freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

微软、苹果和谷歌将支持FIDO无密码登录
2022-05-06 14:46:40
所属地 上海

Bleeping Computer 网站披露,微软、苹果和谷歌联合宣称,计划加大对万维网联盟(W3C)和 FIDO 联盟开发的通用无密码登录标准的支持。计划一旦实施,新的 Web 认证(WebAuthn)凭证(又称 FIDO 凭证)将允许三大科技巨头的用户无需使用密码即可登录其帐户。

1651819702_6274c4b6f0dbaebe07402.png!small?1651819703606

据悉,计划实施后,用户可以选择使用 PIN 或生物识别认证(指纹或脸部)来验证其身份,从而避免使用密码。谷歌安全身份验证 PM 总监 Sampath Srinivas 强调,当用户在电脑上登录网站时,只需把手机放在附近,系统就会自动提示解锁访问。即使手机丢失,用户的密钥也会从云备份中安全同步到新手机上,以便用户继续使用。

预计未来一年,新功能会在微软、苹果和谷歌运营的平台、设备、网站和应用程序中使用。

1651819744_6274c4e09b0dfbb6b309e.png!small?1651819744514

微软身份识别部门副总裁 Alex Simons 称:多设备 FIDO 凭证的应用,预示着向没有密码的世界迈出了重要一步。FIDO 凭证推出后,将消除必须在每台设备上登录每个应用或网站的要求,为更无缝的无密码登录增加了额外功能:

用户可以在其许多设备上自动访问其密钥,而无需为每个账户重新注册;

使用移动设备上的密钥,用户几乎可以无视设备运行的平台或浏览器,在任何设备上登录应用程序或服务。

微软公司负责安全、合规、身份的副总裁 Vasu Jakkal 强调,现阶段,每秒钟约有 921 次密码攻击,过去 12 个月里,这一频率几乎翻了一番。密码通常是攻击者劫持在线身份最常见入口,不再使用密码登录账户将使网络更加安全。

推动无密码登录

值得一提的是,在苹果、Google、微软这三家公司中,微软多年来一直在其许多平台和服务中积极推动无密码登录。2020 年 12 月,微软在一份报告中声称,超过 1.5 亿用户在不使用密码的情况下登录其 Azure Active Directory 和微软账户。

对于三家科技巨头支持 FIDO 一事,CISA 主任 Jen Easterly 表示,非常赞赏私营部门致力于推动无密码登录标准,这些标准为服务提供商增加了灵活性,为客户提供了更好的用户体验。

文章来源:

https://www.bleepingcomputer.com/news/security/microsoft-apple-and-google-to-support-fido-passwordless-logins/

# 密码登录
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录