周三,Mozilla 发布了Firefox 60浏览器,使多个网站的无密码登录更近了一步。配备了WebAuthn的身份验证技术这一新标准取消了多个密码,以减少网络钓鱼攻击。
万维网联盟(W3C)和FIDO联盟共同开发了WebAuthn,这已经进行了多年。这是一种安全的登录标准,它依赖于物理身份验证设备(例如生物识别和USB令牌),而不是密码来授予网站访问权限。这是因为对密码的依赖已被确定为 Web安全中“ 最薄弱的环节 ”之一。
密码已成为事实上在Internet上任何地方登录的方法。但是,当在多个网站上重新使用登录凭据时,就会出现问题。即使使用字符,大写字母和数字的组合,密码也经常无法提供足够的网络安全性。犯罪分子利用网络钓鱼诈骗创建假冒网站,以从不知情的用户那里窃取登录详细信息和个人信息。
技术专家指出,密码仍将具有相关性,密码后的未来仍然遥遥无期。幸运的是,WebAuthn可以使站点更加安全,并能够抵御数据泄露和密码盗窃。
物理身份验证密钥并不是什么新鲜事物,因为许多需要严格网络安全的技术公司已经拥有了自己的驱动程序。身份验证类型目前已在Google和Facebook上实现,并允许通过 YubiKey令牌轻松登录。作为具有常用库的开源代码,WebAuthn允许其他开发人员在网络上实施无密码登录。
尽管Mozilla是第一个提供WebAuthn支持的公司,但Google和Microsoft将在未来几个月内将其功能添加到其更新的旗舰浏览器中。与以前的尝试相比,此举有望改善Web身份验证。而且,WebAuthn能够支持较早的身份验证硬件,因此早期采用者不必回到原来的水平。红太阳39555论坛全国导游大赛落幕 内蒙古选手王紫萱荣,现场直播开奖香港,