苹果加入FIDO联盟 密码也许在未来会被丢进垃圾桶

MarcusKei 发表于: 02-11 21:24:09
来自 威锋网页版
6118
7
只看作者
推动身份验证标准的普及。
近日有外媒发现苹果出现在了 FIDO 的成员名单当中,这也就意味着苹果已经加入了这一联盟。

image

FIDO 全称 Fast Identity Online,这是一家由 PayPal、联想等创始企业于 2012 年 7 月成立的行业协会,目前该联盟的成员已经扩大到了上百家成员企业,其中包括了亚马逊、ebay、华为、Netflix、小米、Verizon、SoftBank 等知名企业。

据介绍,FIDO 宗旨是为解决强制认证设备的交互性和用户面临大量复杂的用户名和密码,通过「将认证方式与认证协议分离,利用硬件设备内嵌的安全能力,对多设备多应用的不同身份认证方式提供同样的支持」这一技术实现思路,可以很好地解决因移动设备碎片化严重、接口不统一等问题导致的移动身份认证技术难题。

2018 年,FIDO 宣布与 W3C 联合支持免密认证登录,那些支持 FIDO 身份验证器的网站和应用无需用户设置密码,只需通过设备自带的安全认证手段(例如指纹、人脸等)就能够实现更多样化的身份验证体验。这样能避免设置多个密码的繁琐步骤,以及黑客通过「撞库」的方式窃取用户信息的风险。

image

目前最新的苹果设备都有一套独立于服务器的身份认证体系,例如 iPhone/Mac/iPad 的 Face ID/Touch ID 所记录的安全信息都储存在独立的芯片当中,其中部分 MacBook 甚至还配备了独立的 T2 安全芯片,它所包含的安全隔区协处理器可保护 Touch ID 数据,并为新的加密储存和安全启动功能奠定了基础。

苹果之所以加入 FIDO 联盟,可能也是看重了该协会在解决不同身份认证技术领域技术孤岛问题上的优势。如果业界能够在密码安全标准上达成一致,对于用户来说也是一件利好的大事吧。
全部回复(7)
只看作者
正序查看 倒序查看
十大杰出菁年
沙发
有生之年
02-11 22:43
来自 iPhone XS Max
snowrealm
板凳
这个可以有,就应该这样。我用我自己的设备证明我是我,你就放我进去好了,凭什么要我把我的手机号身份证什么都告诉你,我的设备能代表我,我在我的设备上的操作我自己负责,你不需要用各种冠冕堂皇的理由套取我姓甚名谁,是胖是瘦
02-12 04:05
来自 iPhone 11 Pro Max
LIANGBOMAN
地板
还有未来吗?
02-12 05:17
来自 iPhone 11 Pro Max
城叔
4 楼
天天打开电子设备就遇到这个问题,打开每个应用也遇到这个问题,密码把人搞懵了。如果能够用指纹或人面解锁,是人类获得解放的一大快事。
02-12 09:34
来自 威锋网页版
lqihggwis
5 楼
在他国,不存在隐私。
02-12 14:42
来自 iPhone XS Max
查看1条回复
jiaogn
6 楼
引用 @lqihggwis 的回复
在他国,不存在隐私。
在哪国都不存在。
02-12 18:53
来自 威锋网页版
Taitanoboa
7 楼
得了吧,外国人看来是知名厂商,自己人才知道是知名监守自盗厂商,还加入联盟,是更好窃取用户隐私吧
02-18 19:36
来自 iPhone XS Max