当前位置: 首页 > 科技观察

微软、苹果和谷歌将支持FIDO无密码登录

时间:2023-03-22 01:51:15 科技观察

BleepingComputer网站披露,微软、苹果和谷歌联合宣布计划增加对万维网联盟(W3C)和FIDO联盟制定的通用无密码登录标准的支持。一旦实施,新的Web身份验证(WebAuthn)凭据(也称为FIDO凭据)将允许这三大科技巨头的用户无需使用密码即可登录其帐户。据悉,该计划实施后,用户可以选择使用PIN或生物认证(指纹或面部)来验证身份,从而避免使用密码。谷歌安全认证PM总监SampathSrinivas强调,当用户在电脑上登录网站时,只需将手机放在附近,系统就会自动提示解锁访问。即使手机丢失,用户的密钥也会安全地从云端备份同步到新手机,以便用户继续使用。这些新功能预计将于明年在微软、苹果和谷歌运营的平台、设备、网站和应用程序中推出。“采用多设备FIDO凭证预示着迈向无密码世界的重要一步,”微软身份部门副总裁AlexSimons说。推出后,FIDOCredentials将消除必须在每台设备上登录每个应用程序或网站的要求,添加一个附加功能以实现更无缝的无密码登录:用户可以在他们的许多设备上自动访问他们的密钥,而无需重新登录-注册每个帐户;使用移动设备上的密钥,用户可以在任何设备上登录应用程序或服务,几乎与设备运行的平台或浏览器无关。微软安全、合规和身份副总裁VasuJakkal强调,现阶段每秒约有921次密码攻击,频率在过去12个月内几乎翻了一番。密码通常是攻击者劫持在线身份的最常见入口点,不再使用密码登录帐户将使网络更加安全。推广无密码登录值得一提的是,在苹果、谷歌、微软这三大公司中,微软多年来一直在旗下多个平台和服务中积极推广无密码登录。2020年12月,微软在一份报告中声称,超过1.5亿用户在没有使用密码的情况下登录了他们的AzureActiveDirectory和微软账户。对于三大科技巨头对FIDO的支持,CISA主任JenEasterly表示,他非常感谢私营部门致力于推广无密码登录标准,这增加了服务提供商的灵活性,并为客户提供了更好的用户体验。文章来源:https://www.bleepingcomputer.com/news/security/microsoft-apple-and-google-to-support-fido-passwordless-logins/