據(jù)外媒報道稱,蘋果已正式成為FIDO聯(lián)盟成員。FIDO(Fast Identity Online)聯(lián)盟,即線上快速身份驗證聯(lián)盟,而此舉意味著iPhone驗證將取代密碼。FIDO聯(lián)盟宗旨為滿足市場需求和應付網(wǎng)上驗證要求。FIDO聯(lián)盟的成員將協(xié)助界定市場需求,并為FIDO開放協(xié)議作出貢獻。該協(xié)議為在線與數(shù)碼驗證方面的首個開放行業(yè)標準,可提高安全性、保護私隱及簡化用戶體驗。
除了蘋果外,其他加入FIDO聯(lián)盟的科技公司包括Amazon、ARM、臉書、谷歌、Intel、微軟和三星,同時還有各種大型金融公司,包括美國運通、ING、萬事達卡、Paypal、Visa和富國銀行。
蘋果與現(xiàn)有成員亞馬遜、Facebook、微軟、三星和其他公司一道,共同目標是確保在線連接的安全并界采用U2F身份驗證標準。通用雙因素(U2F)是一種開放標準,它使用智能卡中類似安全技術,使用專用USB或近場通信(NFC)設備來增強和簡化雙因素身份驗證(2FA)。U2F安全密鑰可以用作支持U2F協(xié)議的在線服務(例如Google、Dropbox和Facebook)中的兩步驗證方法。Chrome、Firefox、Edge和Opera瀏覽器本機支持U2F。在iOS 13.3中,蘋果的Safari還支持符合FID02的物理安全密鑰,例如支持閃電接口的YubiKey。
有了Safari支持,YubiKey 5Ci是一個有用的工具,它比基于軟件的雙因素身份驗證更方便,因為不需要輸入安全代碼,用戶只需將其插入iPhone或Mac進行身份驗證。蘋果先前已在MacOS的Safari 13中支持使用WebAuthn,符合FID02的USB安全密鑰。FIDO由聯(lián)想和貝寶(Paypal)等組織于2013年成立,旨在解決強認證之間缺乏互操作性的問題。
其實,使用專用USB或者近場通信(NFC)設備來進行驗證的方式可能安全性確實高了,但是真正實施起來也并沒有那么容易吧。目前依賴于手機完成驗證的方法也并不是僅有短信驗證一種,客戶端二維碼互掃也是很好用的。