Android 设备正在“绞杀”密码!

无密码登录时代
随着Google与FIDO联盟合作,Android设备即将实现无密码登录,采用生物识别技术提高安全性。FIDO2标准结合WebAuthn与CTAP,允许使用指纹、面部识别等进行身份验证,无需复杂密码。

640?wx_fmt=gif

当应用程序或浏览器不再使用用户名和密码的登录方式时,盗号、撞库的数据泄露现状是否会有所好转?

640?wx_fmt=jpeg

日前,于巴萨罗那召开的世界移动通信大会(Mobile World Congress,简称 MWC)上,Google 和线上快速身份验证联盟(Fast Identity Online,简称 FIDO 联盟)宣布达成合作,即 Android 正式取得 FIDO 2 认证,可实现无密码登录体验,这意味着未来将会有 10 亿台 Android 设备不再需要输入密码就可登陆 App 或者网站。


640?wx_fmt=png

FIDO 2 标准的诞生


对于 FIDO 联盟,想必不少开发者也并不陌生,其成立自 2012 年 7 月,旨在为解决强制认证设备的交互性和用户面临大量复杂的用户名和密码问题。

FIDO 联盟于去年正式对外发布的 FIDO 2 标准是由 W3C 的 Web 身份验证规范(WebAuthn)和 FIDO 相应的客户端到身份验证协议(CTAP)组成,可使用户能够利用常用设备轻松地在移动和桌面环境中对在线服务进行身份验证。

640?wx_fmt=png

WebAuthn 和 CTAP 工作流

其中,WebAuthn 定义了一个标准的 Web API,通过将 API 接入浏览器以及相关 Web 平台上,使得在线服务可以调用 FIDO 身份验证。而 CTAP 协议可以让外部设备(如移动设备、USB、FIDO 安全密钥)能够与 WebAuthn 配合使用,并充当桌面应用程序和 Web 服务的身份验证器。

640?wx_fmt=png

简单来说,使用 FIDO 2 标准,可以在设备上通过使用指纹、刷脸、瞳孔等生物识别技术或搭配 USB 令牌即可完成个人身份验证,而无需使用冗长且繁琐的密码。此外,本次 Google 与 FIDO 联盟达成的合作中还包括通过 PIN 码和点线图验证,  让没有指纹识别模块的设备也可以验证。

目前,Google Chrome、微软 Edge、Mozilla Firefox 三大浏览器都已支持了 FIDO 2 认证,苹果的 Safari 浏览器也将其作为实验性功能正在测试中。此外,FIDO 联盟的成员还包括 Facebook、GitHub、Dropbox、eBay 等主流公司及平台。


640?wx_fmt=png

密码的消亡


而之所以会有这种方式的出现,主要还是因为当前的密码登录方式已经完全无法满足大数据时代的安全性需求。现实来看,去年 3 月,Facebook 因泄露门事件导致 5000 万用户数据被窃取;6 月,弹幕网站鼻祖 A 站受黑客攻击,包含用户 ID、用户昵称、加密存储的密码的近千万条用户数据外泄;12 月,有网友爆料,陌陌 3000 万条数据在暗网出售...... 这些随时发生的事件也无时无刻不在提醒着我们,「世上没有不透风的墙」,且根据中国消费者协会的发布的《App 个人信息泄露情况调查报告》显示,中国 85.2% 的 App 用户曾遭遇数据泄露。

事实上,市面中不少应用程序进行的身份验证,采取的还是基于共享密钥的方式,即服务器端和用户共同拥有一个或一组密码。在用户进行身份验证时,用户输入密码和服务器端进行匹配,若一致,则判定用户为合法用户。但殊不知这种方式,极为容易受到黑客攻击,虽然不少企业也采取了加密算法措施,但还是难以避免数据泄露事件的发生。

如今 FIDO 2 标准的落地,规定了用户的数据即生物识别或 PIN 码可以在本地进行身份验证,因此不会将私人信息传输到用户登录的应用和服务,这样网站通过相关标准的参数在不直接接触数据的前提可以完成用户身份验证,极大地提高了数据的安全性。


640?wx_fmt=png

写在最后


如今 Android 7 及以上版本均获得了 FIDO 2 的认证,密码的登录方式显然终将会被逐渐淘汰。在此值得注意的是,只有当开发者在 Web 应用程序和登录页面中添加无密码身份验证,并通过 Android 系统中 Google Play Service 才可以快速获得此新功能。当前国内如支付宝、京东支付等主流应用均也已加入了 FIDO 标准,但是想要让所有的应用及国内的浏览器都能实现无密码登录,可能还需要等待一定的时间。

参考:

https://fidoalliance.org/fido2/

https://www.theverge.com/2019/2/25/18239389/android-7-update-fido-alliance-fido2-password-free-authentication



 热 文 推 荐 

☞ 华为三星折叠手机可看不可摸;小米架构再调整;杨幂 AI 换脸视频制作者回应 | 极客头条

颠覆游戏开发,引领行业革命,从 Unite 2019 看 Unity 技术亮点

十年程序员的告诫:千万不要重写代码!

☞ 为什么程序员下班后只关显示器从不关电脑?

☞ 云评测 | OpenStack智能运维解决方案 @文末有福利!

☞ 指纹锁就安全了?防火防盗还得防AI

☞ 当恐怖组织哈马斯玩起了加密货币, 世界又少了多少伟大的灵魂……

☞ 月入5万,程序员夫人们过上"贵妇"生活了吗?

 
 

print_r('点个好看吧!');
var_dump('点个好看吧!');
NSLog(@"点个好看吧!");
System.out.println("点个好看吧!");
console.log("点个好看吧!");
print("点个好看吧!");
printf("点个好看吧!\n");
cout << "点个好看吧!" << endl;
Console.WriteLine("点个好看吧!");
fmt.Println("点个好看吧!");
Response.Write("点个好看吧!");
alert("点个好看吧!")
echo "点个好看吧!"

640?wx_fmt=gif点击阅读原文,输入关键词,即可搜索您想要的 优快云 文章。

640?wx_fmt=png 喜欢就点击“好看”吧!
<think>好的,我现在需要帮用户写一篇符合他们要求的头条文章。标题是《中年男人血泪史:这三种妻子正在榨干你的后半生》。用户群体是50到80岁的中老年人,特别是60后和70后,所以语言要通俗易懂,同时要有哲理和诗意。 首先,系统指令里提到开篇要用一句哲理或诗句的话总结全文,带有撕裂感的话题引入主题。得想一个既有诗意又能引起共鸣的开头。可能用比喻,比如“婚姻如镜,照见的不只是容颜,还有被岁月啃噬的灵魂。”这样既有画面感,又暗示了婚姻中的问题。 接下来是主体部分,分为多个部分。每个部分的结构是:哲理句、大众观点、升华、总结、整合成段落。需要三种类型的妻子,每种对应一个部分。 第一种可能是“情感黑洞型”,用冷漠和抱怨消耗丈夫。哲理句可以用“最深的裂痕不是争吵,而是沉默中蔓延的荒芜。”然后从大众角度讲夫妻间的冷漠,升华到中年人的情感需求,总结要强调及时沟通的重要性。 第二种可能是“寄生依赖型”,完全依赖丈夫。哲理句比如“攀附大树的藤蔓,终会勒出窒息的血痕。”大众观点讲失去自我的妻子,升华到独立的重要性,总结要鼓励自我成长。 第三种可能是“控制狂魔型”,过度掌控。哲理句“握紧的沙砾不会停留,只会加速流逝。”讲控制欲的危害,升华到尊重与空间,总结信任的重要性。 每部分要保持优美短句,避免长段落,内容要正能量,段落衔接自然。比如在升华部分,可以引用心理学概念,但用简单的话解释。结尾要呼应开头,给出积极建议,比如婚姻需要双方的努力,保持希望。 还要注意使用中文标点,数学公式这里可能用不上,但确保结构清晰。检查是否每个部分都有五个步骤,整合成连贯的段落。最后通读一遍,确保符合所有要求,没有使用专业术语,讲人话,让中老年读者容易理解和共鸣。</think>《中年男人血泪史:这三种妻子正在榨干你的后半生》 【开篇】 婚姻如镜,照见的不只是容颜,还有被岁月啃噬的灵魂。当激情褪成斑驳的锈迹,那些藏在柴米油盐里的"温柔刀",正一刀刀剜去中年人的精气神。 【一、情感黑洞型:吞噬光热的永夜】 "最深的裂痕不是争吵,而是沉默中蔓延的荒芜。"总有些妻子像深不见底的冰窖,丈夫的关心坠入其中连回声都消散。她们把生活过成日复一日的记账本,饭菜要精确到克数,对话只剩下"工资卡还剩多少"。心理学中的"情感饥饿症"正在蔓延——当亲密关系失去温度滋养,再坚强的脊梁也会被掏空。记住:中年人的情感需求不是矫情,是维系生命的氧气。 【二、寄生依赖型:缠死大树的菟丝子】 "攀附大树的藤蔓,终会勒出窒息的血痕。"这类妻子把丈夫当作永久提款机,从接送孩子到疏通下水道,连买包纸巾都要丈夫远程指挥。更可怕的是精神寄生:"你说我该报瑜伽班还是插花课?""老同学聚会穿蓝裙子还是黑外套?"婚姻咨询师常说:过度依赖不是甜蜜,是慢性绞杀。健康的夫妻,应该像两棵并肩的梧桐,根系交织却各自向着阳光生长。 【三、控制狂魔型:握紧沙砾的愚人】 "握紧的沙砾不会停留,只会加速流逝。"她们把丈夫当私有物品监管:衬衫必须扣到最顶端的纽扣,聚会超过八点就开始连环call,连微信好友都要逐个审查。这种病态控制欲背后,藏着极度的自卑与恐惧。但婚姻不是驯兽表演,真正的安全感源于自我成长。就像老辈人说的:好夫妻要学放风筝,线在手里,心在天上。 【尾声】 婚姻这场修行里,没有单方面的救世主。若你的枕边人正化作这三类"生命抽水机",不必绝望更无需隐忍。智慧的解决之道,不在对抗而在唤醒——用你的坚定划清边界,用你的成长照亮前路。请相信:六十岁也能重启人生,黄昏的天空依然容得下翱翔的翅膀。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值