Tin tức và phân tích của tất cả các thiết bị di động

Apple Bước vào thế giới không có mật khẩu với Passkeys

Appletại WWDC 2022 Apple Giới thiệu chức năng Passkeys. Passkeys cung cấp một phương thức đăng nhập được mã hóa hai đầu, an toàn mới chống lại hành vi trộm cắp danh tính và rò rỉ dữ liệu.

Theo báo cáo vi phạm dữ liệu hàng năm của Verizon, thông tin xác thực và mật khẩu dễ đoán chiếm hơn 80% tổng số vụ rò rỉ dữ liệu. Applecho biết mật mã loại bỏ hoàn toàn nhu cầu về mật khẩu và khả năng rò rỉ dữ liệu hoặc lừa đảo ít xảy ra hơn nhiều.

Apple Thông báo WWDC 2022 bạn có thấy chuyện gì đang xảy ra không?

Apple Passkey là gì?

Người dùng sử dụng API xác thực web (WebAuthn), sử dụng mã hóa khóa chung thay vì mật khẩu để xác thực, không còn cần mật khẩu để xác thực người dùng với các trang web và ứng dụng. Mật khẩu vẫn được một số trang web và ứng dụng sử dụng để xác thực. Để xác minh sinh trắc học, nó sử dụng Touch ID hoặc FaceID thay vì nhập một chuỗi ký tự dài.

AppleBuổi trình diễn tại WWDC về công nghệ không mật khẩu, cách sao lưu Mật khẩu và mã hóa đầu cuối AppleNó bao gồm cách đồng bộ hóa trên tất cả các thiết bị của bạn. Người dùng có thể sử dụng mã QR, Touch ID hoặc FaceID để xác minh danh tính của mình bằng iPhone hoặc iPad. Apple Họ sẽ có thể sử dụng nó để vào các trang web và ứng dụng trên các thiết bị khác.

Thành viên của nhóm Trải nghiệm xác thực Apple Kỹ sư Garrett Davidson cho biết: “Vì chỉ cần một lần nhấn để đăng nhập nên việc này đồng thời dễ dàng hơn, nhanh hơn và an toàn hơn hầu hết mọi hình thức xác thực phổ biến hiện nay”.

AppleGoogle và Microsoft đã cam kết hỗ trợ tiêu chuẩn xác thực không cần mật khẩu mới do FIDO Alliance và World Wide Web Consortium phát triển trên nền tảng của họ trong vòng một năm. AppleNếu bản trình bày WWDC của WWDC là bất kỳ dấu hiệu nào, thì macOS Ventura, iOS 16 và iPadOS 16 sẽ là một trong những hệ điều hành đầu tiên hỗ trợ nó.

AppleTrong WWDC, hãng cũng tung ra một tính năng bảo mật khác có tên Phản hồi bảo mật nhanh, được hãng tuyên bố giúp macOS và iOS có khả năng chống chịu tốt hơn trước các cuộc tấn công bằng cách tự động cung cấp các bản cập nhật bảo mật ở chế độ nền mà không cần phải khởi động lại.