苹果、Google、微软联合FIDO宣布对"无密码"未来的承诺

VSole2022-05-05 17:17:28

在一份FIDO、苹果、Google和微软的联合声明中,该联盟旨在让网站和应用程序提供安全和简单的登录,而无需使用密码。

苹果公司平台产品营销高级总监库特-奈特在声明中说:"正如我们设计我们的产品是为了使其具有直观性和能力一样,我们也是为了使其具有隐私性和安全性。与业界合作建立新的、更安全的登录方式,提供更好的保护并消除密码的漏洞,这是我们致力于打造提供最大安全性和透明用户体验的产品的核心,所有这些都是为了保护用户的个人信息安全。"

FIDO认为,密码认证是最大的安全问题之一,因为重复使用密码意味着一项服务的漏洞会暴露其他服务。它还认为,管理密码对消费者来说很麻烦,而它的标准将允许安全的无密码选项。

"用户将通过他们每天多次解锁设备的相同动作来登录,"该联盟说,"比如简单地验证他们的指纹或脸部,或设备密码。"

然而,现在还不清楚回到设备PIN码如何比正确配置的密码更安全。大多数iPhone设备的PIN码是4个或6个数字,目前需要一个额外的步骤来使其更长或字母数字化。

不过,这种方法与苹果自己提出的密码功能相吻合,之前在2021年WWDC上宣布过。这旨在模仿硬件安全钥匙,但使用iCloud Keychain而不是物理设备。

到目前为止,苹果已经在iOS 15.4中引入了对其密码锁技术的初步支持。

目前上述科技巨头的任何平台上的身份鉴别新功能都没有预期的发布日期。该组织的声明说,苹果、Google和微软将"在未来一年内"实施这些功能。

苹果最有可能在2022年WWDC上推出新功能,并在秋季与新iPhone一起发布。

苹果公司苹果
本作品采用《CC 协议》,转载必须注明作者和本文链接
加州一名女子称,莫德斯托的苹果Vintage Faire门店丢失了她的MacBook,随后被找到,她以亲身经历提醒用户妥善备份密码是关键。加利福尼亚州莫德斯托市的居民科里纳-费兹(Corina Fezi)将她的MacBook送到当地的Apple Store,以修理其屏幕,预计提货的日期是6月23日。
苹果公司最新的macOS系统出现严重漏洞,用户仅输入“root”作为用户名即可进入系统,这意味着你不需要密码即可解锁进入一台安装了macOS High Sierra系统的苹果电脑。用户只需进入“系统偏好”设置,选择“用户和组”,点击解锁按钮,这时会弹出一个提示框要求输入用户名和密码才能变更设置。接下来,只需在用户名一栏中输入“root”,密码不用填,多次点击解锁后即可成功进入系统。
国内外最新网络安全发展态势
随后谷歌以Apache开源许可证的授权方式,发布了Android的源代码。在Android安装或更新App时,系统首先检验App签名,如果App未签名或签名校验失败,安装操作将被拒绝。签名利用摘要和非对称加密技术技术确保APK由开发者发布且未被篡改。Android系统优先选择其所支持高版本签名进行校验,当不存在高版本签名时则向下选择。
近日,苹果公司在官网发布公告称正在评估iPhone上的一项突破性安全措施——隔离模式(Lockdown Mode,又称锁定模式),为极少数面临高级间谍软件和针对性网络攻击风险的用户提供一种极端的保护模式。
在新冠疫情蔓延期间,根据Atlas VPN公司发布的调查报告,苹果公司的产品漏洞在2021年下半年增加了467%,达到380个漏洞。苹果公司出现的零日漏洞数量有所增加,但仍远低于微软公司。调查发现,Mac设备部署实际上可能会提高安全性。
在对iPhone用户部署利用零日漏洞进行攻击的工具之后,苹果公司已经对NSO集团提起了诉讼。 诉状称,这个臭名昭著的Pegasus间谍软件制造商应该对非法监视苹果用户这一行为负责。这家计算机巨头正在希望法院对这家以色列公司发出永久禁令,禁止其使用任何苹果软件、服务或设备,同时还希望获得一定数额的赔偿。
NSO的Pegasus(飞马)iPhone黑客是今年最重要的科技争议之一。过去几个月的几份报告揭示了一个令人难以置信的复杂的iPhone黑客攻击活动。Pegasus允许国家行为者通过使用零日攻击来监视使用iPhone的特定人物目标。
近日,据Bleepingcomputer报道,卡巴斯基和俄罗斯联邦安全局情报和安全机构FSB先后发布报告,声称苹果公司故意向美国国家安全局提供了一个后门,可以用零点击漏洞投放间谍软件感染俄罗斯的iPhone手机。
VSole
网络安全专家