據(jù)外媒報(bào)道稱,蘋果已正式成為FIDO聯(lián)盟成員。FIDO(Fast Identity Online)聯(lián)盟,即線上快速身份驗(yàn)證聯(lián)盟,而此舉意味著iPhone驗(yàn)證將取代密碼。FIDO聯(lián)盟宗旨為滿足市場(chǎng)需求和應(yīng)付網(wǎng)上驗(yàn)證要求。FIDO聯(lián)盟的成員將協(xié)助界定市場(chǎng)需求,并為FIDO開(kāi)放協(xié)議作出貢獻(xiàn)。該協(xié)議為在線與數(shù)碼驗(yàn)證方面的首個(gè)開(kāi)放行業(yè)標(biāo)準(zhǔn),可提高安全性、保護(hù)私隱及簡(jiǎn)化用戶體驗(yàn)。
除了蘋果外,其他加入FIDO聯(lián)盟的科技公司包括Amazon、ARM、臉書、谷歌、Intel、微軟和三星,同時(shí)還有各種大型金融公司,包括美國(guó)運(yùn)通、ING、萬(wàn)事達(dá)卡、Paypal、Visa和富國(guó)銀行。
蘋果與現(xiàn)有成員亞馬遜、Facebook、微軟、三星和其他公司一道,共同目標(biāo)是確保在線連接的安全并界采用U2F身份驗(yàn)證標(biāo)準(zhǔn)。通用雙因素(U2F)是一種開(kāi)放標(biāo)準(zhǔn),它使用智能卡中類似安全技術(shù),使用專用USB或近場(chǎng)通信(NFC)設(shè)備來(lái)增強(qiáng)和簡(jiǎn)化雙因素身份驗(yàn)證(2FA)。U2F安全密鑰可以用作支持U2F協(xié)議的在線服務(wù)(例如Google、Dropbox和Facebook)中的兩步驗(yàn)證方法。Chrome、Firefox、Edge和Opera瀏覽器本機(jī)支持U2F。在iOS 13.3中,蘋果的Safari還支持符合FID02的物理安全密鑰,例如支持閃電接口的YubiKey。
有了Safari支持,YubiKey 5Ci是一個(gè)有用的工具,它比基于軟件的雙因素身份驗(yàn)證更方便,因?yàn)椴恍枰斎氚踩a,用戶只需將其插入iPhone或Mac進(jìn)行身份驗(yàn)證。蘋果先前已在MacOS的Safari 13中支持使用WebAuthn,符合FID02的USB安全密鑰。FIDO由聯(lián)想和貝寶(Paypal)等組織于2013年成立,旨在解決強(qiáng)認(rèn)證之間缺乏互操作性的問(wèn)題。
其實(shí),使用專用USB或者近場(chǎng)通信(NFC)設(shè)備來(lái)進(jìn)行驗(yàn)證的方式可能安全性確實(shí)高了,但是真正實(shí)施起來(lái)也并沒(méi)有那么容易吧。目前依賴于手機(jī)完成驗(yàn)證的方法也并不是僅有短信驗(yàn)證一種,客戶端二維碼互掃也是很好用的。