Passkey的隐形成本:当安全承诺撞上现实困境

从理想国到现实世界 2024年12月,FIDO联盟在东京发布了最新数据:全球已有超过150亿个在线账户支持Passkey登录,这一数字相比2023年翻了一番。Google报告称其8亿账户使用了Passkey,累计完成25亿次登录,登录成功率提升30%。Amazon创建了1.75亿个Passkey。日本的KDDI通过Passkey将客服电话减少了35%,Mercari实现了零钓鱼事件的记录。 ...

13 min · 6418 words

双重认证为何频频失守:从SIM劫持到FIDO2的多因素认证二十年攻防博弈

2019年8月30日,Twitter首席执行官Jack Dorsey的账号突然开始发布种族歧视言论。攻击者没有破解他的密码,而是通过一种名为"SIM交换"的技术接管了他的手机号码,进而绕过了短信双重验证。这一事件揭示了多因素认证(MFA)领域一个长期被忽视的真相:并非所有的"双重认证"都同样安全。 ...

15 min · 7111 words

无密码认证的十五年代价:从FIDO联盟到平台锁定的技术博弈

2012年7月,六家科技公司——PayPal、Lenovo、Validity Sensors、Nok Nok Labs、Agnitio和Infineon——成立了一个名为FIDO(Fast IDentity Online)的行业联盟。他们的目标简单而宏大:杀死密码。 ...

12 min · 5562 words