• 我的订阅
  • 科技

没密码账号更安全!谷歌没在开玩笑

类别:科技 发布时间:2023-05-05 10:46:00 来源:雷科技

时至今日,「账户」连同「密码」已经关联了我们太多的重要数据,但与此同时,世界上最多人使用的密码又是什么?

2022 年,NordPass 在检索 3TB 容量的全球密码库后发现是:password(密码)。排在「password」后面的还有「123456」「123456789」「qwerty」这类大家喜闻乐见的密码,而这些密码早在十年前就已经「流行」全球。

可想而知地球人是有多懒?十年都不带换。

诚然,懒得花费精力记忆或者琢磨一套个人的密码系统是一方面,但另一方面也是一位因为密码天然存在太多问题,很早就有人主张砍掉「用户名-密码」的安全体系,用「无密码登录」取而代之。

没密码账号更安全!谷歌没在开玩笑

图:Wikimedia Commons

赶在今年的世界密码日前,谷歌在官方博客发文宣布,此前在测试的 Passkey(通行密钥)无密码登录功能将向所有用户推出,用户可以基于信任的设备直接完成生物验证,而不用输入密码。事实上不仅是谷歌,微软甚至早在 2021 年 9 月宣布了无密码登录功能,还支持用户在账户中完全删除密码,仅依靠生物识别进行登录,自然也就不存在密码泄露的问题。

另外,作为全球最重要操作系统厂商,谷歌、微软和苹果还在去年的世界密码日(5 月 5 日)联合宣布,他们将致力于在未来一年,在其控制的所有移动、桌面和浏览器平台上打造无密码登录系统。

从互联网早期一直流行到今天,好端端的密码怎么就不受大家的待见了?

密码泄露了,拿什么证明我是谁?

去年 6 月,大学生学习软件「超星学习通」曝出了大规模被拖库事件,1 亿 7273 万条用户数据遭到泄露,包括姓名、手机号、性别、学校、学号、邮箱、密码等信息。该消息随后冲上微博热搜,大量超星学习通用户都反映收到了外地乃至境外的诈骗电话,还提到对方能准确报出身份证号等关键信息。

事件发生后,不少高校也都接到教育网的相关通知,显示不仅确认超星学习通泄露了大量用户数据,并涉及全国大量高校,应急安全响应为 A 级。同时通知还提醒老师和同学:

「如果您其他系统密码与超星学习通密码一致,请尽快修改为新密码,严防撞库对自己产生更大危害,谨防诈骗。」

没密码账号更安全!谷歌没在开玩笑

与此同时,过去几年全球不断发生账户密码泄露事件,根据网络安全公司 SpyCloud 发布的 2023 年身份暴露报告,研究人员仅去年就在网上发现了 7.215 亿个被泄露的密码,其中一半来自僵尸网络——被恶意软件感染并被黑客控制的计算机网络。

如果涉及微信、支付宝、银行和电商平台这类关键账户,不仅会极大地影响日常生活,也触碰到了极为敏感的财产安全,一旦泄露可能引起无可挽回的损失。另一方面,用户也要面对密码泄露的成本,一部分账号或许可以自助修改密码,无非花费一些可预计的时间,另一部分已经被篡改的账号,可能就需要用户提供足够的信息「证明你是你」。

本质上密码就是用来证明身份的工具,问题也恰恰于此——密码说到底也只是一串文本。不管是撞库、钓鱼邮件还是僵尸网络,作为身份证明工具的密码都太容易泄露和盗用,密码管理器和两步验证可以完善对「密码」的保护,但除了较高的学习和使用成本,并不能改变密码容易被盗用和篡改的本质。

个人密码,从入门到放弃

没密码账号更安全!谷歌没在开玩笑

图:bilibili@-xuegao123-

账号密码几乎是伴随着早期互联网而起,最典型的应用就是邮箱,但对中国 90 年后生人来说,可能更多是在 QQ 上记住了第一个账户和密码。而即便是在 QQ 兴起的新千年初,随着大量网站和软件的涌现,互联网用户注册了一个又一个账户,大部分人事实上只能记住少数的用户名和密码,很多时候都是重复使用同样的密码,或是用上「手写密码」这种笨方法。

但到后来,网络安全的攻防战越发激烈,再加之软件应用的大爆发也带来了大量的账号,于是也就有了 LastPass 等密码管理器应运而生。通过记住一个密码管理「所有账户的不同密码」,密码管理器在一定程度上确实解决了安全和便利的矛盾。

不过风险实际在转移——一旦密码管理器的密码泄露,所有账户都将全数暴露。LastPass 作为用户规模最大的密码管理器之一,就多次遭遇了攻击泄露事件,最近的一次发生在去年 8 月。即便是公认更安全的 1Password 和 Bitwarden(开源),同样也有可能发生数据泄露安全事故。

也是看到个人密码在安全方面的风险,两步验证开始逐渐流行,比如手机短信和邮箱验证码或是基于时间的验证器密钥(安全性更高)。然而更安全的验证器始终没有流行开来,远比短信和邮箱验证码来得小众,使用成本上也确实更高,需要增加查看和复制一次性密钥的步骤,还要考虑时间。

没密码账号更安全!谷歌没在开玩笑

通行密钥与密码的区别 图:苹果

同样从身份证明这个角度出发,微软、谷歌和苹果主推的通行密钥,则将以往需要储存在服务器端的登录信息,替换为了非对称加密技术中的口令。当用户为某个账户创建通行密钥时,用户设备上会生成一对公私密钥,账户服务器只会获取并存储「公钥」,攻击者无法从服务器上的数据推导出存储在用户设备上,完成身份验证必需的「私钥」。并且因为没有「密码」,通行密钥也不存在「密码强度」「重复使用」等问题。

就像苹果认证体验团队的 Garrett Davidson 在去年 WWDC 上指出,有了通行密钥,重复使用、撞库、密码泄露和网络钓鱼等问题,都不再可能。

而在使用上,通行密钥与用户可信赖的设备绑定,支持设备上的指纹识别、Face ID、Windows Hello 以及 PIN 认证等。当然,用户也能将手机作为主要的验证设备,或者说「钥匙」来登录所有账户,不需要输入任何东西,一次识别就能实现身份验证,大大简化了过去两步验证+密码管理器+自动填写密码的形式。同时基于 FIDO 协议,用户可以使用 iPhone 上的通行密钥,在运行微软 Windows 的设备上登录谷歌 Chrome 浏览器。

凭借更安全的机制、更简单的验证步骤,几乎可以预见,通行密钥将完全取代密码。换句话说,可信赖的本地设备(比如手机)将在真正意义上成为我们不同网络身份的万能钥匙,打开的是一个「无密码」的世界。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-05-05 11:45:19

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

谷歌推出通行密钥,用户规模已超4亿
5月3日消息,谷歌公司迎接世界密码日,表示为谷歌账号正式推出通行密钥(Passkey)不到1年时间,用户规模已经超过了4亿
2024-05-03 15:20:00
谷歌更新通行密钥:不再局限于使用密码
...使用通行密钥后,用户将不再需要使用经典密码登录谷歌账号。如果用户使用的是带有面部或指纹传感器的Windows系统的电脑,谷歌会提示用户使用WindowsHello进行登录操作
2024-03-30 01:34:00
1password浏览器插件公测版放出
...。1Password公司同时强调,“用户可以跨平台跨浏览器同步账号密码,相对于苹果的iCloud钥匙串、谷歌的密码管理器
2023-06-08 23:02:00
1password宣布今夏支持苹果通行密钥
...全面支持Passkey,意味着用户可以使用Passkey来解锁1Password账号了。1Password在今天发布的博文中表示
2023-02-10 12:31:00
...最近在官网中发布了一篇关于用户如何在WindowsPC上从本地账号切换到微软账号的指南。在发布指南后,该公司又对指南进行了更新,添加了如何将微软账号迁移回本地账号的章节,此后
2024-07-08 15:53:00
QMS数据管控体系保障企业数据安全可控
...认证作为唯一认证访问入口,即用户只能通过企业统一的账号和密码登录QMS,不能使用其他方式或者其他系统的账号和密码登录。这样,可以有效地避免账号和密码的泄露、盗用、伪造和重复使
2024-12-12 14:46:00
被盗 iPhone 可通过恢复密钥完全掌控,苹果官方回应
...使用苹果的恢复密钥选项,来永久锁定iPhone用户的AppleID账号。此前曾报道,这种新型盗窃主要通过以下方式进行
2023-04-20 22:13:00
PS账号以后可以不用密码登陆 全新密钥系统来了
...,提供更快、更轻松且更安全的方式来登录PlayStationNetwork账号,玩家可以通过移动设备或电脑,运用同样方便的设备屏幕解锁方法(例如指纹
2024-02-19 13:58:00
谷歌安卓 15/Wear OS 5 改进密码功能:账号选择/生物识别二合一
IT之家 5 月 19 日消息,在最近的 Google I / O 2024 的开发人员会议中,谷歌介绍了最近推出的安卓15 / WearOS 5预览版本中对于密码验证方面的改进
2024-05-19 16:26:00
更多关于科技的资讯:
秦皇岛市“一品一播”直播电商活动启动
河北新闻网讯(张辉)2月8日,秦皇岛市“一品一播”直播电商暨2026年网上年货节正式启动。该活动旨在通过“一个特色产品
2026-02-09 11:21:00
“一人成军”AI实战营苏城结营 厚植创新沃土培育智能开发新锐
江南时报讯 古韵今风交融的苏州,再次成为人工智能前沿人才培养的热土。2月7日,以“一人成军”为主题的AI智能体实战训练营在苏州湾中心广场举办
2026-02-09 12:35:00
全球互连芯片“第一股”!澜起科技港交所上市!
今天(2月9日)上午9:30,铿锵锣声再次敲响了春节前“开门红”,澜起科技股份有限公司(6809.HK)成功在香港联合交易所主板挂牌上市
2026-02-09 12:38:00
降本700万!焦作为企业开出“省电良方”
大河网讯 一场“诊断”,给企业节省了约700万的用电成本。近日,国网焦作供电公司联合焦作市发改委开展“电费诊断助企惠企”专项行动
2026-02-09 13:09:00
求职新场景火爆出圈,相城区今年首场“人才夜市”吸引41家企业参与
近日,相城区首场“人才夜市”火热开市,将传统夜市的烟火气与现代招聘的精准对接巧妙融合,在轻松愉悦的氛围中搭建起企业与人才高效互动的新平台
2026-02-09 12:32:00
“云”端备年货 卢龙县举办全国网上年货节
河北新闻网讯(刘丹、徐鹏远)近日,秦皇岛市卢龙县举办了以寻味千年古韵·臻享“薯”光年礼为主题的全国网上年货节。此次活动依托多平台联动发力
2026-02-09 11:34:00
开新能源车、淘二手好物、选小份菜……绿色消费,正成为很多年轻人的新选择。在唐山一家新能源汽车店,前来选购的年轻人络绎不绝
2026-02-09 08:26:00
范围广泛覆盖范围十分广泛,囊括厦门零售、餐饮、住宿、文化艺术、娱乐、旅游、体育、居民服务业等多个民生行业,贴合市民日常消费与新春游玩的各类需求
2026-02-09 08:33:00
全市首家 夏商民兴超市东渡店完成全场景适老化改造
“银发专区”处处透着贴心——防手抖餐具、专利老人鞋垫、低糖低GI食品、专业护理垫等近百种适老化商品整齐陈列,精准匹配老年人生活需求
2026-02-09 08:33:00
银河通用具身大模型机器人在“太空舱”服务市民游客
位于中山路“太空舱”的机器人店员在销售商品。厦门网讯(文/图 厦门日报记者 林雯 通讯员 夏思萱)即将登上2026年央视春节联欢晚会的具身大模型机器人来厦门了
2026-02-09 08:34:00
厦门10人入选省首批科技创新领军人才
我市持续加大科技人才培育力度,为科技创新与产业升级提供坚实支撑。图为厦门科学城。(本报资料图)厦门网讯(厦门日报记者 李晓平 通讯员 魏云)近日
2026-02-09 08:34:00
近年来,河北银行创新运用“AI+大数据”技术,构建数字化精准治理体系,提升反洗钱、反电诈成效。河北银行通过整合行内外数据资源
2026-02-09 09:53:00
鲁网专访|市政协委员、青岛檬豆网络科技有限公司执行总裁秦军:以OPIE模式践行政协提案
鲁网2月9日讯(记者 薛同春)春潮启新程,履职正当时。青岛两会期间,任刚市长所作的政府工作报告,聚焦人工智能产业发展、新质生产力培育等核心议题
2026-02-09 10:10:00
新型研发机构如何赋能地方?看这位教授的衢州实践
在浙江贝爱达电器有限公司的生产车间,一套由电子科技大学长三角研究院(衢州)研发的智能视觉微动检测系统正稳定运行。该系统可对电力电容器瓷套管的装配状态进行实时监测与质量控制
2026-02-09 10:25:00
山东移动智慧助餐+健康守护,助力郓州道盛平社区养老服务新升级
近期,山东省菏泽市郓城县郓州街道盛平社区的养老服务悄然升级。一位老人欣喜地分享:“以前在外吃饭不懂买套餐,总是错过优惠
2026-02-09 10:44:00