Hi!请登陆

亚马逊增加了passkey支持作为新的无密码登录选项

2023-10-18 122 10/18

Amazon Prime

亚马逊(Amazon)悄悄地为客户增加了一项新的无密码登录选项,以更好地保护客户免受窃取信息的恶意软件和网络钓鱼攻击。

密码是一种数字凭证,可以让你使用生物识别控制或连接到设备(如手机、电脑和USB安全密钥)的pin来登录网站。

使用密码可以显著降低网络和数据泄露的风险,以及账户受损的风险。密码可以防止网络钓鱼攻击和窃取信息的恶意软件,防止身份验证信息被盗。

从用户的角度来看,密码还大大简化了登录帐户的操作,因为您不再需要使用密码管理器或记住每个站点的不同密码。

亚马逊增加了passkey支持

亚马逊(Amazon)最近在网站上增加了一个新版块。
你的账户
在大敌;
登录,安全
设置,该设置允许您生成可用于登录站点的密码。

Passkey setting page on Amazon
亚马逊的Passkey设置页面

来源:BleepingComputer

一旦你点击亚马逊上的“设置”按钮,你就会被提示使用Windows Hello、安全密钥或你的移动设备来生成密码。

Create a passkey
创建一个密码

来源:BleepingComputer

在我们设置亚马逊密码的测试中,我们在Google Chrome和Microsoft Edge上使用Yubikey生成了密码,但无法使用Google Titan安全密钥。我们也无法让这个功能在Mozilla Firefox上运行。

此外,我们可以在Windows 11上使用Windows Hello来创建一个密码,但Windows 10不支持这个功能。

生成密码后,在下次登录时,系统将提示您是希望输入密码还是“使用密码登录”,如下所示。

用密码登录

来源:BleepingComputer

一旦我们点击了带有密码的登录选项,系统就会要求我们输入密码,然后触摸Yubikey,这样我们就可以登录亚马逊了。

重要的是要注意,设置密码并不会阻止使用您的密码登录到帐户。

但是,密码更安全,因此它们允许您绕过输入密码,并且如果在网络钓鱼登录页面上输入密码,可能会使密码处于危险之中。

虽然亚马逊对密码的支持在安全性和易用性方面向前迈出了一大步,但它也存在一些问题。

例如,与其他passkey实现不同,Amazon不允许您单独命名或管理passkey。相反,它们被集中在一起,如果你想删除一个密钥,你必须删除所有的密钥,

此外,由于亚马逊的所有地理站点都被视为不同的安全边界,因此您在一个亚马逊站点上设置的任何密码都将无法在其他地区的亚马逊站点上使用。

越来越多的网站没有密码

密码正成为一项越来越受欢迎的功能,许多公司现在都支持这一功能。

上周,,
谷歌宣布
他们正在将密码设置为帐户的默认登录选项,微软还增加了 
专用密钥管理器
到他们最新的 
Windows 11 22H2 'Moment 4'更新

昨天,WhatsApp在Twitter上宣布,Android用户很快就可以使用密码登录WhatsApp。

“Android用户可以使用密码轻松安全地登录​只有你的脸、指纹或pin码才能解锁你的WhatsApp账户。”
推WhatsApp

其他支持密码的知名网站包括百思买、eBay、Paypal和GoDaddy。

相关推荐