从铅笔盒到存折、银行卡,密码是现代生活中不可或缺的一部分。在数字时代,所有线上线下服务都与账户和密码息息相关。一旦账户和密码出错、被遗忘或被盗,我们的日常生活可能会变得困难。
过去十年,智能手机让生物识别技术普及到了绝大多数数字公民,也为我们带来了免除终身密码困扰的途径。而随着微软、苹果、谷歌三家公司近期的联合声明,我们似乎距离“无密码生活”越来越近了。
三大巨头联手 消除密码困扰
5月5日,苹果、谷歌、微软宣布将扩大对FIDO联盟和万维网联盟(W3C)创建的免密码登录通用标准的支持,为消费者提供统一、安全、便捷的各大网站和APP免密码登录方式,支持各类设备和平台。
三大平台联手,基本辐射整个消费数码领域,不久的将来,我们无论用智能手机、平板还是PC,都能在各大平台享受到和指纹支付、人脸识别支付一样便捷、快速的体验,避免忘记密码带来的困扰。
免密码认证除了方便之外,对可靠性和数据安全性的要求非常高,这里就不得不说想要消除密码的FIDO联盟。
FIDO联盟成立于2012年7月,致力于解决强制认证设备的互操作性以及用户面临大量复杂用户名和密码的问题,其成员包括苹果、谷歌、微软、黑莓、联想等科技巨头。FIDO所推行的免密码标准依靠设备的生物特征扫描仪或主PIN码在设备本地对用户进行身份验证,而无需将数据传输到网络服务器。
在最新公告中,FIDO推出了两个重要的新功能:
1. 允许用户在多台设备(包括新设备)上自动访问 FIDO 登录凭证(或“密钥”),而无需重新注册每个帐户;
2. 允许用户在移动设备上使用 FIDO 身份验证通过附近的设备登录应用程序或网站,无论这些设备运行的操作系统平台或浏览器是什么。
第一个方案解决了验证环节“先有鸡还是先有蛋”的矛盾,这一矛盾普遍存在于两步验证模式中,即用户需要先在设备上注册后才能使用;第二个方案则针对不同网络平台和应用之间的验证方式不互通的问题,提供了更好的通用性。
苹果、谷歌和微软预计这些新功能将在明年实现。至于何时实现免密码解决方案,该联盟尚未给出具体时间表。
密码之罪
在网络服务还比较简单的时候,我们不需要很多密码,这是一种门槛低、容易普及的身份认证方式。随着网络服务的不断增长,我们需要使用的密码数量也随之增加,密码麻烦也随之而来。密码太多容易忘记,为了避免忘记,人们倾向于使用简单密码或重复使用密码,最终导致一系列安全问题。
安全机构研究显示,“”自2013年起霸占最常用密码榜单,而“”(英文“”)、“”(美式键盘布局左上角字母)等更是榜单前5名的钉子户。这些弱密码通常可以在不到1秒的时间内被破解,但依然被广泛使用,其安全隐患不可估量。
数字密码发明者、图灵奖得主费尔南多·科尔巴托曾坦言,密码对于现代人来说就像一场噩梦,没有人能记住所有密码,他们要么选择记在小本子上,要么用软件来管理,这两种方式都意味着很大的麻烦。
1961 年,科尔巴托牵头创建了第一个分时操作系统 CTSS( Time- ),该系统首次在计算机上使用密码作为系统保护。历史上第一起计算机密码泄露事件也发生在这个系统上。由于软件漏洞,系统混淆了欢迎信息和主密码,导致所有登录系统的人都可以看到 CTSS 密码列表。
在此后的几十年里,人们为了增加密码的安全性,不断改进密码的存储方法。然而,这些方法并没有从根本上改变人们记忆密码的方式,密码的命脉从未被消除。
通往无密码世界之路
既然要抛弃密码,那么具体用什么方式来接手密码的工作呢?
目前我们主要有两种方式,一是指纹、人脸等生物特征信息,二是两步验证和辅助设备验证,比如身份证双重验证。而国内被广泛吐槽的手机扫码、短信验证码也是一种学习成本较低的免密码登录方式。
微软很早就开始推行取消密码的政策。2015 年 10 发布后,微软推出了生物识别安全系统,可以通过指纹、虹膜扫描或面部识别取代传统密码。微软还发布了一款移动应用,将手机变成登录验证工具。
2021年9月15日,微软宣布进入无密码时代,用户可以通过如下方式彻底删除微软账户中的密码。
苹果还在去年的 WWDC 2021 上迈出了关键一步,宣布了一项新的密码认证功能,允许用户使用 Face ID 和基于 ID 的账户认证来代替密码。初步支持已在 iOS 15.4 中到来,预计我们将在即将到来的 WWDC 2022 和 14 系列上看到更多具体的功能实现。
诚然,人们还不能轻易进入“无密码时代”,这种简单实用的验证方式和XP一样,仍然根植于很多人的心中。但我们相信,随着无密码标准和机制的逐渐完善和普及,这样的时代终将到来。
免费 降噪耳机
1入耳式真无线降噪耳机现已开启公测!厌倦了千篇一律的无线耳机?撞色渐变设计很适合你!自适应主动降噪、6麦克风神经网络算法、声学金标、智能功能加持,入耳尽享美妙音乐体验,一键轻松切换7种播放状态……扫描上方二维码或点击左下角“阅读原文”,即可申请免费试用。
『热门推荐』