2025 年 11 月 5 日
在永無止境的對抗網路犯罪的軍事競賽中,密碼作為保護盾的局限性日益顯現。三分之一的駭客攻擊都是以憑證遭破解為切入點,而隨著犯罪手法的演進,以及人工智能增加複雜攻擊的風險,好人需要更強大的裝備。
輸入通行鑰匙 - 下一代的防禦方式,以安全的登入憑證取代密碼,並以裝置的生物特徵資訊或 PIN 解鎖。當您登入線上帳戶,或使用付款密碼付款時,可以更輕鬆、更安全地證明這是您本人。FIDO Alliance 是一個擁有超過 250 個會員的國際產業標準協會,由 FIDO Alliance 所開發的支付密碼正迅速在主要的平台和裝置上獲得廣泛的使用,有助於保護帳戶和交易,以防範日益複雜的網路釣魚和社交工程計劃。
現在,FIDO 正在打造另一層詐欺防護。該組織與萬事達卡、科技巨頭和國際政府合作,旨在將管理可驗證憑證的零散規則標準化。這將為通行鑰匙的使用大幅擴展鋪路,讓人們可以將駕照、護照和文件儲存於安全的雲端錢包中。可驗證的憑證也讓生態系統能更安全可靠地參與新興的支付體驗,例如人工智能驅動的購物。
Mastercard Newsroom 最近與 FIDO 執行長 Andrew Shikiar 會面,瞭解該組織如何在瞬息萬變的數位世界中協助加強保護。
Shikiar:密碼可能被盜;它們可能被猜到。它們容易受到人為錯誤的影響。有了通行密鑰,你將擁有虛擬鎖和鑰匙——鎖位於伺服器上,而私鑰則僅由你持有。而這必須精確匹配。因此,駭客假裝是你並登入以進行遠端攻擊的想法根本不可能實現——從根本上消除了這種攻擊途徑。
Shikiar: 想像一個未來,你實體錢包中的所有資產和憑證,以及所有無法裝入你錢包的其他東西,現在都將儲存在你的裝置或雲端,並基於你可驗證的身份。這可以包括支付憑證、你的駕駛執照、護照——或其他屬性,例如教育歷史或忠誠計劃。這種數碼化做法比我們現時分享身份資訊的方式更安全、更私隱,並提供更佳的用戶體驗——後者往往涉及向第三方提供比他們實際所需更多的個人資料。例如,想想有多少酒店曾影印你的護照或駕駛執照,而他們真正需要做的,只是驗證你是否該預訂的本人。
這些發展很多都是由政府和監管機構所推動的,他們正努力朝行動身份邁進。透過與業界夥伴合作,我們的目標是針對可驗證憑證的基礎技術、認證和使用者流程建立一些共通點。
Shikiar:Mastercard 一直是將通行密鑰的好處擴展到更多使用案例的關鍵貢獻者。支付工作組旨在為數碼交易帶來信任、安全保障及互通性。我們已為通行密鑰登入所做的,工作組現在可以專注於數碼交易和支付。
Shikiar:我們應該能夠讓電子商務支付更快、更輕鬆、更安全。通常情況下,你必須使用一次性密碼來授權付款。由於「釣魚式簡訊詐騙」或簡訊詐騙的增長,SMS 越來越多地被消費者認為存在風險。擺脫這種使用者體驗,轉向更輕鬆、更安全的體驗將會是巨大的成功。我看到我們將這些功能從數碼遙距支付擴展到實體環境。生物識別支付卡可能為更高額的交易提供更高水平的保障。生物辨識支付終端機也將會很有趣。
Shikiar: 代理式商務本身就是一個絕佳的機會,可為電子商務提供便利和效率。但它是全新的,非常動態,而且發展非常迅速。退一步思考,以確保代理式商務的妥善保護私隱且安全的基礎得以落實到位至關重要。一旦這項技術普及,業界有責任確保代理式商務流程安全並提供正面的用戶體驗。
代理人商務需要像今天的通行鑰匙一樣輕鬆、安全地進行。這就是我們的集體北極星。
Shikiar:AI 生成的社交工程威脅是當今最大的威脅——憑證網絡釣魚等。無論好壞,AI 都貫穿我們所做的一切。FIDO 聯盟希望確保所有這些代理驅動的活動都是安全、穩妥且盡可能有利的。如果我們共同努力,確保交易、支付和身份的信任,那麼支付網絡——以及所有人——的巨大成功將是讓所有消費者都能安全便捷地與經濟建立聯繫。