密码糟糕透了。通行密钥能取代它们吗?
摘要
讨论通行密钥作为一种更安全的认证方法取代密码的潜力。
<p><a href="https://lobste.rs/s/oyo7dd/passwords_suck_can_passkeys_replace_them">评论</a></p>
相似文章
传递通行密钥:无密码认证的新攻击面
这项Unit 42研究披露了三种针对无密码认证的新攻击,利用了谷歌的同步通行密钥生态系统,展示了恶意软件如何接管受通行密钥保护的账户、绕过用户验证并提取私钥。
XSS对通行密钥是致命的:无证明的隐藏风险
本文解释了一个单一的XSS漏洞如何能够在证明设置为'none'的情况下破坏通行密钥的抗钓鱼能力,允许攻击者注册自己的通行密钥并实现持久账户接管。文章呼吁关注这一被忽视的威胁并提出了防御措施。
2026年密码管理器切换指南
本文介绍了密码管理器如何通过通行密钥在不同平台之间实现数据互通,并展示了从1Password导出数据至iOS系统中的Apple密码管理器的操作过程。
通行密钥是由完全不懂消费者心理的工程师发明的
作者批评了通行密钥的推广,认为它们是由不了解普通消费者想法的工程师设计的,并表示即使身为科技公司创始人,自己也很困惑。
Pass-ta-key 新攻击揭示了关于通行密钥我们此前不知道的一切
一种名为 Pass-ta-key 的新攻击表明,Windows 上 Google 密码管理器中存储的通行密钥可被恶意软件提取,从而揭示通行密钥通常存储在本地而非 TPM 硬件中。文章澄清了这并不是一种新攻击,且 Windows 平台是主要例外。