Google tiến thêm một bước nữa trong việc loại bỏ mật khẩu (Passkey) 2023

google goes one step further to eliminate passwords 6529950e38ad9 | Dang Ngoc Duy

Trong một bài đăng trên blog ngày 11/10, Google cho biết ưu điểm của phương thức đăng nhập bằng mã khóa là không yêu cầu người dùng phải nhớ mật khẩu, sử dụng nhanh hơn và mang lại tính bảo mật cao hơn. Công ty ra mắt Google Passkey vào tháng 5 nhưng đã bắt đầu triển khai hàng loạt trên các dịch vụ trong tháng này.

Passkey là tính năng cho phép người dùng đăng nhập bằng phương thức xác thực thiết bị duy nhất. Thay vì tạo mật khẩu trên máy chủ Google, người dùng thiết lập và đăng nhập thông qua mã PIN, quét vân tay hoặc khuôn mặt trên thiết bị. Người dùng cũng có thể nhận được thông báo ngay lập tức khi có lần đăng nhập lạ nhằm hạn chế tình trạng trộm cắp dữ liệu, cũng như không cần phải nhớ mật khẩu phức tạp hay xác thực hai lớp khi đăng nhập bằng Passkey.

“Chúng tôi đang khuyến khích người dùng chuyển sang Passkey. Mục tiêu cuối cùng là làm cho mật khẩu trở nên lỗi thời”, Google cho biết.

Login interface with Google key code - Passkey. Photo: PCMag

Giao diện đăng nhập bằng mã key Google. Hình chụp: PCMag

Google Passkey sẽ được sử dụng làm phương thức đăng nhập mặc định trên các ứng dụng bao gồm YouTube, Search, Maps cũng như một số ứng dụng như Uber và eBay. Ngoài ra, WhatsApp cũng sắp bổ sung thêm tính năng này. Google sẽ tiếp tục hỗ trợ mật khẩu truyền thống nhưng người dùng có thể bật tùy chọn “bỏ qua mật khẩu khi có thể” và chuyển sang cách đăng nhập mới.

Liên minh xác thực trực tuyến thế giới (FIDO Alliance), tổ chức đặt ra các tiêu chuẩn chung về mật khẩu với các thành viên bao gồm các công ty công nghệ hàng đầu thế giới, đã thúc đẩy việc sử dụng khóa mã hóa thay vì mật khẩu thời gian thực. lần cuối cùng. Microsoft, Apple và Google là ba trong số các công ty phản hồi.

Apple đã triển khai tùy chọn mật mã khi phát hành iOS 16, cho phép người dùng sử dụng công nghệ này trên một số ứng dụng nhất định như Apple Wallet. Trước khi phát hành Passkey, Google đã áp dụng mật mã trên các thiết bị Chrome và Android từ tháng 10 năm 2022.

Đến nay, mật khẩu vẫn là phổ biến bảo vệ phương pháp này vì sự tiện lợi của chúng nhưng được coi là lỗi thời. Vì cần nhớ nhiều ký tự nên người dùng thường lựa chọn những con số dễ nhớ như “123456” hay “mật khẩu”. Đây cũng chính là kẽ hở để hacker khai thác.

Trong buổi hội thảo về Xác thực không mật khẩu tại Hà Nội vào tháng 7 năm ngoái, ông Andrew Shikiar, Giám đốc điều hành FIDO Alliance, cho biết xu hướng xác thực mới đang chuyển từ “thông tin do người dùng nắm giữ” như mật khẩu, OTP sang “thông tin thông tin chỉ thuộc sở hữu của người dùng”, ví dụ như các yếu tố sinh trắc học như dấu vân tay, khuôn mặt.

Bảo Lâm (dựa theo CNN )

Trả lời

viVI