Вы видели, как Apple просто уничтожили систему входа через пароль? 🤯💥
Вернее они предложили довольно интересную альтернативу стандартным паролям и планируют её внедрять в новых версиях систем уже в этом сентябре для iOS 16 и в следующем месяце для MacOS.
🔺Что предложили разработчики Apple?
Вместо использования паролей, они предложили Passkeys (ключи доступа). Ключи доступа позволяют вам входить в приложения и веб-сайты или создавать новые учетные записи без необходимости создавать, запоминать или хранить пароль. Этот пароль, состоящий из пары криптографических ключей, заменяет ваш традиционный пароль и синхронизируется через цепочку ключей iCloud.
🔺Как это работает?
Когда вы создаете ключ доступа, ваша система создает пару связанных цифровых ключей. Один из этих ключей является общедоступным и хранится на серверах Apple, а другой ключ является секретным и всегда остается на вашем устройстве. «Сервер никогда не узнает ваш закрытый ключ, и ваши устройства сохранят его в безопасности», — сказал Гаррет Дэвидсон, инженер команды проверки подлинности Apple, в видео о ключах доступа. Когда вы пытаетесь войти в одну из своих учетных записей с помощью пароля, веб-сайт или сервер приложения отправляет вашему устройству «запрос», по существу запрашивая ваше устройство, чтобы доказать, что вы входите в систему. Закрытый ключ, который хранится на вашем устройстве , может ответить на этот вызов и отправить ответ обратно. Затем этот ответ подтверждается открытым ключом, который затем позволяет вам войти в систему.
🔺Коды доступа лучше, чем пароли?
Безошибочных систем не существует, но пароли, которые люди используют в настоящее время, представляют собой одну из самых больших проблем с безопасностью в Интернете. Каждый год самыми популярными паролями, которые люди используют, согласно анализу утечек данных, являются «123456789» и «пароль». Использование слабых и повторяющихся паролей является одним из самых значительных рисков для вашей жизни в Интернете.
Предполагается, что ключи доступа помогут уменьшить количество фишинговых атак — людей нельзя обманом заставить поделиться своими ключами доступа — и что ключи доступа менее важны для хакеров, поскольку их данные не хранятся на серверах.
🤖 Несмотря на энтузиазм в отношении ключей доступа, пароли будут существовать еще долгое время. Решение довольно интересное, но важно будет посмотреть работу на практике, так как остаются вопросы без ответа, например, будут ли совместимы облачные резервные копии с iOS на Android.
Будем следить за обновлениями и рассказывать вам 🦫
Post #176
581