Menu Menu

Identyfikator twarzy i kciuka w iOS 15, aby zrewolucjonizować bezpieczeństwo haseł?

Apple wierzy, że biometria jest naturalnym następcą naszych ręcznych haseł, oferując większe bezpieczeństwo i wygodę. Wkrótce przetestujemy to pojęcie wraz z wprowadzeniem iOS 15.

Jeśli jesteś jedną z najrzadszych ras w życiu: osobą, która ma nigdy zapomniałeś hasła, prawdopodobnie te (lub jedno), których obecnie używasz, prawdopodobnie nie są aż tak bezpieczne.

Teraz nieodłączną częścią współczesnego życia są hasła, aby uzyskać dostęp do wszystkiego, od naszych komputerów i kont w mediach społecznościowych po nasze subskrypcje i profile konsoli. Pomiędzy pracą a czasem wolnym jesteśmy nimi zalewani.

Jeśli kiedykolwiek wysłałeś selfie z kartką papieru z odręcznym kodem lub przeżyłeś próbę przeniesienia konta bankowości internetowej na nowy telefon, miliony innych odczuły Twój ból.

W rzeczywistości szacunkowo 78% osób podobno zapomniało i zresetowało hasła, podczas gdy 72% używaj ponownie tych samych haseł na wielu platformach.

Można albo żonglować niekończącym się katalogiem haseł na raz, albo żyć ze świadomością, że cała ich obecność w Internecie jest prawie powiązana z jedną frazą. Wszyscy musimy wybrać naszą truciznę, mniej wstajemy i zostawiamy technologię na dobre.

To z tych powodów tajna opcja C firmy Apple, biometryczne identyfikatory mobilne, została tak dobrze przyjęta w 2013 roku i nadal jest wykorzystywana przez producentów smartfonów na całym świecie.

Przyznaję, że w obecnym stanie technologii jesteśmy w zasadzie ograniczeni do odblokowywania naszych telefonów, dokonywania płatności zbliżeniowych i logowania się do dziwnej aplikacji, ale Apple mocno wierzy, że identyfikatory biometryczne to kolejny logiczny krok w kierunku poprawy bezpieczeństwa haseł.

Po latach rozmawiania o potencjale technologii, Apple jest w pełni gotowy, aby umieścić swoje pieniądze tam, gdzie jest jego usta, wraz z wprowadzeniem iOS 15 – i ambitnego nowego systemu oznaczonego „Klucze dostępu w pęku kluczy iCloud".

Kredyt: Apple

Zaprezentowany w prezentacji WWDC inżynier Apple Garrett Davidson pokazał demo, w którym aplikacje innych firm były otwierane bez znanej nazwy użytkownika i kombinacji haseł. Zamiast tego logowanie odbywało się niemal natychmiast poprzez wpisanie nazwy użytkownika i zeskanowanie zarejestrowanej twarzy lub Touch ID.

Trzecia opcja pokazała, że ​​iOS 15 pozwoli nam również tworzyć intuicyjne „hasła”, takie jak te, których używamy do odblokowywania naszych telefonów, i wykorzystywać je jako alternatywę dla haseł. Wszystkie takie funkcje będą dostępne na komputerach Mac z identyfikatorem dotykowym, jeśli masz szczęście go posiadać.

Funkcje te są możliwe dzięki firmie zajmującej się uwierzytelnianiem sieci, zwanej WebUwierzytelnianie, który rozwija się również dla Google i Microsoft. W przypadku iOS 15 kryptografia klucza publicznego połączy nasze skanowalne podpisy z naszymi identyfikatorami Apple ID – synchronizując je z dowolnymi urządzeniami Apple, z których korzystamy za pośrednictwem iCloud. Wyrafinowane rzeczy, co?

Perspektywa zniesienia haseł na dobre z pewnością oszczędziłaby nam niepokoju na dłuższą metę, ale odkładając na bok oczywistą wygodę identyfikatorów biometrycznych, czy jesteśmy jeszcze gotowi zastąpić tradycyjne systemy zakorzenione przez dziesięciolecia?

Kredyt: Apple

Pomimo rosnącego konsensusu w branży, że hasła nieuchronnie wyginą, część osób zajmujących się bezpieczeństwem online obawia się, że Apple postępuje zbyt pochopnie i nie zauważa potencjalnych problemów. Duży te.

Chociaż nie ma dziś bezpośredniego sposobu, aby ktoś przejął twoje wyraźne skany biometryczne, najlepiej wierzyć, że ludzie będą próbować znaleźć luki tam, gdzie mogą. Nasuwa się pytanie: jeśli skompromitowane, w jaki sposób moglibyśmy je zablokować?

Jak twierdzi Sean Wright, szef ochrony w Immersive Labs: „To nie jest hasło – nie można po prostu zmienić odcisku palca lub rysów twarzy”.

Zamiast tego Wright uważa, że ​​powinniśmy używać tokenów, takich jak Yubico które mogą przechowywać nasze dane biometryczne w taki sam sposób, jak iCloud firmy Apple, ale co najważniejsze, można je w razie potrzeby odrzucić. „Jeśli mój token zostanie kiedykolwiek skompromitowany, mogę go po prostu zastąpić innym” – stwierdził.

To, czy jesteśmy gotowi całkowicie zlikwidować hasła, jest w tej chwili zgadywane, ale w typowy sposób Apple jest zdeterminowany, aby zrobić pierwszy krok.

Roll on Jesień i wydanie iOS 15.

dostępność