Re: [新闻] 数位部导入国际FIDO标准 唐凤:没密码就

楼主: orze04 (orz)   2023-08-15 22:20:09
※ 引述《alex1987 (基努李维)》之铭言:
: 数位部导入国际FIDO标准 唐凤:没密码就不怕被骗走
: 唐凤会后受访解释,很多人不同网站可能用同1组密码,但如果有一个网站密码外泄,其
: 他服务也可能有风险,釜底抽薪的方式不是要求改用20几位数的密码,而是不要用密码,
: 今天的宣誓就是希望导入国际FIDO标准,这是一套免密码登入的标准,像是在自己手机上
: 感应指纹等,以此取代输入密码的方式,也能避免后续很多的网络钓鱼攻击。
没什么一劳永逸的方法
密码会被偷,生物特征一样会被偷
建立指纹辨识器时需要扫整个指头,解锁时只要'碰'一下不用扫整根就解锁,甚至为了速
度会有一点点的容错
单只用指纹取代传统密码更危险,密码你能换,指纹你只能换10次
短信的一次性密码(OTP)也有可能会被假基地台或SIM swap劫持偷走

Links booklink

Contact Us: admin [ a t ] ucptt.com