Apple şifreleri sonlandırmak istiyor
Kendinizi doğrulamak için parola yazmaktan bıktıysanız, Apple'ın yakında sizin için bir çözümü olacağını bilin. Şirket, sonunda ezberlenecek geleneksel karakter dizilerinin yerini alacak olan Geçiş Anahtarlarının nasıl çalışacağını açıkladı.
Parolalar kolayca unutulur ve güvenliğini sağlamak giderek zorlaşır ve OTP kodları pratik değildir ve saldırıya uğrayabilir. Bu nedenle, Google ve Microsoft dahil olmak üzere birçok şirket, örneğin biyometrik kimlik doğrulama ve FIDO güvenlik anahtarlarıyla uyumluluk ekleyerek bunları değiştirmek için çalışıyor.
Apple da bu alanda çok ilerleme kaydetti. Apple Platform Ürün Pazarlama Kıdemli Direktörü Kurt Night ve Apple İnternet Teknolojileri Başkan Yardımcısı Darin Adler bugün Tom's Guide'a sahip olduğu benzersiz dijital anahtarları Passkeys'in nasıl çalışacağını anlattılar. .
Parolalara son verecek olan bu anahtarlar, Geçiş Anahtarları nedir?
Apple'a göre, Geçiş Anahtarları, kullanımı kolay, ancak bir web sunucusunda değil, yerel olarak cihazınızda saklandıkları için parolalardan daha güvenli olan benzersiz dijital anahtarlardır. Kısa süre önce kendilerini çevrimiçi bulan 8,4 milyardan farklı olarak, Geçiş Anahtarları bu nedenle sunucu saldırıları sırasında bilgisayar korsanları tarafından çalınamaz.
Çalışmak için Geçiş Anahtarları, biyometrik doğrulama için Touch ID veya Face ID'yi ve uçtan uca şifreleme ile iPhone, iPad, Mac ve Apple TV arasında senkronizasyon için iCloud Anahtar Zinciri'ni kullanır. Bu dijital anahtarlar, ortak anahtar şifrelemesine dayanmaktadır. Cihazınızda asla paylaşılmayacak özel bir anahtar bulunur ve web sunucularında bulunan genel anahtarı kullanarak çevrimiçi olarak kimlik doğrulaması yapar.
Apple PC'si olmayanlar için şirket her şeyi düşünmüş. Örneğin bir Windows bilgisayarı, bir iPhone veya iPad tarafından okunabilen bir QR kodu oluşturabilir. iOS, diğer cihazda çalışan uygulama veya web sitesine yönelik talebi onaylamadan veya reddetmeden önce oturum açmaya çalıştığınızı doğrulamak için Face ID veya Touch ID kullanır.
Apple tarafından benimsendikten sonra, şirket de birkaç yıldır kendi çözümü üzerinde çalıştığı için bu teknoloji Google'a hızla ulaşabilir. Ancak, herkes şifrelerin olmadığı bir dünyaya inanmaz. WatchGuard Threat Lab'deki bilgisayar güvenliği araştırmacıları için bu strateji başarısızlığa mahkumdur.