Меню Меню

Идентификатор лица и большого пальца в iOS 15 революционизирует безопасность паролей?

Apple считает, что биометрия является естественным преемником наших вводимых вручную паролей, обеспечивая повышенную безопасность и удобство. Вскоре мы проверим это понятие с выпуском iOS 15.

Если вы одна из самых редких пород в жизни: человек, у которого никогда забыли пароль, скорее всего, те (или тот), которые вы используете в настоящее время, вероятно, не так уж и безопасны.

Теперь, будучи неотъемлемой частью современной жизни, пароли необходимы для доступа ко всему, от наших компьютеров и учетных записей в социальных сетях до наших подписок и профилей консоли. Между работой и досугом мы завалены ими.

Если вы когда-либо отправляли селфи с листом бумаги с написанным от руки кодом или перенесли испытание при переносе своей учетной записи в онлайн-банке на новый телефон, миллионы других людей почувствовали вашу боль.

Фактически, по оценкам 78% говорят, что людей забыли и сбросили пароли, в то время как 72% повторно использовать одни и те же пароли на нескольких платформах.

Можно либо манипулировать бесконечным каталогом паролей сразу, либо жить с осознанием того, что все их присутствие в сети практически связано с одной фразой. Мы все должны найти свой яд, не говоря уже о том, чтобы бросить технологии навсегда.

Именно по этим причинам секретный вариант C Apple, биометрические мобильные идентификаторы, был так хорошо принят в 2013 году и по-прежнему используется производителями смартфонов во всем мире.

При нынешнем состоянии технологии, конечно, мы по существу ограничены разблокировкой наших телефонов, совершением бесконтактных платежей и входом в странное приложение, но Apple твердо верит, что биометрические идентификаторы станут следующим логическим шагом в улучшении безопасности паролей.

После нескольких лет разговоров о потенциале технологии Apple полностью готова вложить свои деньги туда, где она есть, с выпуском iOS 15 и новой амбициозной системы с надписью «Ключи доступа в Связке ключей iCloud».

Кредит: Apple

На презентации WWDC инженер Apple Гаррет Дэвидсон продемонстрировал демонстрацию, в которой сторонние приложения открывались без знакомой комбинации имени пользователя и пароля. Вместо этого вход в систему производился почти мгновенно, путем ввода имени пользователя и сканирования зарегистрированного лица или сенсорного идентификатора.

Третий вариант показал, что iOS 15 также позволит нам создавать интуитивно понятные «коды доступа», подобные тем, которые мы используем для разблокировки наших телефонов, и использовать их в качестве альтернативы паролям. Все эти функции будут доступны на компьютерах Mac с Touch ID, если вам повезет, если он у вас есть.

Эти функции стали возможными благодаря компании по веб-аутентификации, которая называется WebAuthn, который также разрабатывается для Google и Microsoft. В случае iOS 15 криптография с открытым ключом свяжет наши сканируемые подписи с нашими идентификаторами Apple ID, синхронизируя их на любых устройствах Apple, которые мы используем через iCloud. Сложные штуки, а?

Перспектива навсегда избавиться от паролей в долгосрочной перспективе определенно спасет нас от потрясений, но, отложив очевидное удобство биометрических идентификаторов в сторону, готовы ли мы все же заменить традиционные системы, укоренившиеся десятилетиями?

Кредит: Apple

Несмотря на растущее в отрасли мнение о том, что пароли неизбежно исчезнут, часть тех, кто занимается онлайн-безопасностью, обеспокоена тем, что подобные Apple действуют слишком поспешно и не замечают возможных сбоев. большой те.

Несмотря на то, что сегодня нет прямого способа, чтобы кто-то украл ваши отдельные биометрические сканы, вам лучше поверить, что люди будут пытаться найти лазейки там, где они могут. Возникает вопрос: как бы мы заблокировали их в случае компрометации?

Как утверждает Шон Райт, руководитель службы безопасности Immersive Labs: «Это не похоже на пароль - вы не можете просто изменить свой отпечаток пальца или черты лица».

Вместо этого, считает Райт, мы должны использовать такие токены, как Yubico который может хранить наши биометрические данные так же, как и в iCloud от Apple, но, что очень важно, при необходимости может быть удален. «Если мой токен когда-либо будет скомпрометирован, я могу просто заменить его другим», - заявил он.

Сейчас можно только догадываться, готовы ли мы полностью отказаться от паролей, но, как правило, Apple решила сделать шаг вперед.

Ровно осень и релиз iOS 15.

Универсальный доступ