<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>無密碼時代 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%E7%84%A1%E5%AF%86%E7%A2%BC%E6%99%82%E4%BB%A3/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Wed, 12 Apr 2023 07:31:12 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>無密碼時代 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">223945996</site>	<item>
		<title>為何無密碼時代已經來臨？</title>
		<link>https://www.technice.com.tw/uncategorized/45915/</link>
					<comments>https://www.technice.com.tw/uncategorized/45915/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Wed, 12 Apr 2023 07:29:33 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[上快速身分驗證]]></category>
		<category><![CDATA[多重要素驗證（MFA）]]></category>
		<category><![CDATA[無密碼時代]]></category>
		<category><![CDATA[生物識別]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=45915</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/04/182286398_m_normal_none.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="182286398 m normal none" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/04/182286398_m_normal_none.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/04/182286398_m_normal_none-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/04/182286398_m_normal_none-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/04/182286398_m_normal_none-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="為何無密碼時代已經來臨？&lt;a&gt;&lt;/a&gt; 4"></p>
<p>編譯／鄭智懷 長期以來，各界仰賴密碼及各式衍生方案與工具保護手上的實體與數位資產；然而，資安技術的發展使攻擊者 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>長期以來，各界仰賴密碼及各式衍生方案與工具保護手上的實體與數位資產；然而，資安技術的發展使攻擊者只要購買或竊取憑據就可以突破重重防守，執行惡意活動。資安公司技術長Jasson Casey表示，結合生物識別、多重要素驗證（MFA）等技術，提供用戶無須任何密碼即可登入設備與帳戶之線上快速身分驗證（FIDO2）服務的時代已經來臨。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":45916,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/04/182286398_m_normal_none-1024x535.jpg" alt="" class="wp-image-45916"/><figcaption class="wp-element-caption">各界仰賴密碼及各式衍生方案與工具保護手上的實體與數位資產。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>Jasson Casey認為，傳統的資安機制要求用戶在不同的設備、帳戶使用不重複的強密碼。然而，上述的作法已經無法因應現代的資安威脅。一方面，大量且冗長的密碼容易使用戶產生疲勞，從而犯下如多組重複密碼輪流使用的錯誤；另一方面，攻擊者可以透過社交工程（Social Engineering）等攻擊方式，說服受害者親手交出手上看似萬無一失的強密碼，而不需任何複雜且可能需要長時間才能奏效的技術，就可獲得欲取得的各式資料。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>即使是採用基於密碼概念打造的密碼管理器，用戶也同樣會因上述的攻擊手法將密碼提供給不法分子，使該工具毫無用武之地。此外，由於密碼管理器服務商將各用戶的密碼集中管理，只要攻擊方突破防線，就可以獲得大量可供犯罪活動使用的資料。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>而目前流行的多重要素驗證雖然擁有比傳統密碼技術更高的安全性，但實際上也可能因網路釣魚等社交工程攻擊，或是攻擊方直接繞過，入侵用戶設備。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>基於上述理由，Jasson Casey主張線上快速身分驗證將成為當前驗證技術的主流。所謂線上快速身分驗證，是由國際身分識別標準組織FIDO Alliance與負責制定網路標準的全球資訊網路聯盟（W3C）共同推動，旨在實現基於無密碼與零信任為基礎的身分驗證技術。用戶只要用手上內建安全模組的裝置，例如手機存放專屬個人的金鑰與生物特徵，就可以在伺服器上執行認證程序。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Jasson Casey強調，線上快速身分驗證同時採用生物識別與多重要素驗證技術，大幅降低社交工程攻擊成功的可能性；該技術的機制還可以減輕中間人，例如前述的密碼管理器服務商受到攻擊，密碼大量洩漏，以及端點攻擊的影響，形成安全團隊與用戶之間的雙贏局面。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.helpnetsecurity.com/2023/04/11/move-towards-passwordless-future/">Help Net Security</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/45915/">為何無密碼時代已經來臨？&lt;a&gt;&lt;/a&gt;</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/45915/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">45915</post-id>	</item>
		<item>
		<title>不再擔心「失智」 無密碼時代來臨　</title>
		<link>https://www.technice.com.tw/techmanage/22704/</link>
					<comments>https://www.technice.com.tw/techmanage/22704/#respond</comments>
		
		<dc:creator><![CDATA[劉閔]]></dc:creator>
		<pubDate>Fri, 14 Oct 2022 01:38:59 +0000</pubDate>
				<category><![CDATA[生活]]></category>
		<category><![CDATA[無密碼時代]]></category>
		<category><![CDATA[裝置驗證]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=22704</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2022/10/8-2.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="8 2" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2022/10/8-2.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2022/10/8-2-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2022/10/8-2-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2022/10/8-2-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="不再擔心「失智」 無密碼時代來臨　 8"></p>
<p>近日由蘋果（Apple）；微軟（Microsoft）以及谷歌（Google）三巨頭合作開發的 passkey  &#8230;<content><!-- wp:paragraph --></p>
<p>近日由蘋果（Apple）；微軟（Microsoft）以及谷歌（Google）三巨頭合作開發的 passkey 標準，即將迎來不需要記取密碼，也能透過其他認證來登入相關裝置與頁面，著實迎接無密碼時代。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":22705,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2022/10/8-2-1024x535.jpg" alt="" class="wp-image-22705"/><figcaption>三巨頭達成共通性，推出無密碼體驗，讓用戶不僅便利也更安全沉浸於網路上。（圖片翻攝自 JAXA）</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>是否曾經在輸入密碼頁面，嘗試想著當初使用的是哪組密碼或帳號。我想這是每個電腦使用者都曾經面臨過的畫面。只能點選忘記密碼選項，然後將回復密碼透過信箱或手機再次認證，接著更換新密碼。不過在這樣反反覆覆情況下可能再次搞混或遺忘密碼，缺乏實質解決效益。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>這次 passkey 提供了更好的解決方案。雖然感覺上和以往自動填寫密碼功能差不多，也真的是透過雲端儲存密碼和認證資訊；不過 passkey 是在選取完帳號後，將需要提供指紋、臉部辨識或者其他裝置密碼等方式驗證來存取登入。例如電腦裝置上的網頁則是可以透過掃描 QR code 方式，在進行裝置驗證准許密碼資訊存取外，還提供鄰近裝置登入支援。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>不僅如此，透過像是 Google Password Manager 享受雲端同步密碼跨裝置使用的便利性，可以從裝置產生私人或公開金鑰密碼，即使不小心搞丟裝置，也能透過僅有你知道的裝置密碼資訊來協助取回 passkey 的存取權。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>隨著目前各網頁與系統都在準備配合無密碼體驗，相信很快就可以在手機或電腦使用到這項功能，屆時用戶就能擺脫忘記密碼在腦海中的糾纏了。（記者／劉閔）</p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/22704/">不再擔心「失智」 無密碼時代來臨　</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/22704/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">22704</post-id>	</item>
	</channel>
</rss>
