杀死密码,Google尝试用Passkeys取代传统登录方式

您的Google账户现支持用Passkeys更换密码和双因素认证。

Google迈向无密码未来的最新举措,就是积极拥抱Passkeys(一种需要预先在设备上安装的新型密码解决方案),且目前已经能在各大主要平台上用于访问Google账户。从今天开始,Google用户可以转为Passkeys,并在登录过程中彻底告别密码和两步验证码。

Passkeys是Google、苹果、微软等厂商同FIDO联盟共同发布的安全保护方案,号称能更安全、更便捷地替代传统密码。它们可以用本地PIN码或设备上的生物特征验证技术(例如指纹或Face ID)替换传统密码及其他登录系统,包括2FA(双因素认证)或短信验证。该生物识别数据不会与Google(或任何其他第三方)共享,且Passkeys仅保存在您的设备之上。由于不存在可能被网络钓鱼攻击窃取的密码,所以这套体系将带来更好的安全性和保护效果。

在将Passkeys添加至Google账户后,该平台将在用户登录或检测到可能需要额外验证的可疑活动时发出提示。Google账户的Passkeys存储在任何兼容硬件之上,例如iOS 16及以上版本的iPhone和Android 9及以上版本的Android设备,也可使用iCloud或Dashlane/1Password等密码管理器服务(预计2023年初发布)实现设备间共享。
大家仍可以用他人的设备暂时访问自己的Google账户,选择“通过另一设备使用Passkey”选项即可创建一次性登录,且不会将Passkey转移至新硬件内。Google公司指出,用户不应在共享设备上创建Passkeys,这会导致任何能够访问并解锁该设备的人访问您的Google账户。

Google对Passkey的支持,意味着用户无需再硬记冗长的密码或完成各种身份验证服务,即可轻松完成登录。
如果用户怀疑其他人已经访问了自己的账户或者窃取到Passkey的唯一设备,则可立即在Google账户设置中选择撤销Passkeys。Google表示,参与高级保护计划的用户还能获得免费服务,针对网络钓鱼及恶意应用选择使用Passkey代替其物理安全密钥。

杀死密码,Google尝试用Passkeys取代传统登录方式

FIDO联盟执行董事Andrew Shikiar在一份声明中指出,“考虑到Google业务的规模和应用广度,我们对此次公告感到非常兴奋,其极大推动了Passkey的应用范围,在实质上让任何Google账户持有者都能使用Passkeys。在我看来,此次实施还将为其他服务商树立典范,也标志着Passkeys迎来了加速采用的转折点。”

当然,Passkeys的真正普及还需要一段时间,Google账户在可预见的未来也将大多延续目前的登录方法。这项新功能的开放,暂时仍无法为使用旧设备、不支持生物识别验证功能的用户提供服务。但Google倒是热情很高,似乎打算通过博文鼓励更多用户尽快转移至新方案。“随着Passkeys获得更广泛的支持和人们的熟知”,Google将对原有登录方式做额外审查。

此次公告只是Google的又一Passkey推广举措。去年12月,Google已经在其Chrome浏览器上支持Passkeys。但由于支持Passkeys的网站和服务仍然比较有限,所以完全无密码的愿景并不可能一蹴而就。1Password也开放了相应页面,指导已经有哪些网站和服务支持Passkeys,希望这项身份验证技术能够加快普及速度,让Google这样的公司更早拥抱完全无密码的新时代。

来源:The Verge

0赞

好文章,需要你的鼓励

2023

05/04

17:21

分享

点赞

邮件订阅