美国运营商首次推出新的无密码登录系统 你会相信它吗?

导读 微软(Microsoft)、谷歌(Google)和苹果(Apple)正试图取消密码,而现在手机运营商也加入了这股潮流。 美国四大移动运营商--AT&T、Sprint、T-Mobile US和Verizon Wireless--已经联合起来,建立了一个新的认证系统,无需输入密码就可以管理您的登录。 该系统称为Zenkey,与任何其他单点登录服务(SSO)一样,包括Google、Facebook、T

微软(Microsoft)、谷歌(Google)和苹果(Apple)正试图取消密码,而现在手机运营商也加入了这股潮流。

美国四大移动运营商--AT&T、Sprint、T-Mobile US和Verizon Wireless--已经联合起来,建立了一个新的认证系统,无需输入密码就可以管理您的登录。


该系统称为Zenkey,与任何其他单点登录服务(SSO)一样,包括Google、Facebook、Twitter和最近Apple的用户,因为它允许您在您自己的设备上批准来自其他网站和应用程序的登录请求,从而完全消除对密码的需求。

Zenkey最初是在去年9月以项目验证的名字宣布的。

无密码机制利用多种因素进行身份识别,如您的电话(您拥有的东西)、生物特征(您的身份)以及您的位置代替您的密码(一些您知道的东西)。

换句话说,它通过一个多因素的配置文件来验证您的身份,该配置文件通过考虑来自您手机服务的用户信息,包括IP地址、SIM卡详细信息、电话号码、电话帐户类型以及您的指纹或面部信息。

但这也意味着,为了使用它,所有主要的第三方服务--银行、社交媒体、零售、公用事业--都必须支持zenkey SSO。否则,这种基于载体的系统将是一个艰难的销售。

有趣的是,Zenkey相对于竞争对手拥有优势的一个领域是,它声称为用户提供对每项服务注册所需的信息的完全控制,同时给他们一个“随时退出以停止共享这些信息”的机会。

毫无疑问,Zenkey正在勇敢地尝试解决密码过多的问题,但最大的问题是,您是否希望运营商管理您在手机上使用的网站和应用程序的登录。更重要的是,这一举措的采用将取决于消费者对无线公司的信任程度。

就在去年,所有四家运营商都被发现泄露了美国大部分AT&T、Sprint、T-Mobile或Verizon手机的位置,准确性在几百码以内。在这一发现之后,两家公司同意停止向第三方数据经纪人出售客户的位置信息。

另一个潜在的问题是SIM交换攻击的合法威胁--这是网络罪犯用来说服手机运营商将受害者的手机服务转移到他们控制下的SIM卡的一种巧妙的社会工程手段。如果有人可以交换你的电话号码,他们也有可能访问你的在线账户。

苹果已经通过“与苹果签约”将自己定位为一种注重隐私的替代方案,看看“与zenkey签约”是否能做到这一点,这将是一件很有趣的事情。