今天,F(xiàn)acebook宣布支持安全密鑰,使用戶有機(jī)會(huì)確保他們使用物理設(shè)備登錄。除了標(biāo)準(zhǔn)設(shè)置外,F(xiàn)acebook還建立了一個(gè)更具實(shí)驗(yàn)性質(zhì)的NFC登錄系統(tǒng)。安全密鑰作為Facebook雙因素身份驗(yàn)證系統(tǒng)的一部分,在用戶密碼泄露的情況下添加第二層防御。
通常,第二個(gè)因素是通過文本或板載應(yīng)用程序發(fā)送的字符串,但安全密鑰使其成為物理設(shè)備,每當(dāng)用戶登錄時(shí),智能USB驅(qū)動(dòng)器插入計(jì)算機(jī)。要使其工作,用戶必須購(gòu)買一個(gè)設(shè)備,并隨時(shí)攜帶它,但最終的結(jié)果是比通過短信等待驗(yàn)證碼更容易更快。許多服務(wù)已經(jīng)支持FIDO規(guī)范下的安全密鑰,包括Google,Dropbox和GitHub。
根據(jù)Facebook安全工程師Brad Hill的說法,F(xiàn)acebook的目標(biāo)是為雙因素登錄提供更多選擇。 Facebook新設(shè)置還將短距離無線信號(hào)添加到組合中,使傳統(tǒng)的安全密鑰系統(tǒng)更進(jìn)一步。Facebook最新的密鑰可以通過NFC頻率傳輸數(shù)據(jù),NFC之前已經(jīng)用于支付和其他敏感數(shù)據(jù)。 Facebook這種NFC鑰匙旨在為移動(dòng)設(shè)備帶來相同的雙重保護(hù),移動(dòng)設(shè)備通常沒有USB端口。
Facebook是支持NFC系統(tǒng)的第一個(gè)主要平臺(tái),但是可用性仍然很差,它僅在Android上可用,用戶必須通過移動(dòng)網(wǎng)站而不是應(yīng)用本身登錄。設(shè)置還需要最新版本的Google Authenticator應(yīng)用,Android中還沒有原生API可供應(yīng)用程序利用。