第一千八百八十二章免密登录
9月7日,飞宇集团总部。
办公室内,江飞宇正在听取下属的汇报。
“苹果推出的这个Passkeys,技术原理并不复杂,相当于一个被写死在手机中的软秘钥,通过嵌入式接口来调用验证。”
“当用户需要使用某个网站或应用时,iPhone会收到登录请求,用户可以直接通过指纹或人脸ID在iPhone上进行身份验证,从而直接免密登录这个网站......”
在今年5月5日的世界密码日上,苹果、微软、谷歌三家共同对外宣布:
在未来一年内,他们将在控制的所有移动、桌面和浏览器平台上建立无密码登录体系,以打造更安全的个人信息与互联网环境。
所谓无密码登录,就是摒弃过去的用户名+密码登录模式。
举一个最简单的例子:你在电脑端登录飞信的时候,手机端会收到登录确认请求。
你只要点一下确认,就可以在电脑端登录。
这,便是最简单的无密码登录。
除了这种登录方式,生活中常用到的指纹解锁、人脸验证,也都属于无密码登录。
这三家总市值超5万亿美元的科技公司罕见放下成见合作,直接将枪口对准人类数字生活的虚拟守门人——密码,在很多外行人看来是非常反常识的事情。
估计心里都在想:你们好不容易坐下来合作就蹦出这么个东西,也太没技术含量了吧?
普通人不理解,也实属正常。
在互联网的实际应用中,无密码登录确实比密码登录更安全。
这可不是信口开河,而是有很多数据支撑。
根据Nordpass公布的2021年最常用密码榜单显示,“123456”这个密码出现超过1.03亿次,暴力破解只需要不到一秒钟。
破解密码,确实比指纹、人脸认证容易很多。
并且,全球80%的数据泄露事件是由密码造成,多达51%的密码被用户重复使用。
你扪心自问,是不是绝大部分互联网平台的密码都是使用同一个?
或者密码的数字一样,只是前缀字母和符号不一样。
一旦你身边的人知道你其中一个平台的密码,那便意味着你所有平台密码都有可能暴露。
从应用场景来说,苹果、微软、谷歌三家的合作确实能够解决很多的安全问题,应用场景也是挺大的。
这不,在昨天召开的苹果全球开发者大会上,苹果正式推出了Passkeys技术。
这东西就相当于存储在你手机里面的软秘钥,它无法通过黑客技术盗用,因为它被写死在苹果手机里面。