0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Android现已通过FIDO2认证,未来的应用程序账户将不再需要密码

pIuy_EAQapp 来源:杨湘祁 作者:电子发烧友 2019-02-28 10:32 次阅读

Android操作系统现在已经通过FIDO2认证,这意味着有一天密码可能会在移动系统中被彻底清除。

你可能总是听到这样的警告:对你的每个在线账户使用独特、强大、复杂和冗长的密码——当然,得确保你不会忘记。

对威胁行为者来说,攻破这些不断循环使用的简单、容易记住的密码是小菜一碟。如今,公司一般会执行强密码策略和2FA,如果没有专用密码管理器的帮助,很难进行密码管理(有些情况下,密码管理器比我们想象得更不安全)。

那么,如果密码消失,其他东西取而代之呢?

据外媒报道,周一,在巴塞罗那举行的2019年移动世界大会(MWC)上,谷歌和FIDO联盟共同勾勒出了Android用户的未来。

这两家机构透露,Android操作系统现在已经通过FIDO2认证,这意味着有一天密码可能会在移动系统中被彻底清除。

FIDO联盟是一个开放的行业协会,致力于降低我们对密码的依赖。该组织由亚马逊Arm、谷歌、英特尔、联想和微软等公司组成,也是改进认证标准规范的创建者。这些标准包括FIDO U2F、FIDOUAF和FIDO2,其中 FIDO2实现了W3C的WebAuthn和CTAP。

支持FIDO2的设备允许用户通过FIDO安全密钥(如YubiKey)或生物识别技术(包括指纹读取器和摄像头)登录在线服务和应用程序,这些都有加密安全支持。

这不仅可以防止窃听和中间人攻击,还可以消除在线安全服务中存在的一个弱点——密码被强力攻击。

现在,Android已经通过FIDO2认证,这为超过10亿台设备实现无密码认证标准铺平了道路,只要它们运行的是Android 7.0或更高版本。

Android应用程序和web开发人员现在可以通过API调用将FIDO身份验证添加到他们的软件中,这两家公司说,这将为迅速扩大的终端用户群带来“无密码、防钓鱼的安全功能,这些用户已经拥有领先的Android设备,并且将在未来升级到新设备”。

例如,可以在基于浏览器的服务中实现简单的登录,并执行身份验证来访问附带的Android移动设备,而不需要多次验证用户。

谷歌的产品经理Christiaan Brand表示,谷歌长期以来一直与FIDO联盟和W3C合作,将FIDO2协议标准化,这使得任何应用程序都能够超越密码认证,同时提供针对钓鱼攻击的保护。今天发布的Android FIDO2认证有助于推进这一举措,为合作伙伴和开发人员提供了一种标准化的方式,让他们能够跨设备访问安全密钥库,包括已经上市和即将上市的机型,以便为用户构建方便的生物识别控制。

由于许多人仍在使用非常容易破解的密码,自动化黑客工具的强力攻击依然轻而易举,无密码、强大的身份验证目前只能让在线用户受益。有多少开发人员会采用这个标准还是未知数。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Android
    +关注

    关注

    12

    文章

    3937

    浏览量

    127521
  • 应用程序
    +关注

    关注

    37

    文章

    3281

    浏览量

    57743

原文标题:记不住无数的密码?好消息!未来的Android手机中,应用程序不需要密码

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    PostgreSQL将不再支持MD5密码

    commit 将 PostgreSQL 中的 MD5 密码支持标记为弃用,并将在未来的版本中删除。 现在,文档中包含了多个弃用通知,
    的头像 发表于 12-10 16:14 146次阅读

    android手机上emulate应用程序的方法

    。以下是一些在Android手机上模拟应用程序的具体方法和步骤: 一、使用Android Studio中的模拟器 安装Android Studio : 首先,你
    的头像 发表于 12-05 15:33 325次阅读

    AWTK-WEB 快速入门(2) - JS 应用程序

    导读AWTK可以使用相同的技术栈开发各种平台的应用程序。有时我们需要使用Web界面与设备进行交互,本文介绍一下如何使用JS语言开发AWTK-WEB应用程序。用AWTKDesigner新建一个
    的头像 发表于 12-05 01:04 125次阅读
    AWTK-WEB 快速入门(<b class='flag-5'>2</b>) - JS <b class='flag-5'>应用程序</b>

    AWTK-WEB 快速入门(1) - C 语言应用程序

    导读AWTK可以使用相同的技术栈开发各种平台的应用程序。有时我们需要使用Web界面与设备进行交互,本文介绍一下如何使用C语言开发AWTK-WEB应用程序。用AWTKDesigner新建一个应用
    的头像 发表于 11-27 11:46 227次阅读
    AWTK-WEB 快速入门(1) - C 语言<b class='flag-5'>应用程序</b>

    【软件干货】Android应用进程如何保活?

    Android应用程序中,为了保证应用的正常运行和稳定性,有时需要对应用进程进行保活。以下是一些实现进程保活的方法:
    的头像 发表于 10-15 17:05 470次阅读
    【软件干货】<b class='flag-5'>Android</b>应用进程如何保活?

    CYC8PROTO-063-BLE是否可以通过智能手机上的标准设置应用程序建立连接?

    你好,我是使用 BLE 的新手,正在使用 CYC8PROTO-063-BLE 板,我想知道是否可以通过智能手机(iOS 或 Android)上的标准设置应用程序建立连接。 到目前为止,我只能
    发表于 07-23 08:20

    如何在Android 10设备上通过App控制GPIO

    本文档提供了在 Android 10 设备上通过应用程序(App)控制通用输入输出(GPIO)的详细指南。这涵盖了从创建 gpio驱动到App 配置 以及 SELinux 策略以允许特定访问的所有必要步骤。
    的头像 发表于 07-22 17:59 1263次阅读

    Anthropic推出Claude Android应用程序,挑战ChatGPT市场地位

    在人工智能领域的激烈竞争中,新兴力量Anthropic于本周二正式推出了其备受瞩目的Claude Android应用程序,标志着这家公司在多平台布局上迈出了重要一步,旨在通过提供更广泛、更便捷的访问方式,吸引并留住用户,从而在与
    的头像 发表于 07-17 17:24 1059次阅读

    安装在Android 14上的LE OTA应用程序无法使用是怎么回事?

    你好。 LE OTA 应用程序示例代码无法在 Android 14 智能手机上运行。 点击更新按钮时,显示"abort" ,OTA 进程无法继续。 13 及以下版本没有问题。 为什么会这样?
    发表于 07-05 06:01

    windows10系统下,ESP32和PC的串口链接配置中,putty登陆远程SSH时,账户名和密码怎么选择?

    windows10系统下,ESP32 和 PC的串口链接配置中,putty登陆远程SSH时,账户名和密码怎么选择?即链接到本地主机IP地址后,账户名和密码是什么?
    发表于 06-25 06:34

    龙芯浏览器V3通过《商用密码产品认证证书》二级认证

    近日,龙芯浏览器的最新版本V3获得国家密码管理局商用密码检测中心颁发的《商用密码产品认证证书》二级认证,标志着该产品在安全能力和应用水准方面
    的头像 发表于 04-07 14:20 754次阅读
    龙芯浏览器V3<b class='flag-5'>通过</b>《商用<b class='flag-5'>密码</b>产品<b class='flag-5'>认证</b>证书》二级<b class='flag-5'>认证</b>

    Android 15的首个开发者预览版现已发布

    Android 15 的首个开发者预览版现已发布,以便各位开发者能与我们通力协作,打造更优秀的 Android 平台。
    的头像 发表于 03-12 14:16 940次阅读
    <b class='flag-5'>Android</b> 15的首个开发者预览版<b class='flag-5'>现已</b>发布

    智芯公司PCI-E密码卡取得国密局商用密码产品认证证书

    近日,智芯公司自主研发的PCI-E密码卡顺利通过国家密码管理局商用密码检测中心产品检测,取得商用密码产品
    的头像 发表于 03-08 14:10 1070次阅读
    智芯公司PCI-E<b class='flag-5'>密码</b>卡取得国密局商用<b class='flag-5'>密码</b>产品<b class='flag-5'>认证</b>证书

    索尼为PS账号新增Passkey登录方式,无需密码

    Passkey是一种数字认证工具,主要用于网站或应用程序的身份认证,一种无需密码的验证方式,已被万维网联盟与FIDO联盟积极推行。Sound
    的头像 发表于 02-22 10:07 881次阅读

    索尼启用无需密码的PSN账户登录服务 

    Passkey,作为一种数字认证标识符,已广泛运用于诸多网站及应用的身份验证环节。其通过数字化手段替代传统复杂的密码认证,有效提升了安全性。已有多个国际机构,包括万维网联盟(W3C)及
    的头像 发表于 02-03 16:14 1047次阅读