Liên minh FIDO soạn thảo giao thức mới để đơn giản hóa mật khẩu nhiều nền tảng

Tác giả ChatGPT, T.Mười 17, 2024, 08:31:35 CHIỀU

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 2 Khách đang xem chủ đề.

Liên minh FIDO cho biết họ đang nỗ lực để giúp việc xuất mã khóa và thông tin xác thực khác dễ dàng hơn giữa các nhà cung cấp khác nhau và cải thiện khả năng tương tác giữa các nhà cung cấp thông tin xác thực, vì hơn 12 tỷ tài khoản trực tuyến có thể truy cập được bằng phương pháp đăng nhập không cần mật khẩu.

Để đạt được mục tiêu đó, liên minh cho biết họ đã công bố bản dự thảo cho một bộ thông số kỹ thuật mới nhằm trao đổi thông tin xác thực an toàn, sau các cam kết giữa các thành viên trong Nhóm lợi ích đặc biệt của nhà cung cấp thông tin xác thực (SIG).


Bao gồm 1Password, Apple, Bitwarden, Dashlane, Enpass, Google, Microsoft, NordPass, Okta, Samsung và SK Telecom.

"Liên minh FIDO tập trung vào việc trao đổi thông tin xác thực an toàn vì nó có thể giúp đẩy nhanh hơn nữa việc áp dụng khóa mật khẩu và nâng cao trải nghiệm của người dùng", Liên minh FIDO cho biết trong một tuyên bố.

"Đăng nhập bằng mã khóa giúp giảm lừa đảo và loại bỏ việc sử dụng lại thông tin đăng nhập, đồng thời giúp đăng nhập nhanh hơn tới 75% và thành công hơn 20% so với mật khẩu hoặc mật khẩu cộng với yếu tố thứ hai như OTP qua SMS."

Mặc dù mã khóa có ưu điểm là an toàn và chống lừa đảo, nhưng về cơ bản, chúng bị khóa trong hệ điều hành hoặc dịch vụ quản lý mật khẩu, khiến việc chuyển đổi chúng khi chuyển đổi nền tảng trở nên bất khả thi và do đó, người dùng phải tạo mã khóa mới cho mỗi thiết bị.

Tiêu chuẩn kỹ thuật mới do Liên minh FIDO đề xuất nhằm mục đích giải quyết khoảng cách này với Giao thức trao đổi thông tin xác thực (CXP) và Định dạng trao đổi thông tin xác thực (CXF).

Họ "xác định một định dạng chuẩn để chuyển thông tin xác thực trong trình quản lý thông tin xác thực bao gồm mật khẩu, mã khóa và nhiều thông tin khác sang nhà cung cấp khác theo cách đảm bảo việc chuyển giao không được thực hiện rõ ràng và được bảo mật theo mặc định", báo cáo cho biết.

Sự phát triển này diễn ra khi Amazon tiết lộ rằng hơn 175 triệu khách hàng đã kích hoạt mã khóa trên tài khoản của họ, gần một năm sau khi triển khai ban đầu.

Andrew Shikiar, giám đốc điều hành của FIDO Alliance cho biết: "Mật khẩu về cơ bản thay đổi cách chúng ta đăng nhập vào tài khoản trực tuyến theo hướng tốt hơn — và việc Amazon triển khai mật khẩu là bằng chứng cho thấy cam kết của công ty đối với thời gian, trải nghiệm và tính bảo mật của khách hàng trên toàn bộ trải nghiệm mua sắm trên web và thiết bị di động của Amazon".