5月5日,苹果新闻室发布公告称,苹果、谷歌、微软承诺拓展对 FIDO 标准的支持,以加速普及免密码登录。
2020 年初,Apple 加入了 FIDO 联盟,这是一个开放的行业协会,旨在提高身份验证方法的互操作性并减少对传统密码的依赖。
这意味着,消费者将可在各大主流设备及平台上使用更加快捷、方便、安全的登录方式。
这三家公司认为,仅依赖密码的认证方式造成了极为严重的网络安全问题。对于消费者而言,管理大量密码是一项极为繁琐的任务,这通常会导致消费者反复使用同一密码登录不同服务。这种行为可能导致消费者帐户被接管、数据泄露甚至身份被盗用,造成巨大损失。密码管理工具和传统的双重认证方式在逐渐改善这一问题,与此同时,全行业也在展开协作,以创造更方便、更安全的登录认证技术。
通过替换常规密码,新的 FIDO 标准使用户不易受到网络钓鱼攻击,因为身份验证依赖于存储在用户设备上的生物特征,而不是可共享的密码。它还消除了通过短信发送验证码的需要,这可能被黑客欺骗。
用户很快将能够在其所有设备上访问其 FIDO 凭据,而无需为每个帐户重新注册。无论平台或 Web 浏览器如何,身份验证都将起作用。
苹果5号公布的计划拓展了这些平台的实现,为用户提供了两项新功能,以便实现更加流畅与安全的免密登录:
1.允许用户在多台设备、包括新设备上自动访问 FIDO 登录证书(或称为“密钥”),而不必重新注册每个帐户。
2.允许用户在移动设备上使用 FIDO 认证,以通过附近的设备登录 app 或网站,无论这些设备运行哪种 OS 平台或浏览器。
目前没有关于扩展的 FIDO 支持何时到达 Apple 平台的详细信息,猜测可能会在 6 月的WWDC 2022上听到更多关于它的信息。谷歌表示,它正在努力使该技术在 Chrome、ChromeOS 和 Android 产品中可用,而微软则表示将在其应用程序和服务中建立支持。