Meny Meny

iOS 15s ansikts- og tommel-ID for å revolusjonere passordsikkerheten?

Apple mener at biometri er den naturlige etterfølgeren til våre manuelle passord, og som gir økt sikkerhet og bekvemmelighet. Vi vil snart sette denne forestillingen på prøve med lanseringen av iOS 15.

Hvis du er en av livets sjeldneste raser: en person som har aldri glemt et passord, er sjansen stor for at de (eller ett) du bruker for øyeblikket, sannsynligvis ikke er så sikre.

Nå er det en del av dagens liv, det kreves passord for å komme inn på alt fra datamaskiner og sosiale mediekontoer, til abonnementene og konsollprofilene. Mellom jobben og fritiden er vi oversvømt med dem.

Hvis du noen gang har sendt en selfie som holder et stykke papir med en håndskrevet kode på, eller har lidd prøvingen med å overføre nettbankkontoen din til en ny telefon, har millioner av andre følt smertene dine.

Faktisk en estimert 78% av folk sies å ha glemt og tilbakestilt passord, mens 72% bruke de samme passordene på flere plattformer.

Man kan enten jonglere med en endeløs katalog med passord på en gang, eller leve med kunnskapen om at hele deres online tilstedeværelse er bundet til en enkelt setning. Vi må alle plukke giftet vårt, mindre vi legger opp og legger igjen teknologien for godt.

Det er av disse grunnene at Apples hemmelige alternativ C, biometriske mobil-ID-er, ble så godt mottatt i 2013 og fortsetter å bli brukt av smarttelefonleverandører over hele linja i dag.

I den nåværende tilstanden til teknologien, gitt, er vi egentlig begrenset til å låse opp telefonene våre, foreta kontaktløse betalinger og logge inn på den rare appen, men Apple mener trofast at biometriske ID-er er det neste logiske trinnet i å forbedre passordsikkerheten.

Etter mange år med å snakke teknologipotensialet, er Apple helt klar til å sette pengene sine der munnen er med lanseringen av iOS 15 - og et ambisiøst nytt system merket 'Passkeys i iCloud nøkkelring».

Kreditt: Apple

Avduket i en WWDC-presentasjon, Apple-ingeniør Garrett Davidson viste en demo der tredjepartsapper ble åpnet uten det kjente brukernavnet, passordkombinasjonen. I stedet ble pålogginger utført nesten umiddelbart ved å skrive inn et brukernavn og skanne enten et registrert ansikt eller berørings-ID.

Et tredje alternativ viste at iOS 15 også vil tillate oss å lage intuitive passord som de vi bruker for å låse opp telefonene våre, og bruke dem som et alternativ til passord. Alle slike funksjoner vil være tilgjengelige for Mac-er med berørings-ID, hvis du er heldig nok til å eie en.

Disse funksjonene er muliggjort av et firma som har nettautentisering WebAuthn, som også utvikler seg for Google og Microsoft. Når det gjelder iOS 15, vil kryptografien med den offentlige nøkkelen knytte våre skannbare signaturer til Apple-IDene våre - synkronisere dem på tvers av Apple-enheter vi tilfeldigvis bruker via iCloud. Sofistikerte ting, ikke sant?

Utsiktene til å kvitte seg med passord for godt vil definitivt spare oss for omveltninger på lang sikt, men hvis vi legger den åpenbare bekvemmeligheten med biometriske ID-er på en side, er vi ennå klare til å erstatte tradisjonelle systemer som er inngrodd gjennom flere tiår?

Kreditt: Apple

Til tross for en økende konsensus i bransjen om at passord uunngåelig vil dø ut, er en del av de som er involvert i online sikkerhet bekymret for at Apple er litt for forhastede og overser potensielle hikke. Stor seg.

Selv om det ikke er noen umiddelbar måte for noen å kapre dine forskjellige biometriske skanninger i dag, vil du best tro at folk vil prøve å finne smutthull der de kan. Det stiller spørsmålet: Hvis vi kompromitterer, hvordan vil vi låse dem ute?

Som Sean Wright hevder sikkerhetssjef som Immersive Labs: 'Dette er ikke som et passord - du kan ikke bare endre fingeravtrykk eller ansiktsegenskaper.'

I stedet mener Wright at vi bør bruke tokens som Yubico som kan lagre våre biometriske data på samme måte som Apples iCloud, men avgjørende, kan kastes om nødvendig. 'Hvis symbolet mitt noen gang er kompromittert, kan jeg ganske enkelt erstatte det med et annet,' uttalte han.

Hvorvidt vi er klare til å skrote passord helt eller ikke, er det noen som gjetter akkurat nå, men på typisk måte er Apple fast bestemt på å ta spranget først.

Rull på høsten og utgivelsen av iOS 15.

tilgjengelighet