forbes
Μετά την αποκάλυψή μας τον περασμένο μήνα , η Google ανακοίνωσε σήμερα την υποστήριξή της για «πρότυπα σύνδεσης FIDO χωρίς κωδικό πρόσβασης» και έκανε προεπισκόπηση πώς θα είναι η εμπειρία τελικού χρήστη με τους κωδικούς πρόσβασης σε Android και Chrome.
Η Google εργάζεται για την αντικατάσταση κωδικών πρόσβασης την τελευταία δεκαετία περίπου λόγω της κακής χρήσης των κωδικών πρόσβασης των χρηστών(δηλαδή, της επαναχρησιμοποίησης των διαπιστευτηρίων σε πολλές υπηρεσίες), της ευπάθειας σε παραβιάσεις δεδομένων και των απατών phishing.
Σήμερα, προς τιμήν της Παγκόσμιας Ημέρας Κωδικού πρόσβασης, ανακοινώνουμε ένα σημαντικό ορόσημο σε αυτό το ταξίδι: κατά τη διάρκεια του επόμενου έτους, όλες οι μεγάλες πλατφόρμες συσκευών έχουν δεσμευτεί να δημιουργήσουν υποστήριξη για πρότυπα σύνδεσης FIDO χωρίς κωδικό πρόσβασης. Σκοπεύουμε να εφαρμόσουμε υποστήριξη χωρίς κωδικό πρόσβασης σε Android και Chrome.
Η Apple (iOS, macOS, Safari) και η Microsoft (Windows, Edge) υποστηρίζουν επίσης τα νέα πρότυπα, απλοποιώντας έτσι τις «συνδέσεις σε συσκευές, ιστότοπους και εφαρμογές ανεξάρτητα από την πλατφόρμα — χωρίς την ανάγκη ενός μόνο κωδικού πρόσβασης».
Πώς θα λειτουργούν οι κωδικοί πρόσβασης στο Android, Chrome
Το τηλέφωνό σας Android θα αποθηκεύσει έναν «κλειδί πρόσβασης» που χρησιμοποιείται για το ξεκλείδωμα ενός διαδικτυακού λογαριασμού (στο Google Chrome). Αντί να εισαγάγετε έναν κωδικό πρόσβασης για να συνδεθείτε σε έναν ιστότοπο ή μια εφαρμογή, απλώς ξεκλειδώνετε την κινητή συσκευή σας. Οι κωδικοί πρόσβασης συγχρονίζονται με το cloud (Λογαριασμός Google) και μεταφέρονται όταν λαμβάνετε ένα νέο τηλέφωνο ή εάν χάνεται ποτέ.
Το κλειδί πρόσβασης καθιστά τη σύνδεση πολύ πιο ασφαλή, καθώς βασίζεται στην κρυπτογράφηση του δημόσιου κλειδιού και εμφανίζεται στον ηλεκτρονικό σας λογαριασμό μόνο όταν ξεκλειδώνετε το τηλέφωνό σας.
Σε επιτραπέζιους υπολογιστές, η πρώτη σύνδεση θα απαιτεί το τηλέφωνό σας να είναι κοντά για έλεγχο ταυτότητας. Στη συνέχεια, οι συνδέσεις περιλαμβάνουν απλώς ξεκλείδωμα του υπολογιστή σας.
Αυτό το μέλλον χωρίς κωδικό πρόσβασης δίνει πολύ μεγάλη έμφαση στο τηλέφωνο και τον Λογαριασμό σας Google. Μας είπαν σήμερα ότι οι κωδικοί πρόσβασης θα λειτουργούν με συσκευές με Android 9 και νεότερες εκδόσεις, ενώ έχει ήδη εντοπιστεί η προετοιμασία των Υπηρεσιών Google Play για υποστήριξη. Εν τω μεταξύ, η σύνδεση στον Λογαριασμό σας Google θα εξακολουθεί να περιλαμβάνει δύο επίπεδα/παράγοντες ασφάλειας και ελέγχου ταυτότητας:
Μπορούμε να περιμένουμε ότι οι Λογαριασμοί Google θα προσφέρουν μια σύνδεση που συνδυάζει κάτι που γνωρίζει ο χρήστης και κάτι που έχει ο χρήστης με πολύ δυνατό τρόπο. Για παράδειγμα, αντί για κωδικό πρόσβασης, οι χρήστες μπορούν να χρησιμοποιήσουν έναν κωδικό ξεκλειδώματος από μια προηγούμενη συσκευή. Το «κάτι που έχει ο χρήστης» θα μπορούσε να είναι ο αριθμός τηλεφώνου του χρήστη (με χρήση νέων μεθόδων πέρα από το SMS) ή ένα Κλειδί ασφαλείας.
Μιλώντας για τα κλειδιά ασφαλείας , γενικά, θα συνεχίσει να υπάρχει υποστήριξη για μια «επιλογή ανθεκτική στο phishing για χρήστες που δεν θέλουν να χρησιμοποιήσουν το τηλέφωνό τους για να συνδεθούν».
Πότε θα μπορείτε να χρησιμοποιήσετε κωδικούς πρόσβασης
Αυτή η υποστήριξη σε όλο τον κλάδο ανακοινώθηκε την Παγκόσμια Ημέρα Κωδικού πρόσβασης, με πλήρη εφαρμογή από προμηθευτές λειτουργικών συστημάτων, διαδικτυακές υπηρεσίες/ιστοτόπους και εφαρμογές που αναμένεται κατά τη διάρκεια του 2022 και του 2023.
Θα χρειαστεί ακόμη χρόνος για να είναι διαθέσιμη αυτή η τεχνολογία στις συσκευές όλων. Οι κωδικοί πρόσβασης θα συνεχίσουν να αποτελούν μέρος της ζωής μας για όσο πραγματοποιούμε αυτήν τη μετάβαση, επομένως θα παραμείνουμε αφοσιωμένοι στο να κάνουμε τις συμβατικές συνδέσεις ασφαλέστερες και ευκολότερες.