tech
蘋果、Google 與微軟正逐步淘汰密碼,改採由 FIDO 聯盟支持的新登入方式。
「通行密鑰(Passkey)」運作的原理是公開金鑰加密技術:你的裝置會產生一對相互配對的金鑰,私鑰鎖在你的手機或電腦裡,公鑰則儲存在網站端。當你登入時,網站會發出一個只有你的私鑰才能正確回應的驗證挑戰,因此永遠不會有密碼在網路上傳輸讓駭客攔截,也不會有密碼資料庫可供竊取。
密碼管理員只是儲存並自動填入傳統密碼,代表某個可被竊取的機密仍然存在,它是很實用的工具,但不是 FIDO 聯盟正在推動標準化的無密碼憑證。一次性驗證碼則是透過簡訊或應用程式發送的臨時代碼,有助於額外驗證,但仍是可能被釣魚或攔截的共享機密。
由於通行密鑰永遠不會離開你的裝置,即使你使用的網站遭到入侵,攻擊者拿到的也只是毫無用處的公鑰,這正是各大公司急於用這種方式取代數十年來不安全密碼習慣的原因。
tech
這種安全模式叫什麼?這個密碼學分支通常稱作什麼?這種透過受信任的供應商或相依元件抵達目標的攻擊,叫什麼?這種用 AI 複製真人臉孔或聲音來冒充的騙局叫什麼?這裡正被逐步淘汰的是哪種檔案?這種新興做法叫什麼?這項蘋果功能叫什麼?這種社交工程伎倆通常叫什麼?這種安靜而持續的驗證方式叫什麼?像 Copilot 這樣的 AI 程式輔助工具主要做什麼?這些 AI「即時翻譯」工具想要處理的日常任務是什麼?像 Sora 這樣的文字生成影片 AI 會產生什麼?Quration — Quration Play