如何确定蘋果是否有鎖黑解?21世紀經濟報道 實習生羅天恩 記者郭美婷 廣州報道,我來為大家科普一下關于如何确定蘋果是否有鎖黑解?以下内容希望對你有幫助!
21世紀經濟報道 實習生羅天恩 記者郭美婷 廣州報道
6月7日淩晨,蘋果2022年全球開發者大會(WWDC)線上舉行,帶來了iOS16、iPad OS16、watchOS 9、MacOS Ventura一系列更新。會上,蘋果演示了不使用密碼的生物識别身份驗證系統萬能鑰匙(Passkeys),并認為該功能“旨在完全替代密碼成為下一代登錄憑證。”
近年來,因密碼被盜而導緻的數據洩露事件頻發。蘋果一直在與包括谷歌和微軟在内的FIDO(Fast IDentity Online,線上快速身份驗證)行業聯盟合作,确保無密碼登錄能夠跨平台無縫銜接工作,打造無密碼未來。
蘋果本次發布萬能鑰匙主要為應對純密碼登錄所帶來的數據洩露風險。
美國審查平台GoodFirms在2021年一則報告中提出,45.7% 的受訪者重複使用多個站點/應用程序的密碼,52.9%的受訪者與同事、朋友、家人分享他們的密碼,而30%的受訪者因密碼薄弱而經曆過安全漏洞。
科技電信公司Verizon 2022年度數據洩露報告提出,黑客可以通過許多不同的方式獲取用戶的名字和密碼,通過自動化排列個人信息的方式來推斷用戶的個人密碼。黑客還可以通過另一個被黑的網站上,亦或是通過設置釣魚網站鍊接來獲取用戶的密碼。
FIDO聯盟官網數據顯示,密碼洩露是超過80%的數據洩露的根本原因,高達51%的密碼被重複使用,單次密碼重置所需要的平均人工成本高達70美元。
為解決純密碼登錄所帶來的數據洩露風險,蘋果與多家科技企業合作,并與FIDO進行溝通交流,設立新的身份驗證标準。FIDO聯盟提出将純密碼身份驗證的登錄方式替換為跨網站和應用程序的安全快速登錄模式。萬能鑰匙就是這種“安全快速登錄模式”下的一項應用。
蘋果在大會中指出,萬能鑰匙通過使用強大的加密技術和設備内置的生物識别技術來确認身份。用戶隻需要透過TouchID和FaceID進行身份驗證來創建唯一的數字萬能鑰匙。該萬能鑰匙僅适用于創建它的站點,并存放在本地設備中,永遠不會通過開放的網絡進行傳輸。
蘋果方面表示,“由于萬能鑰匙永遠不會離開用戶的設備,黑客無法誘騙用戶在虛假網站上共享。網站上沒有任何秘密,因此密碼無法洩露。”
無密碼登錄正在成為商業趨勢。6月6日,密碼管理提供商LastPass宣布加入FIDO無密碼運動。随後該公司将在其旗艦産品上新增無密碼登錄功能。而就在幾天前,另一個密碼管理軟件1Password也宣布加入FIDO 聯盟,使用戶能夠在沒有密碼的情況下登錄自己的帳戶。
今年5月5日,蘋果、谷歌和微軟就宣布支持由 FIDO 聯盟和萬維網聯盟創建的通用“萬能鑰匙”标準,該标準将使用戶能通過指紋或面部識别技術訪問網站和應用程序。“萬能鑰匙”旨在合作消除現有的數十種繁瑣且有風險的純密碼登錄體系。
谷歌方面表示,谷歌一直在與FIDO聯盟合作,以消除過時的、基于密碼的身份驗證。該公司将在 Chrome、ChromeOS、Android 和其他平台上提供基于 FIDO聯盟的技術支持,并将鼓勵應用程序和網站開發人員應用這項技術。
微軟身份項目管理公司的相關負責人則強調了“萬能鑰匙”的必要性:“任何可行的解決方案都必須比當今使用的密碼和傳統的多因素身份驗證方法更安全、更容易和更快。”
FIDO面對純密碼登錄提出了相應的解決方案。未來,雅虎、eBay等越來越多的互聯網企業都計劃将參與到無密碼登錄計劃當中。
除推行無密碼登錄外,為防範數據洩露風險,英國2022年網絡安全漏洞調查顯示,在英國,75%的企業和57%的慈善機構通過确保用戶設置強密碼策略,來防範用戶密碼洩露所帶來的損失。
更多内容請下載21财經APP
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!