您现在可以使用密钥登录您的 Google。谷歌增加了这项功能,这可以说是鼓励使用旨在修复密码众多缺陷的身份验证技术的最大一步。
由苹果、微软、谷歌和其他盟友开发的密钥使用强大的加密安全基础,天辰注册将您的登录权限固定在您的手机或计算机上。没有晦涩难懂的字母、数字和标点字符串需要记住。万能钥匙通常使用指纹或面部识别等生物特征认证步骤,但也可以使用其他选项。
谷歌已经在其 Android 手机软件和 Chrome 网络浏览器中内置了密码支持,但直到星期三,也就是世界密码日的前一天,它才宣布您可以使用密码登录谷歌网站。目前,密钥与其他登录方法一起使用,因此您可以试用它们而无需放弃以前的其他身份验证方法,如密码或硬件安全密钥。
如果密钥如所希望的那样成功,它将安全且易于使用,它将完全消除密码。鉴于我们有数百万人使用 Gmail、YouTube 和 Workspace,谷歌服务的密码支持是该技术的一个重要时刻。
“密钥是密码终结的开始,”负责该项目的两位谷歌高管克里斯蒂安·布兰德 (Christiaan Brand) 和斯里拉姆·卡拉 (Sriram Karra)周三在一篇博客文章中表示。
在我的密码测试中,我能够轻松地在我的主要 Android 手机上创建一个密码,并将该凭证扩展到我的 Mac,然后是我的 iPhone。我现有的身份验证选项——硬件安全密钥、身份验证器应用程序和 Google 应用程序中的提示——仍然可用。
密码很熟悉,但不好用。我们选择黑客可以破解的可猜测密码。我们在多个应用程序和服务中重复使用密码,天辰注册因此被盗的凭据可用于“凭据填充”攻击以侵入其他帐户。我们通过双因素身份验证来支持密码,但这有其自身的问题,尤其是对于通过短信发送的登录代码。
密码旨在回避这一切。它们基于保护电子商务交易和网络通信的加密标准,由Fast Identity Online Alliance重新用于身份验证。FIDO 联盟从硬件安全密钥开始,这是目前最强大的主流身份验证技术,但将其重新打包为密钥,以使其更易于使用且成本更低。