簡化登入兼防釣魚:Passkeys成網路安全新利器 取代傳統密碼挑戰浮現

d5849b21 5ab4 4558 8462 d4ca001d39a9
圖/本報資料庫

商傳媒|責任編輯/綜合外電報導

隨著網路服務越來越普及,許多應用程式正積極推動一種名為 Passkeys 的新型無密碼登入技術。這種技術旨在提升用戶的便利性與安全性,逐漸取代傳統的密碼登入方式。

Passkeys,或稱通行密鑰,是一種允許用戶透過指紋、臉部辨識或裝置密碼等方式登入網站或應用程式的技術。它與用戶建立帳號的真實網站加密綁定,能有效防範常見的網路釣魚(Phishing)詐騙,即使駭客製作出高度相似的假網站,用戶的 Passkey 也無法在錯誤的網站上使用,大大提高了安全性。

此外,Passkeys 在防止資料外洩方面也表現出色。由於實際的密鑰並未儲存在網站伺服器上,只有公開的部分會被儲存,而這部分單獨存在是無用的,因此即使服務提供商的資料庫遭入侵,用戶的 Passkey 也不會被竊取。這讓 Passkeys 比傳統密碼更難以被盜用。

儘管 Passkeys 帶來顯著的優勢,但它目前仍面臨一些挑戰。例如,如果用戶的裝置遺失,且該裝置上的 Passkeys 未進行同步備份,將可能導致帳戶無法存取。即使多數服務提供了透過電子郵件代碼或連結進行帳戶復原的選項,但在所有具備 Passkey 的裝置都遺失且沒有備份的情況下,這仍是個較為脆弱的環節。目前也並非所有網站都支援 Passkeys,因此用戶在一段時間內仍需同時管理傳統密碼與 Passkeys。

此外,在不同公司系統間轉移 Passkeys 也可能造成不便,例如在蘋果(Apple)的 iCloud Keychain 和 Google Password Manager 之間轉移,或在 1Password 和 Bitwarden 等第三方密碼管理服務之間,都可能出現操作上的困擾。為此,專家建議,在刪除現有密碼之前,用戶應先測試 Passkey 的復原流程。對於電子郵件、網路銀行等重要帳戶,以及儲存敏感個人資料的服務,強烈建議設定 Passkeys,並建議用戶從最重要的帳戶開始轉換,而非試圖一次性轉換所有帳號。

d5849b21 5ab4 4558 8462 d4ca001d39a9