谷歌在I/O會議上向密碼公開宣戰(zhàn)
Android的下一個版本會包括幾個解智能手機鎖的方法,均無需要輸入PIN碼或使用鎖屏模式。新功能號稱“個人化解鎖”。如果用戶佩戴Android Wear智能手表,手機會自動解鎖。用戶可以設(shè)置可信任位置,如家庭或工作地點,在這些地方不需要輸入PIN碼?;蛘呖梢杂靡粋€聲音紋路來解手機鎖。個人化解鎖功能同時可用于Chrome OS;Chromebook用戶可以可以通過配對的Android手機自動驗證身份、打開筆記本電腦的鎖、登陸到谷歌帳戶,全部不用密碼。
與此同時,Chromecast也在使用自己的省略密碼技巧:客人來了后,他們無需上無線網(wǎng)即可將視頻接到電視機上。谷歌指,Chromecast會發(fā)一個超聲波碼到手機上,以確認(rèn)用戶是否處于同一個房間。如果不能確定用戶的位置,就會用PIN碼作為候補。
所有這些方法都不能徹底廢除密碼。這些方法只是作為一種輔助手段,避免一次又一次地輸入同一串相同的字母和數(shù)字符號。其基本思想是,如果可以用戶毫不費力地解開手機鎖,他實際上可能多走一步首先將PIN加進(jìn)去——借這種做法可以獲得安全上極大的益處。
盡管這些方法都不能徹底廢除密碼,但很容易看到采用附加安全層的做法可能蔓延到其他應(yīng)用程序和服務(wù)。蘋果的TouchID也在朝這個方向發(fā)展。TouchID是個內(nèi)置在iPhone 5S內(nèi)的指紋傳感器。TouchID目前只能解iPhone鎖和授權(quán)iTunes購買活動。但在iOS8上,蘋果向第三方應(yīng)用程序開放了TouchID傳感器,就此用戶無需每次都輸入密碼,卻可以為敏感的應(yīng)用程序加上一層額外的安全保護。
谷歌將來也可能通過藍(lán)牙配對或基于位置的認(rèn)證為Android應(yīng)用程序提供類似的安全功能。配對的智能手表或智能手機也可以作為雙因素身份驗證里的第二步,登錄到一個新的設(shè)備時避免無謂的驗證碼麻煩,但仍然提供額外的安全性。事實上,一些企業(yè)的筆記本電腦已經(jīng)支持用藍(lán)牙手機配對作為輔助身份驗證的方法。這些可以用在谷歌戶頭上的附加輔助安全層到位后,甚至Google+的登錄可以被用來做其他應(yīng)用程序和服務(wù)的主密鑰。到這一步時,要記住幾十個密碼的時代就要成為歷史了。
谷歌在I/O會議上宣布新的登錄方法僅僅是***步,不像研究人員天花亂墜想出來的那些紋身和認(rèn)證藥丸之類的方法那么極端。但是,如果用戶最終接受穿戴技術(shù)、大規(guī)模地使用穿戴技術(shù),那么這可能是對密碼和PIN全面圍剿的開端。