<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    蘋果、Google 和微軟想用 Passkey 標準殺死密碼

    VSole2022-05-06 13:47:21

    蘋果、Google 和微軟正在發起一項“聯合行動”,目標是“干掉”密碼。主流操作系統供應商希望擴大對 FIDO 聯盟和萬維網聯盟創建的通用無密碼登錄標準的支持。該標準被稱為“多設備 FIDO 憑證”或簡單稱為“Passkey”。新方案并沒有采用一長串字符,而是讓你正在登錄的應用或網站向你的手機推送請求進行身份驗證。你需要解鎖手機,通過某種密碼或者生物特征進行身份驗證,然后開始使用。對任何一個已在使用手機雙因素身份認證功能的人來說,這個系統聽起來有些熟悉,但它是密碼的替代品,而不是增加了一個因素。一些推送雙因素身份認證系統通過互聯網工作,但是這種新的 FIDO 方案使用的是藍牙。正如白皮書所解釋的那樣,“藍牙需要物理接近,這意味著現在我們在身份驗證期間,可以用一種能防范網絡釣魚的方式使用用戶的手機。”藍牙在兼容性方面的口碑很糟糕,我不確定“安全性”是否一直是一個真正的問題,但是FIDO聯盟說的是藍牙只能“在物理接近的情況下驗證”,而實際登錄過程“并不依靠藍牙的安全屬性”。當然這意味著兩臺設備都需要有藍牙功能,大多數智能手機和筆記本電腦都具備這一功能,但是對于比較老的臺式電腦來說可能是一個難題。

    藍牙功能蘋果
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    蘋果、Google 和微軟正在發起一項“聯合行動”,目標是“干掉”密碼。主流操作系統供應商希望擴大對 FIDO 聯盟和萬維網聯盟創建的通用無密碼登錄標準的支持。該標準被稱為“多設備 FIDO 憑證”或簡單稱為“Passkey”。新方案并沒有采用一長串字符,而是讓你正在登錄的應用或網站向你的手機推送請求進行身份驗證。
    為了避免下半輩子只能在幾平米的空間活動,我在某魚上淘到了一款藍牙鎖作為小藍車的平替。nRF藍牙抓包首先需要解決的問題是獲取藍牙鎖的MAC地址,因為最后我們需要使用gatttool直接通過MAC地址與藍牙鎖交互。比較好用的是nRF這個軟件,能夠直接掃描查看周圍的藍牙設備。使用gatttool嘗試連接并使用primary看查所有service:然后通過characteristics命令看查所有的特性:其中handle是特性的句柄,char properties是特性的屬性值,char value handle是特性值的句柄,uuid是特性的標識。
    安全研究人員剛剛發現藍牙協議中總共有8個零日漏洞,影響了53億多臺設備:從Android、iOS、Windows和Linux到物聯網(IoT)設備,使用短程無線通信技術。
    Def Con 黑客大會近日在拉斯維加斯舉行,一位名叫 Jae Bochs 的黑客通過一套僅價值 70 美元的設備成功 " 騙 " 到了許多人的 iPhone 密碼。這套設備利用了 iPhone 藍牙功能的一個漏洞。
    FIDO 聯盟董事會成員包括 Amazon、Google、PayPal、RSA、Apple 和微軟(以及 Intel 和 Arm)。該組織將其使命描述為減少世界“對密碼的過度依賴”。FIDO 發布了一份白皮書,闡述了愿景,即解決困擾無密碼功能可用性的問題,這些問題阻礙了推廣。 這份白皮書是概念性而非技術性的,經過多年的投資,在將 FIDO2 和 WebAuthn 無密碼標準集成到Window
    近日,Apple 和 Google 聯手推動采用新的行業標準,旨在阻止通過支持藍牙的位置跟蹤設備進行跟蹤。三星、Tile、Chipolo、eufy Security 和 Pebblebee 已表示支持該規范草案。如果制造商采用新提出的技術標準,它將提供與 Android 和 iOS 的有害跟蹤檢測和警報技術的兼容性。Android 應用程序可以幫助檢測藍牙范圍內的物品追蹤器,與其所有者分開,并與 Apple 的 Find My 網絡兼容。
    近日,Apple的桌面操作系統macOS Monterey 最新發布,一些最新功能改進了Safari、FaceTime 和新的通用控件。盡管具有出色的功能,但macOS Monterey并非沒有問題。一些用戶報告了安裝問題、應用程序性能和外部鼠標問題。這些是可以輕松解決的常見問題,無需致電編程專業人員。而一些問題存在著隱患,以下是這些問題以及修復方法。
    AirTag是蘋果在今年春季新品發布會上推出的一款用于物品找回的藍牙跟蹤設備。只要將AirTag與物品放在一起,物品丟失時就可通過“查找”應用定位追蹤AirTag位置,進而找回失物。
    在4月份的蘋果春季新品發布會上,其首款藍牙跟蹤設備AirTag的亮相引發了不少熱議。日前,來自德國的一名安全研究人員在推特上聲稱,已經成功破解了AirTag,并且上傳了相關視頻。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类