蘋(píng)果已經(jīng)開(kāi)始測(cè)試一種新的密鑰驗(yàn)證功能。值得一提的是,這也是微軟和谷歌等企業(yè)所倡導(dǎo)的新特性,他們都在盡力推廣去密碼化的身份驗(yàn)證功能。
據(jù)稱(chēng),這是一種新的身份驗(yàn)證技術(shù),在保留密碼的易用性同時(shí)保證更高的安全性。作為 iCloud (鑰匙串)Keychains 的一部分,該技術(shù)的測(cè)試版本將在今年晚些時(shí)候與 iPhone、iPad 和 Mac 新系統(tǒng)一同到來(lái)。
據(jù)外媒 CNET,蘋(píng)果工程師加勒特 戴維森 (Garrett Davidson) 表示,蘋(píng)果正在開(kāi)發(fā)一種新的密碼認(rèn)證功能,用戶(hù)可以使用基于 Face ID 和 Touch ID 的賬戶(hù)認(rèn)證來(lái)代替密碼。
“因?yàn)橹恍栎p輕一按即可登錄,因此它比當(dāng)今幾乎所有常見(jiàn)的身份驗(yàn)證形式都更容易、更快、更安全!
據(jù)介紹,全新 iOS 15 和 macOS Monterey 中的“iCloud 密鑰”會(huì)在 iCloudKeychain 中存儲(chǔ)一個(gè)名為“密鑰”(passkey) 的新的 WebAuthn 證書(shū),蘋(píng)果將藉此幫助用戶(hù)來(lái)完成創(chuàng)建和登錄賬戶(hù)、一鍵登錄等操作。
當(dāng)您使用這個(gè)功能創(chuàng)建一個(gè)帳戶(hù)時(shí),你完全不需要去手動(dòng)輸入密碼。你可以通過(guò) Touch ID 或 Face ID 登錄并驗(yàn)證該賬戶(hù)。
在其 iCloud Keychain 演示中,蘋(píng)果先讓用戶(hù)使用 iPhone 和 Face ID (左邊和中間) 建立安全賬戶(hù)。之后,當(dāng)你登錄某 App 或網(wǎng)站時(shí),系統(tǒng)會(huì)確認(rèn)你的用戶(hù)名和應(yīng)用程序的名稱(chēng),并使用 Face ID (右) 驗(yàn)證你的身份。
IT之家了解到,谷歌和微軟同樣也在力推這一概念。例如谷歌已于 2018 年在 Chrome 和 2019 年在 Android 中內(nèi)置了 WebAuthn 支持。
谷歌核心系統(tǒng)高級(jí)副總裁 Jen Fitzpatrick 在 5 月的谷歌 I/O 開(kāi)發(fā)者大會(huì)上表示:“當(dāng)今最常見(jiàn)的安全漏洞仍然是密碼”“我們的最終使命是創(chuàng)造一個(gè)不需要密碼的未來(lái)”。
此外,該安全驗(yàn)證技術(shù)目前僅適用于蘋(píng)果設(shè)備,不過(guò)蘋(píng)果也正在與 FIDO 和萬(wàn)維網(wǎng)聯(lián)盟的合作伙伴進(jìn)行磋商,試圖將該解決方案帶到非 Apple 設(shè)備上。