Google использует пароли в качестве метода входа по умолчанию для всех пользователей

Carding 4 Carders

Professional
Messages
2,731
Reputation
13
Reaction score
1,367
Points
113
Google во вторник объявила о возможности для всех пользователей устанавливать пароли по умолчанию, спустя пять месяцев после того, как она развернула поддержку стандарта без пароля для учетных записей Google, поддерживаемого FIDO Alliance, на всех платформах.

"Это означает, что при следующем входе в свою учетную запись вы начнете видеть подсказки по созданию и использованию паролей, что упростит ваши будущие входы", - сказали Шрирам Карра и Кристиан Брэнд из Google.

"Это также означает, что в настройках вашего аккаунта Google будет включена опция "пропускать пароль, когда это возможно"".

Пароли - это новая форма аутентификации, которая полностью устраняет необходимость в именах пользователей и паролях или даже предоставляет какой-либо дополнительный фактор аутентификации.

Другими словами, это механизм входа без пароля, который использует криптографию с открытым ключом для аутентификации доступа пользователей к веб-сайтам и приложениям, при этом закрытый ключ надежно сохраняется на устройстве, а открытый - на сервере.

Каждый пароль уникален и привязан к имени пользователя и определенному сервису, что означает, что у пользователя будет по крайней мере столько паролей, сколько у него учетных записей, хотя для каждой учетной записи может быть несколько паролей, поскольку пароли функционируют только в рамках одной платформы.

Таким образом, у каждого пользователя может быть по одному ключу доступа к веб-сайту для Android, iOS, macOS и Windows.

Таким образом, когда пользователь входит на веб-сайт или в приложение, поддерживающее пароли, создается случайный запрос и отправляется клиенту, который, в свою очередь, предлагает пользователю подтвердить свои биометрические данные или PIN-код, чтобы подписать запрос с помощью закрытого ключа и отправить его обратно на сервер.

Аутентификация считается успешной, если подписанный ответ может быть подтвержден с использованием соответствующего открытого ключа.

Немедленное преимущество паролей двоякое: они не только избавляют от необходимости запоминать пароли, но и устойчивы к фишингу, тем самым защищая учетные записи от потенциальных атак захвата.

Разработка началась через несколько недель после того, как Microsoft официально начала поддерживать пароли в Windows 11 для повышения безопасности учетных записей. Другие широко используемые платформы, такие как eBay и Uber, в последние месяцы включили поддержку паролей.
 
Top