|
技術專家、技術建議曾為谷歌提供咨詢服務的強烈強烈勞倫?韋恩斯坦日前發文強烈批評谷歌推廣通行密鑰 (Passkey) 實現無密碼登錄、免二次驗證登錄。抨擊貴陽外圍女模特平臺(外圍模特)外圍女(電話微信180-4582-8235)高端外圍預約快速安排30分鐘到達 前文藍點網提到經過幾個月的谷歌測試后,谷歌正在向所有用戶推廣 Passkey,無登錄點網Passkey 的密碼優勢是方便快捷且安全性相對來說較高,因為通 Passkey 是用戶用藍一串加密密鑰,每次生成的不使 Passkey 都是不同的,因此不存在使用相同密碼、技術建議弱密碼造成的強烈強烈暴力破解和撞庫問題。 然而 Passkey 也是抨擊存在一些風險的,在谷歌測試 Passkey 期間,谷歌勞倫就與負責此事的無登錄點網谷歌員工進行多次溝通,試圖阻止谷歌向所有用戶推行 Passkey,密碼不過谷歌方面并未勞倫的用戶用藍貴陽外圍女模特平臺(外圍模特)外圍女(電話微信180-4582-8235)高端外圍預約快速安排30分鐘到達質疑以及繼續推出了 Passkey。 
勞倫擔憂的問題: 勞倫擔憂的問題并不是 Passkey 本身,而是使用 Passkey 中間的認證環節。 Passkey 創建后在使用時,必須驗證設備密碼,例如 Windows Hello 驗證、iOS 和安卓的 PIN / 指紋 / 面容識別、密碼管理器的 PIN 或密碼認證。 也就是說 Passkey 的安全性實際上完全依賴于設備身份驗證,而設備身份驗證對很多人來說是非常薄弱的。 勞倫舉例稱,例如在酒吧里有人偷窺你輸入的設備密碼,然后借機偷走你的手機,這樣解鎖手機后就可以使用所有保存的 Passkey。 而手機密碼之類的由于要經常輸入,被別人偷窺到的幾率相對來說比較高,因此這會成為一個安全隱患。 第二個問題是賬戶恢復問題: 使用 Passkey 的另一個弱點是如果丟失了 Passkey,則可能導致無法登錄谷歌賬號,進而丟失賬戶里的所有數據。這種情況是存在的,但發生概率比較低,畢竟谷歌賬戶可以配置主郵箱、備用郵箱、OTP 驗證、密碼登。 而勞倫擔憂的是對于初級用戶來說,他們可能一開始就直接創建 Passkey,沒有設置太多的備用方式,于是重裝系統或丟失手機后沒有 Passkey 也無法訪問賬戶,谷歌也無法提供額外的賬戶恢復辦法。 這些擔憂有道理嗎? 這些擔憂確實是有道理的,但谷歌繼續推出 Passkey 也不是不行,至少以谷歌在安全措施方面的做法來看,Passkey 的這些問題谷歌其他登錄方式上都存在。 例如谷歌登錄時二次驗證可以選擇通過手機谷歌或 YouTube 進行確認,相較于 Passkey,用戶登錄時必須先輸入密碼再在手機上驗證,安全性稍微好些,但在手機上執行二次驗證時,解鎖手機就行。 Passkey 則是只要知道 Windows 和手機的 PIN 就行,身份驗證方面的安全性確實要差些。 不過谷歌可能認為這些擔憂相較于 Passkey 的優勢來說問題不大,畢竟谷歌用戶規模達到好幾億,而使用弱密碼和重復密碼的用戶數不勝數,這導致的賬號安全問題更嚴重。 所以谷歌可能覺得推行 Passkey 后可以徹底解決弱密碼和重復密碼問題,而 Passkey 的一些驗證缺陷暫時可以擱置。 |