Android與Chrome今年將支援通行密鑰,無密碼時代近了| iThome
文章推薦指數: 80 %
使用者可於Android裝置上建立並使用通行密鑰,並與Google Password Manager ... 此外,由於通行密鑰是奠基在相關的產業標準上,因此得以跨平臺運作。
移至主內容
文/陳曉莉
|
2022-10-13發表
圖片來源: Google
Google周三(10/12)宣布,即日起開發者即可於GooglePlayServices測試版與ChromeCanary上測試通行密鑰(Passkey)功能,且相關產品的正式版將在今年出爐,此舉著眼於利用通行密鑰來取代傳統密碼作為行動程式及網站的登入憑證,宣告無密碼時代即將來臨。
有別於密碼是由一連串的數字、字母或符號所組成,而且通常需要由使用者或密碼管理程式記住,通行密鑰則是一個不可見的加密實體,由一組金鑰對所組成,當中的公鑰可用來註冊網站或行動程式,另一個私鑰則存放在使用者裝置上,以通行密鑰來作為登入憑證既不需要再記住密碼,也更難被駭客破解或入侵。
此外,由於通行密鑰是奠基在相關的產業標準上,因此得以跨平臺運作。
Google則說明,使用者手機與電腦上的通行密鑰可透過雲端備份與同步,以防使用者在裝置遺失後被鎖住;使用者也能利用存放於手機上的通行密鑰來登入鄰近裝置上的程式或網站。
本周Google的宣布意謂著使用者可於Android裝置上建立並使用通行密鑰,並與GooglePasswordManager同步;開發者則可利用WebAuthnAPI,於網站上打造對通行密鑰的支援。
今年Google也會釋出針對原生Android程式所打造的API。
對使用者而言,建立通行密鑰只需兩個步驟,一是確認通行密鑰的帳號資訊,二是展示自己的指紋、臉孔或螢幕鎖,之後要登入網站或服務時,只要選擇所要登入的帳號,再輸入指紋、臉孔或螢幕鎖即可。
使用者亦可將儲存通行密鑰的手機當作實體金鑰,用它來登入鄰近裝置上的網站,例如Android用戶可用手機來登入身旁Mac裝置、Safari瀏覽器上某個支援通行密鑰的網站,同樣的,在Chrome支援通行密鑰之後,iOS裝置所儲存的通行密碼,也可用來登入Windows電腦上以Chrome瀏覽器所造訪的網站。
圖片來源/Google
蘋果今年6月就已在最新的macOS、iOS或iPadOS部署通行密鑰機制,繼之於9月釋出的Safari16上支援通行密鑰,微軟亦全面推動無密碼登入,在Google、蘋果與微軟的推動下,不必再記住眾多密碼的時代理應指日可待。
文⊙陳曉莉
關於Passkey,在今年7月,FIDO聯盟行銷總監MeganShamas也特別請Google產品經理ChristiaanBrand展示介紹。
文⊙iThome資安主編羅正漢
iThomeSecurity
熱門新聞
微軟釋出Windows1022H2
2022-10-19
iOS16依然繞過VPN建立連線,洩露用戶資訊
2022-10-18
Fortinet坦承軟體重大漏洞有多起攻擊,且為數眾多的用戶仍未修補
2022-10-18
漢莎航空禁AirTag政策不到一周急轉彎
2022-10-17
25萬名美國陸軍將改用GoogleWorkspace
2022-10-18
政院將修正禁用中國資通產品條例,例外使用需經資安長同意
2022-10-19
荷蘭智取勒索軟體集團Deadbolt,利用比特幣交易空窗獲得逾150個解密金鑰
2022-10-17
研究人員發現幾乎無法偵測到的PowerShell後門程式
2022-10-20
Advertisement
2022iThome鐵人賽
iThomeSecurity
專題報導
2022臺灣資安大會特別報導:人才篇
2022臺灣資安大會特別報導:企業篇
【記憶體「大共享池」時代來臨】CXL崛起!帶動伺服器架構革命
【日本最大電信災情!KDDI事故的三堂課】電信關鍵基礎設施大斷線
iThome2022資安大調查(下)
更多專題報導
延伸文章資訊
- 1用Android 手機當登入Google 帳號的物理安全金鑰測試教學
而這就在某個程度保障了帳戶的安全。 兩步驟驗證的方式也有許多演變,從一開始的簡訊,到後來利用專用驗證碼App ,或是Google 推出可以 ...
- 2透過Security Key 保護G Suite 帳號安全| 思想科技Master Concept
順帶一提,在步驟1 的圖片裡面,有沒有人看到安全金鑰強制執行功能僅適用於G Suite Enterprise 和Cloud Identity 使用者的說明文字在裡面, Cloud Identit...
- 3以YubiKey 實體安全金鑰設定Google 兩步驟驗證教學
倘若你需要最高程度的安全防護,使用U2F/FIDO 實體安全金鑰會是安全性最強的防護 ... 首先,你必須取得YubiKey、Google Titan Security Key 或其他實體安全金...
- 4使用手機內建的安全金鑰- Android - Google 帳戶說明
您可以設定手機的內建安全金鑰,這樣就能安全地登入搭載最新版Chrome OS、iOS、macOS 和Windows 的裝置。安全金鑰可協助防範駭客入侵您的帳戶,即使駭客已竊取您的密碼 ...
- 5Android與Chrome今年將支援通行密鑰,無密碼時代近了| iThome
使用者可於Android裝置上建立並使用通行密鑰,並與Google Password Manager ... 此外,由於通行密鑰是奠基在相關的產業標準上,因此得以跨平臺運作。