ΚΑΤΑΣΚΕΥΗ - Εξαλείψτε τους κωδικούς πρόσβασης για έλεγχο ταυτότητας ιστού και εφαρμογές

Φωτογραφία του συγγραφέα
λαθραία

Το Passkeys είναι μια ευπρόσδεκτη λύση για όλους όσους έχουν το άγχος να θυμούνται κωδικούς πρόσβασης σε ιστότοπους, ηλεκτρονικά καταστήματα και εφαρμογές. Η νέα λειτουργία ασφάλειας και απορρήτου της Apple για iPhone, iPad και Mac.

Με την παρουσίαση των νέων λειτουργικών συστημάτων Ventura MacOS, iOS 16, IPados 16 και watchOS 9, η Apple παρουσίασε και ένα νέο σύστημα ασφαλείας, Αντικλείδιs, για έλεγχος ταυτότητας στον ιστότοπο-ουρι, εφαρμογές και το συσκευήεξασφαλισμένη.

Ασφάλεια συσκευών Apple - PIN και βιομετρικά δεδομένα

Πριν μιλήσουμε για το μέλλον, ας δούμε λίγο το παρελθόν και το παρόν, παρατηρώντας τα βήματα που έκανε η Apple στον τομέα της ασφάλειας.

Touch ID – Αναγνώστης δακτυλικών αποτυπωμάτων

Τον Σεπτέμβριο του 2013, η Apple παρουσίασε το πρώτο iPhone ικανό να διαβάζει με μεγάλη ακρίβεια βιομετρικά δεδομένα του χρήστη. Πρόκειται για την εισαγωγή Αγγίξτε ID στο iPhone 5S. Αυτό το κουμπί "Home" του iPhone που μας επιτρέπει να ξεκλειδώνουμε το iPhone με το δακτυλικό αποτύπωμα, αντί για τον κωδικό PIN ή τον κωδικό ξεκλειδώματος.

Αγγίξτε ID Έχει επίσης ενσωματωθεί σε πολλές εφαρμογές που απαιτούν πρόσβαση σε προσωπικούς λογαριασμούς ή τραπεζικές εφαρμογές. Δακτυλικό αποτύπωμα απαιτείται για έλεγχο ταυτότητας στην εφαρμογή και για να επιτρέπεται η μεταφορά χρημάτων σε άλλους λογαριασμούς.

Λίγα χρόνια αργότερα, το Touch ID εμφανίστηκε στα μοντέλα MacBook, το οποίο χρησιμοποιείται για έλεγχο ταυτότητας σε ιστότοπους και εφαρμογές. Στενά συνδεδεμένο με Μπρελόκ πρόσβασης, τα διαπιστευτήρια εισάγονται αυτόματα μετά τον βιομετρικό έλεγχο ταυτότητας.

Touch ID MacBook Pro
Touch ID MacBook Pro

Μετά την κυκλοφορία του Apple Pay Το 2014, το Touch ID έγινε επικυρωτής για πληρωμές χωρίς επαφή. Όλος ο χρήστης έχει να κάνει, είναι να αποκτήσετε πρόσβαση στο ηλεκτρονικό πορτοφόλι (πορτοφόλι), για να επιλέξετε την τραπεζική κάρτα που χρησιμοποιείται για πληρωμή και στη συνέχεια βάλτε το δάχτυλό σας στον αναγνώστη ID Touch.

Face ID - Αναγνώριση προσώπου

Κάνετε ID ξεκίνησε από την Apple τον Νοέμβριο του 2017, είναι το κορυφαίο χαρακτηριστικό a iPhone X. Η τεχνολογία αναγνώρισης προσώπου είναι ένα μέτρο ελέγχου ταυτότητας υψηλής ακρίβειας. Το αναγνωριστικό προσώπου είναι η αντικατάσταση ID Touch σε όλα τα μοντέλα iPhone χωρίς ένα κουμπί "σπίτι" και το iPad Pro, το iPad Air (νέες γενιές).

Όταν θέλουμε να κάνουμε έλεγχο ταυτότητας σε μια εφαρμογή στο κινητό τηλέφωνο ή θέλουμε να κάνουμε μια ανέπαφη πληρωμή με το Apple Pay, το Face ID είναι απαραίτητο για την επικύρωση ταυτότητας. Ομοίως για το ξεκλείδωμα του iPhone ή του iPad ή για τη συμπλήρωση κωδικών πρόσβασης στο Safari. Το Face ID αντικαθιστά επίσης τον κωδικό ξεκλειδώματος της συσκευής. Το PIN ξεκλειδώματος iPhone ή ο κωδικός πρόσβασης ζητείται μόνο μία φορά, μετά την ενεργοποίηση της συσκευής.

Face ID iPhone
Face ID iPhone

Τόσο το Face ID όσο και το Touch ID είναι μέθοδοι βιομετρικού ελέγχου ταυτότητας που φέρνουν στον ιστότοπο ή την εφαρμογή διαπιστευτήρια (χρήστης και κωδικός πρόσβασης) που είχαν εισαγάγει προηγουμένως ο χρήστης. Πιο συγκεκριμένα, όταν συνδεόμαστε σε έναν ιστότοπο ή ένα ηλεκτρονικό κατάστημα από Σαφάρι, όνομα χρήστη και κωδικό πρόσβασης πρέπει να αποθηκευτεί σε Μπρελόκ πρόσβασης, για μεταφορά στα πεδία σύνδεσης μετά από βιομετρικό έλεγχο ταυτότητας. Μπρελόκ πρόσβασης είναι ο διαχειριστής διαπιστευτηρίων της Apple διαθέσιμο σε Mac, iPhone και iPad (περιορίζεται σε φορητές συσκευές).

Autentificare biometrica Apple Pay - Passkeys
Autentificare biometrica Apple Pay – Passkeys

Κλειδιά πρόσβασης – Ασφάλεια και απόρρητο χωρίς κωδικούς πρόσβασης

Η Apple πρόκειται να το κάνει one step imens όσον αφορά τα συστήματα ελέγχου ταυτότητας. Τα Passkeys περιλαμβάνουν την εξάλειψη των κωδικών πρόσβασης και την αντικατάστασή τους με τον κωδικό ξεκλειδώματος της συσκευής, καθώς και βιομετρικό έλεγχο ταυτότητας.

Για τους χρήστες αυτό σημαίνει μεγάλη ανακούφιση. Δεν θα χρειαστεί πια ας θυμηθούμε τους κωδικούς πρόσβασης όταν θέλουμε να κάνουμε έλεγχο ταυτότητας σε έναν ιστότοπο ή σε μια εφαρμογή που απαιτεί λογαριασμό. Επιπλέον, δεν θα χρειαστούν εφαρμογές διακριτικών (κωδικοί επαλήθευσης) για έλεγχος ταυτότητας παράγοντα. Όπως το Google Authenticator ή το 2FA Authenticator.

Οι κωδικοί πρόσβασης θα χρησιμοποιούν διαπιστευτήρια δημόσιου κλειδιού (διαπιστευτήρια δημόσιου κλειδιού) din iCloud Keychain, μετά από βιομετρικό έλεγχο ταυτότητας με Face ID ή Touch ID. Αφού επιβεβαιωθεί η ταυτότητα, τα Passkeys θα δημιουργήσουν κλειδιά πρόσβασης για τις εφαρμογές που χρειαζόμαστε για έλεγχο ταυτότητας.

Επί του παρόντος, ο έλεγχος ταυτότητας σε έναν ιστότοπο iPhone ή iPad γίνεται με "κάτι που γνωρίζουμε" (χρήστη ναι λέξη), "κάτι που πρέπει να ξέρουμε" (ο μοναδικός κωδικός που δημιουργούνται από εφαρμογές ελέγχου ταυτότητας δύο παραγόντων).
Στο μέλλον, με Passkeys, Το iPhone θα γίνει η συσκευή ελέγχου ταυτότητας με "κάτι που ξέρουμε" (τον κωδικό ξεκλειδώματος iPhone ή iPad) και με "κάτι έχουμε" (τα βιομετρικά δεδομένα που θα διαβαστούν με Touch ID ή Face ID).

Για κάθε λογαριασμό που δημιουργείται σε μια υπηρεσία, η συσκευή θα δημιουργεί μοναδικά δημόσια και ιδιωτικά κλειδιά (δημόσιο-ιδιωτικό κλειδί). Η υπηρεσία (ιστότοπος ή εφαρμογή) θα διατηρήσει το ιδιωτικό κλειδί και θα μοιραστεί το δημόσιο κλειδί με τον διακομιστή.

Τα κλειδιά προστατεύονται από οποιαδήποτε επίθεση στον υπολογιστή στην υπηρεσία ή στον ιστότοπο που πιστοποιούμε. Αυτά δεν θα αποθηκευτούν στον διακομιστή ιστού στον οποίο ο έλεγχος ταυτότητας γίνεται στην εφαρμογή που χρησιμοποιεί τα πλαίσια, αλλά θα διατηρηθεί κρυπτογραφημένα σε διακομιστές Apple. Επομένως, εξαλείφεται ο κίνδυνος τα προσωπικά μας δεδομένα, συμπεριλαμβανομένων των ονομάτων των χρηστών και των κωδικών πρόσβασης σε έναν ιστότοπο να φτάσουν στα χέρια των επιτιθέμενων. Δεν θα βρουν τα δεδομένα ελέγχου ταυτότητας εκεί, ακόμη και αν η αντίστοιχη βάση δεδομένων του ιστότοπου θα σπάσει.

Πικάπες Θα κρυφτεί από άκρο σε άκρο όλα τα πλήκτρα πρόσβασης στο Keychain Icloud για να είναι διαθέσιμα σε όλες τις συσκευές σας.

Είναι σημαντικό να γνωρίζουμε ότι μόλις εφαρμοστεί η νέα λειτουργία PassKeys και το iPhone θα γίνει πρακτικά το κλειδί πρόσβασης σε ιστότοπους και εφαρμογές, ο κωδικός ξεκλειδώματος πρέπει να είναι ισχυρός.

Γράφω με πάθος από το 2004 για τα λειτουργικά συστήματα Windows και Linux και από το 2010 έγινα θαυμαστής της Apple. Αυτή τη στιγμή, γράφω tutorials για Mac, iPhone, iPad, Apple Watch, AirPods και άλλες συσκευές Apple.

1 Σκέφτηκα "ΚΑΤΑΣΚΕΥΗ - Εξαλείψτε τους κωδικούς πρόσβασης για έλεγχο ταυτότητας ιστού και εφαρμογές«

  1. Pingback: Πώς επιλέγουμε ισχυρούς κωδικούς πρόσβασης για λογαριασμούς online - συνειδητοποίηση
Αφήστε ένα σχόλιο