新版Android已支持FIDO2標(biāo)準(zhǔn) 免密登錄應(yīng)用或網(wǎng)站
谷歌剛剛宣布了與 FIDO 聯(lián)盟達(dá)成的***合作,為 Android 用戶帶來了無需密碼、即可登錄網(wǎng)站或應(yīng)用的便捷選項(xiàng)。這項(xiàng)服務(wù)基于 FIDO2 標(biāo)準(zhǔn)實(shí)現(xiàn),任何運(yùn)行 Android 7.0 及后續(xù)版本的設(shè)備,都可以在升級(jí)***版 Google Play 服務(wù)后,通過指紋或 PIN 碼來登錄常用的應(yīng)用或網(wǎng)站。
盡管定期更換復(fù)雜密碼是保證賬戶安全的一個(gè)有效途徑,但它們通常冗長且難以記憶(除非你使用統(tǒng)一的密碼管理器)。
此外,雙因素認(rèn)證也是一個(gè)實(shí)用的選項(xiàng),只是用起來可能較為繁瑣,尤其是經(jīng)常需要滿世界跑的人們。
好消息是,得益于谷歌與 FIDO 聯(lián)盟達(dá)成的這項(xiàng)***合作,我們有望迎來更加安全、便捷的登錄選項(xiàng),比如通過難以竊取或復(fù)制的生物識(shí)別數(shù)據(jù)。
值得一提的是,F(xiàn)IDO2 標(biāo)準(zhǔn)還規(guī)定了對(duì)身份驗(yàn)證數(shù)據(jù)進(jìn)行本地處理,因此不會(huì)將任何私密信息傳輸?shù)椒?wù)端。
谷歌身份安全產(chǎn)品經(jīng)理 Christian Brand 表示:“這項(xiàng)技術(shù)有一個(gè)經(jīng)常被忽視的要點(diǎn) —— 不允許用戶使用生物識(shí)別技術(shù)登錄,而是秘密已經(jīng)被共享的模式化身份驗(yàn)證。
如果你的設(shè)備未配備指紋傳感器,Android 也允許通過其它方式(PIN 碼或點(diǎn)線圖)進(jìn)行身份驗(yàn)證。
實(shí)際上,以移動(dòng)網(wǎng)銀為主的許多 App(以及 Chrome、Edge、Firefox 等現(xiàn)代瀏覽器),都已經(jīng)支持類似的便捷登錄功能(點(diǎn)線圖、掃臉、或指紋登錄)。
盡管當(dāng)前并非所有 App / 服務(wù)提供商都支持 FIDO 登錄,但只要開發(fā)者有心,都可以借助相關(guān) API 來提供支持。
根據(jù)谷歌儀表板上的***數(shù)據(jù),全球約一半的 Android 設(shè)備,已做好了對(duì) FIDO 登錄提供支持的準(zhǔn)備。