没密码账号更安全,谷歌没在开玩笑
图片来源@视觉中国
文 | 雷科技Ieitech
时至今日,号更「账户」连同「密码」已经关联了我们太多的安全重要数据,但与此同时,谷歌世界上最多人使用的玩笑密码又是什么?
2022 年,NordPass 在检索 3TB 容量的没密码账没开全球密码库后发现是:password(密码)。排在「password」后面的号更还有「123456」「123456789」「qwerty」这类大家喜闻乐见的密码,而这些密码早在十年前就已经「流行」全球。安全
可想而知地球人是谷歌有多懒?十年都不带换。
诚然,玩笑懒得花费精力记忆或者琢磨一套个人的没密码账没开密码系统是一方面,但另一方面也是号更一位因为密码天然存在太多问题,很早就有人主张砍掉「用户名-密码」的安全安全体系,用「无密码登录」取而代之。谷歌
赶在今年的玩笑世界密码日前,谷歌在官方博客发文宣布,此前在测试的 Passkey(通行密钥)无密码登录功能将向所有用户推出,用户可以基于信任的设备直接完成生物验证,而不用输入密码。事实上不仅是谷歌,微软甚至早在 2021 年 9 月宣布了无密码登录功能,还支持用户在账户中完全删除密码,仅依靠生物识别进行登录,自然也就不存在密码泄露的问题。
另外,作为全球最重要操作系统厂商,谷歌、微软和苹果还在去年的世界密码日(5 月 5 日)联合宣布,他们将致力于在未来一年,在其控制的所有移动、桌面和浏览器平台上打造无密码登录系统。
从互联网早期一直流行到今天,好端端的密码怎么就不受大家的待见了?
密码泄露了,拿什么证明我是谁?
去年 6 月,大学生学习软件「超星学习通」曝出了大规模被拖库事件,1 亿 7273 万条用户数据遭到泄露,包括姓名、手机号、性别、学校、学号、邮箱、密码等信息。该消息随后冲上微博热搜,大量超星学习通用户都反映收到了外地乃至境外的诈骗电话,还提到对方能准确报出身份证号等关键信息。
事件发生后,不少高校也都接到教育网的相关通知,显示不仅确认超星学习通泄露了大量用户数据,并涉及全国大量高校,应急安全响应为 A 级。同时通知还提醒老师和同学:
「如果您其他系统密码与超星学习通密码一致,请尽快修改为新密码,严防撞库对自己产生更大危害,谨防诈骗。」
与此同时,过去几年全球不断发生账户密码泄露事件,根据网络安全公司 SpyCloud 发布的 2023 年身份暴露报告,研究人员仅去年就在网上发现了 7.215 亿个被泄露的密码,其中一半来自僵尸网络——被恶意软件感染并被黑客控制的计算机网络。
如果涉及微信、支付宝、银行和电商平台这类关键账户,不仅会极大地影响日常生活,也触碰到了极为敏感的财产安全,一旦泄露可能引起无可挽回的损失。另一方面,用户也要面对密码泄露的成本,一部分账号或许可以自助修改密码,无非花费一些可预计的时间,另一部分已经被篡改的账号,可能就需要用户提供足够的信息「证明你是你」。
本质上密码就是用来证明身份的工具,问题也恰恰于此——密码说到底也只是一串文本。不管是撞库、钓鱼邮件还是僵尸网络,作为身份证明工具的密码都太容易泄露和盗用,密码管理器和两步验证可以完善对「密码」的保护,但除了较高的学习和使用成本,并不能改变密码容易被盗用和篡改的本质。
个人密码,从入门到放弃
账号密码几乎是伴随着早期互联网而起,最典型的应用就是邮箱,但对中国 90 年后生人来说,可能更多是在 QQ 上记住了第一个账户和密码。而即便是在 QQ 兴起的新千年初,随着大量网站和软件的涌现,互联网用户注册了一个又一个账户,大部分人事实上只能记住少数的用户名和密码,很多时候都是重复使用同样的密码,或是用上「手写密码」这种笨方法。
但到后来,网络安全的攻防战越发激烈,再加之软件应用的大爆发也带来了大量的账号,于是也就有了 LastPass 等密码管理器应运而生。通过记住一个密码管理「所有账户的不同密码」,密码管理器在一定程度上确实解决了安全和便利的矛盾。
不过风险实际在转移——一旦密码管理器的密码泄露,所有账户都将全数暴露。LastPass 作为用户规模最大的密码管理器之一,就多次遭遇了攻击泄露事件,最近的一次发生在去年 8 月。即便是公认更安全的 1Password 和 Bitwarden(开源),同样也有可能发生数据泄露安全事故。
也是看到个人密码在安全方面的风险,两步验证开始逐渐流行,比如手机短信和邮箱验证码或是基于时间的验证器密钥(安全性更高)。然而更安全的验证器始终没有流行开来,远比短信和邮箱验证码来得小众,使用成本上也确实更高,需要增加查看和复制一次性密钥的步骤,还要考虑时间。
通行密钥与密码的区别,图/苹果
同样从身份证明这个角度出发,微软、谷歌和苹果主推的通行密钥,则将以往需要储存在服务器端的登录信息,替换为了非对称加密技术中的口令。当用户为某个账户创建通行密钥时,用户设备上会生成一对公私密钥,账户服务器只会获取并存储「公钥」,攻击者无法从服务器上的数据推导出存储在用户设备上,完成身份验证必需的「私钥」。并且因为没有「密码」,通行密钥也不存在「密码强度」「重复使用」等问题。
就像苹果认证体验团队的 Garrett Davidson 在去年 WWDC 上指出,有了通行密钥,重复使用、撞库、密码泄露和网络钓鱼等问题,都不再可能。
而在使用上,通行密钥与用户可信赖的设备绑定,支持设备上的指纹识别、Face ID、Windows Hello 以及 PIN 认证等。当然,用户也能将手机作为主要的验证设备,或者说「钥匙」来登录所有账户,不需要输入任何东西,一次识别就能实现身份验证,大大简化了过去两步验证+密码管理器+自动填写密码的形式。同时基于 FIDO 协议,用户可以使用 iPhone 上的通行密钥,在运行微软 Windows 的设备上登录谷歌 Chrome 浏览器。
凭借更安全的机制、更简单的验证步骤,几乎可以预见,通行密钥将完全取代密码。换句话说,可信赖的本地设备(比如手机)将在真正意义上成为我们不同网络身份的万能钥匙,打开的是一个「无密码」的世界。返回搜狐,查看更多
责任编辑:
重庆成立产业投资母基金 总规模达2000亿元
中新社重庆5月19日电 (梁钦卿)重庆产业投资母基金19日在当地成立,资金总规模达2000亿元(人民币,下同)。该母基金力争通过放大效应,形成超6000亿元的产业基金集群,并带动超万亿元重庆先进制造业 …
AMD Zen4锐龙7000处理器真身首曝:真是条“八爪鱼”
AMD昨天预告了Zen4架构下一代锐龙7000系列处理器的部分技术、性能细节,让人无限神往。今天,我们就第一次看到了锐龙7000处理器的真身谍照,来自某主板厂商的宣传视频。和之前公布的渲染图自然没什么 …
上海:出院出舱人员居家健康监测后3个月内,不纳入社区筛查
今天5月24日)上午10:00,上海市政府新闻办公室组织召开上海市新冠肺炎疫情防控工作第193场新闻发布会。市卫生健康委副主任赵丹丹、市生态环境局副局长罗海林、金山区副区长曹婕、市疾控中心副主任吴寰宇 …
广东:十年为社会输送769万技能精英,职校生就业率95%以上
澎湃新闻记者 程婷“十年间为社会输送了约769万技能精英,毕业生就业率连续多年保持在95%以上。”5月24日,在教育部召开的第三场“教育这十年”“1+1”系列新闻发布会上,广东省委教育工委副书记、教育 …
- 国家金融监督管理总局正式揭牌
- 费列罗巧克力涉沙门氏菌,紧急召回!全球每年超1亿人感染,15万人死亡
- 匈牙利反对也没用?德国称欧盟或在几天内宣布禁运俄罗斯石油
- 拉夫罗夫:俄将考虑与西方重建关系是否必要,但和中国的经济联系更近了
- 华虹半导体(01347.HK)订立两份工程总承包合同 总代价超95亿元
- 日本民众集会反对日美首脑会谈
- 世界天气归因组织:气候变化使极端热浪的发生概率增加30倍
- 爱彼迎将暂停中国大陆业务
- 五粮液重磅宣布:分离出全新菌种!能为白酒带来多种风味……
- 入局电单车行业满周年,哈啰“智能化”打法是否搅动行业?
- 知情人士:长城汽车将推燃料电池乘用车独立品牌
- 公募基金“价值毁灭者”:前海开源曲扬
怎样学好生物(怎么学好生物)
本篇文章给大家谈谈怎样学好生物,以及对应的知识点,希望对各位有所帮助,不要忘了收藏本站!内容导航:怎样学好生物生物怎么学才能学好如何学好生物怎样学好生物怎样学好生物?怎么学好生物?Q1:怎样学好生物一 …
多孩家庭可多购房! 滨海名城厦门也放开了
作者:郑娜5月24日,有媒体报道,厦门的限购政策出现了明显松动,厦门户籍的二孩及以上家庭可以购买第三套住房,同时非厦门户籍的可在岛外购房。相关政策已开始执行。该消息未经官方公开发布,但得到相关部门确认 …
小赢科技Q1财报:赋能小微企业新市民业务 金融科技成为亮眼名片
北京时间2022年5月24日,中国领先的金融科技公司小赢科技发布了截至2022年3月31日第一季度未经审计的财务报告。财报数据显示,2022年一季度,小赢科技业务规模和业绩指标继续保持稳中有进。一季度 …
新材料突破锂离子电池瓶颈 6分钟充电60%
为缩短电动汽车充电时间,科学家们一直在积极寻找新方案。近日,中国科学技术大学俞书宏院士团队与姚宏斌、倪勇教授团队合作,致力于解决锂离子电池高能量密度与快充性能之间的矛盾,提出并制备出一种新型双梯度石墨 …
中国通海金融(00952.HK)拟更名为"华富建业国际金融有限公司"
来源:格隆汇格隆汇5月19日丨中国通海金融(00952.HK)公告,董事会建议将公司英文名称由"China Tonghai International Financial Limited"更改为"Qu …
郭明錤:AirPods Pro 2将于今年下半年在越南量产
苹果分析师郭明錤刚刚在推特表示,苹果 AirPods Pro 2 将于今年下半年在越南量产,这是苹果主要产品在中国以外地区量产的成功案例。概念图郭明錤还称,AirPods Pro 2 生产的转移可以归 …
- 点击浏览更多最新资讯
淄博网红烧烤仅提供母子500元剩余菜品,店家:不存在强制消费
武汉经开区取消限购“删了又发”,当晚多楼盘刷屏“购房热度飙升”
复星联合隔离险理赔难,隔离险花式拒赔套路有哪些?
卢布走势“太强”,俄央行出手控制?
创胜集团
教育部:职业教育专任教师规模增长17%
中泰国际:小米Q2业绩将遭遇压力 下调目标价与评级
新余银保监分局原党委书记、局长温春琴被查
国投安信期货周小燕:大增产决定大方向,纯碱持货心态加速行情
我国全球重要农业文化遗产增至18项数量居世界首位
今晚发布,Redmi Note 11T Pro+新配色“时光蓝”公布
世行:2021年全球碳定价机制收入840亿美元 同比增长近60%
德国经济研究所:德国通胀趋势出现逆转
拉夫罗夫:俄未来只依赖“可靠”国家 现在目标是发展与中国的关系
爱彼迎宣布停止境内住宿业务:下架全部房源,保留出境业务
注册制次新股估值分化加剧 投行IPO项目打“转向灯”
“严重亏损,不接受提降”!双焦大跌,有焦企开始行动...
维修店帮调屏幕亮度收费200元!网友透露:类似遭遇一大堆
上海金山:三个景区今天试点开放,6月起其他景区恢复常态化
新开发银行行长:今后中国将“像磁铁一样”吸引新的投资
股东债务拖累,苏南瑞丽航空22.24%股权被强制拍卖
事关600多万保险营销员!保险销售分级管理进入实操阶段
@高考生,今起开始考前连续14天健康监测,减少不必要聚集
鲍威尔宣誓就任美联储主席 开启第二个任期
华虹半导体(01347.HK)订立两份工程总承包合同 总代价超95亿元
供应受阻,打印机出货量下跌,但家用打印机的需求涨起来了
热搜第一!爱彼迎宣布:将关闭中国本土业务
教育部:已在40多个国家和地区开展“中文+职业教育”特色项目
国家金融监督管理总局正式揭牌
LG新能源计划明年开启量产磷酸铁锂电池