首页 > 业界 > 关键词  > 苹果系统最新资讯  > 正文

无缝且安全的密钥导入、导出功能将登陆苹果系统

2025-06-13 15:44 · 稿源:站长之家

图片.png

苹果操作系统将很快支持跨平台无缝、安全地传输密钥……

本周,苹果公司在全球开发者大会(WWDC)上展示了一项即将上线的新功能,解决了“密钥(passkey)”目前比较大的短板之一。作为一种面向网站和应用程序身份验证的行业标准,密钥可以避免传统密码所面临的钓鱼攻击和凭证泄露等风险。

苹果演示的“密钥导入/导出”功能将出现在下一代的 iOS、macOS、iPadOS 和 visionOS 系统中。这项功能旨在打破密钥在系统或凭证管理器之间难以迁移的限制。例如,在 Mac 上生成的密钥虽然可以同步到同一 iCloud 账号下的苹果设备,但想要将其转移到 Windows 设备,或哪怕是转移到同一台设备上的第三方凭证管理器,目前都无法实现。

成长的阵痛

由于这种封闭性,外界批评密钥技术是大型科技公司试图锁定用户在其生态系统内的一种手段。用户也有合理担忧:一旦设备丢失或损坏,无法转移密钥就可能导致账户无法访问。

作为推动该认证标准的“FIDO 联盟”(由逾 100 家平台提供商、应用开发者和网站组成)早已意识到这一问题,并正在开发新的 API,提升密钥的跨平台可用性。根据 Android Authority 对谷歌密码管理器的拆解,谷歌正在积极开发相关的导入/导出工具,尽管目前尚未公布上线时间。今年早些时候,谷歌为其密码管理器加入了向 iOS 应用导出密码的功能,但过程繁琐。FIDO 的比较新报告也指出,Dashlane、1Password、Bitwarden、Devolutions、NordPass、Okta 等公司都已参与这一标准制定。

苹果的演示视频中提到:“人们拥有自己的凭证,就应该能够自由选择如何管理和在哪里管理它们。”这项密钥迁移功能同样支持密码和验证码的同步,将为应用程序和操作系统提供一种标准化、更加安全的方式来处理凭证同步问题。

开发者 黑客开发者 漏洞 泄露 安全

苹果的方式:加密、安全、本地验证

苹果表示,这项新流程不同于传统的导出方法,后者往往涉及将凭证导出为未经加密的 CSV 或 JSON 文件,再手动导入另一款应用。而 Apple 的导入导出流程由用户发起,仅在两个已参与此标准的凭证管理器应用之间直接进行,并通过本地认证(如 Face ID)进行加密保护。

这种方式采用与 FIDO 联盟成员共同制定的数据结构标准,统一密钥、密码、验证码等数据的格式,并确保不会在本地磁盘生成不安全的文件,从而有效杜绝凭证被窃取的风险。

推动密钥普及的根本原因在于传统密码管理带来的巨大成本。为每个账户设置随机生成的强密码并不现实,用户往往出于便利选择弱密码或重复使用密码,这也导致密码泄露屡见不鲜。

理论上,密钥完全避免了钓鱼攻击、密码数据库泄漏等问题。它基于 FIDO2 规范,为每个网站或应用生成很少见的公钥/私钥对,公钥发送给服务端,私钥留在本地设备且不可导出。在登录过程中,服务器发送一个挑战(随机数据)到用户设备,设备使用对应私钥进行签名并返回结果,只有验证通过才能完成身份认证。

这意味着:用户设备上从未有任何敏感信息被传输出去,不会被中间人截获、也无法被钓鱼或暴力破解。

正如去年 12 月所指出,阻碍密钥普及的比较大问题就是“不够好用”。目前,各系统和应用之间如同孤岛,难以互通。除了让用户容易被锁在设备之外,也大幅提升了学习成本。

而苹果本周的演示,初次明确表明:密钥的开发者们正在为提升用户体验做出切实努力。

举报

  • 相关推荐
  • 全球最轻薄折叠机!荣耀Magic V5将于下周登陆全球市场

    荣耀Magic V5自7月初在国内市场推出后,便以全球最轻最薄折叠手机”的身份迅速引发广泛关注。 据荣耀海外官方账号消息,Magic V5将于2025年7月15日在海外市场发布。 荣耀Magic V5将折叠屏的厚度压缩到极限的8.8mm,甚至超越部分直板机,重量控制在217g

  • 史上首次!曝苹果A18芯片将登陆MacBook:价格或破新低

    苹果将于2025年底至2026年初推出首款搭载iPhone芯片的低价MacBook,采用iPhone 16同款的A18芯片,配备13英寸显示屏,提供银色、蓝色、粉色和黄色四种配色。 这款全新的MacBook将成为苹果历史上首款使用iPhone芯片的Mac产品,打破此前MacBook仅搭载M系列芯片的传统。 苹果 A18 芯片基于台积电N3E制程工艺打造,其CPU采用6核架构,包含2个性能核心与4个能效核心,集成了5核GPU及16核神经引

  • 泡泡玛特必须软着陆

    泡泡玛特应该会承认,LABUBU成为全球顶流,是个概率事件,不可复制。 这基于泡泡玛特作为一个IP公司,拥有从IP孵化、运营营销、商品开发生产、独特销售机制、店铺运营能力等在内的一系列能力,碰到了明星带货、出海趋势、毛绒爆火、包挂热潮等时代趋势,迅速成为一个席卷全球的爆款IP。 但如果顶流塌方,会给一个公司带来巨大的风险。如何平缓的戳破这个泡沫,实�

  • 《三国杀OL》全新排位巅峰赛上线:将实装武将共享 专属荣誉系统

    《三国杀OL》将于7月12日开启"夏日盛典"活动,推出全新"魔"系列武将【魔吕布】和【魔貂蝉】,首次以CP形式登场。活动包含三大亮点:1)全新"排位巅峰赛"系统,新增武将共享、专属荣誉等玩法;2)PVE玩法"山河图"推出新剧本,结合肉鸽玩法带来多重结局体验;3)每周轮换的"限免武将"机制,降低新手门槛。此外还有残局闯关、许愿池等�

  • iPhone迎来历史性转变:苹果iOS 26首次开放通话/信息等核心功能

    据媒体报道,苹果已推出新的应用程序接口(API),允许用户在第三方应用中拨打蜂窝电话以及收发短信、彩信、RCS消息,这一功能仅向欧盟地区的iPhone用户开放。 在此之前,用户只能使用苹果自带的电话和信息应用才能体验这些最基础的运营商功能,因此iOS 26的这项变动意义重大,苹果开放应用接口很可能是为了符合欧盟《数字市场法案》的监管要求。 苹果表示,欧盟地�

  • 悦鲜活登陆维多利亚港,开启高端鲜奶国际化布局

    5月18日,中国高端鲜奶品牌君乐宝悦鲜活在香港K11 Musea举办入港销售暨国际化战略发布会,宣布启动国际化战略。奥运冠军郭晶晶作为品牌代言人出席活动。发布会上,悦鲜活推出"四维进阶+全链锁鲜"技术创新体系,覆盖从源头到终端的全产业链保鲜技术。该品牌凭借创新技术快速成长,目前占据高端鲜奶市场37.3%份额。君乐宝集团表示将借助香港市场启动国际化战略,逐步拓展至更多国家。悦鲜活的成功得益于君乐宝集团全产业链创新和"六个世界级"模式支持,持续为消费者提供优质乳制品。

  • 网友发现iPhone能检查虫子 苹果回应:放大器无此功能

    微博话题iPhone检查虫子”冲上热搜榜,引发热议。 有网友发帖称他发现了iPhone的隐藏功能,用苹果手机自带的放大器可以快速检查狗狗身上是否有虫子。

  • 豆包上线“深入研究”功能:快速、全面地处理高难度的复杂任务

    豆包宣布上线了深入研究”功能,正式开启测试,用户可免费体验。 将豆包更新到最新版后,打开App或PC端,选择深入研究”,输入详细指令,等待几分钟,即可生成一份报告。 据介绍,深入研究”能够帮助大家快速、全面地处理高难度的复杂任务,并支持以报告文档和可视化网页两种方式呈现研究结果。

  • 汇聚全球中小企业力量,第二十届中博会圆满落幕 从国家级展会到70国同台,展会功能迈向全链条生态赋能

    第二十届中国国际中小企业博览会(中博会)于2023年6月30日在广州开幕,规模达8万平方米,吸引50多个国家和地区的2000余家企业参展。本届展会以"加强合作、扩大交流、互利共赢"为主题,达成意向成交金额突破千亿元。中博会历经20届发展,已从单纯的展示平台升级为覆盖中小企业全生命周期的生态赋能平台,构建起"国家+国际组织+产业链"多元合作体系。埃及作为主宾国带来先进纺织技术,西班牙橄榄油品牌DOCA选择中博会作为进入中国市场的首站。展会期间举办60余场配套活动,线上线下来自全球超1300万人次参与,22场新品直播吸引近900万人次观看。中博会已成为全球中小企业领域规模最大、规格最高的国际盛会之一。

  • “深海”力量!中国海油携手电科金仓完成核心系统全面国产化

    中国海洋石油集团携手电科金仓完成核心系统数据库国产化替代,成功迁移300多个业务系统至金仓数据库。该系统覆盖勘探开发、生产运营等关键领域,具备处理亿级数据能力,满足高并发访问需求。金仓数据库通过高可用架构、高效数据处理及灵活部署能力,保障了海上油气安全生产。此次合作实现了安全可控、成本优化和生态兼容,硬件资源利用率提升30%,整体IT成本下降35%,成为央企践行国家信创战略的标杆案例。