讯: