苹果推出iOS 16.3开发者预览版 提前带来硬件安全密钥的支持
早前苹果已经提前宣布 iCloud 高级安全设置,同时苹果透露 iPhone 和 iPad 将兼容第三方品牌的硬件安全密钥,这可以大幅度提高 iPhone/iPad 的安全性。
在最新推出的 iOS 16.3 开发者预览版里,苹果已经提前带来硬件安全密钥的支持,当然 iOS 16.3 正式版还要明年 2 月前后才会推出。
支持硬件安全密钥的也不仅仅是 iPhone 和 iPad,Mac 也将支持硬件安全密钥,即基于 FIDO 标准构建的实体安全密钥,典型产品包括 Yubico 品牌的 Yubikey 系列产品以及谷歌推出的 TITAN 泰坦安全密钥。
为什么支持硬件安全密钥如此重要?
目前 Apple ID 登录主要使用 iPhone 和 iPad 弹出通知,在用户点击允许的情况下可以看到验证码,输入验证码后即验证通过。
但如果有人攻陷了 iPhone 就有可能通过软件层面基于漏洞窃取用户数据,包括窃取验证码用来远程登录用户的 iCloud 并解锁数据。
硬件安全密钥则需要用户手动确认,这是基于物理层面的确认,攻击者无法远程完成确认。
这也是苹果带来 iCloud 高级安全设置后为什么也增加硬件安全密钥支持的原因。
对于追求高安全的用户来说,可以自己选购硬件安全密钥,为你的 iPhone 和 iCloud 账号提供更可靠的保护。