通訊軟體 LINE 去年加入 FIDO 聯盟並成為董事會成員,預計 2019 年開始採用 FIDO 生物辨識認證技術,未來 LINE 登入將不必輸入密碼,還不確定先在哪個地區推出,但最終會推展到全球。
FIDO 聯盟(Fast Identity Online Alliance)正式成立於 2012 年,由將近 250 家企業共同組成,董事會成員包括 Google、微軟、Intel 等企業,是一個國際標準制定組織,為生物辨識制定技術協定與認證規範,讓各種連網服務能更快、更安全的以生物驗證的方式辨識使用者身分,不再需要輸入密碼。
LINE 資安策略團隊經理市原尚久(Naohisa Ichihara)13 日受訪指出,LINE 日前成為全球第一家獲得 FIDO 通用伺服器認證的網路服務供應商,預計明年開始陸續推出結合生物辨識技術的服務,例如 LINE 登入時可以使用指紋等生物特徵,不必輸入密碼。
市原尚久表示,目前不確定結合生物辨識技術的 LINE 服務會從哪個地區開始,但 LINE 的最終目標是推展到全球。
LINE 台灣資深資安工程師劉威成說,FIDO 通用伺服器認證不需取得使用者的隱私資料,目前市面上很多手機都支援 FIDO,但是應用服務相對較少。
劉威成表示,FIDO 協定有兩種,一種是取代原本登入方式,例如輸入密碼;另一種是二階段認證,可以強化安全性。LINE 的確有規劃要用生物辨識技術取代密碼,或者使用不同服務時能夠多一道安全機制,要看服務的性質而定。
劉威成以 LINE 電腦版為例,若用戶超過 24 小時沒使用就會自動登出,未來如果結合生物辨識技術,例如用指紋登入時就能確定是用戶本人使用該裝置,或許可以讓 LINE 維持登入的時間延長到一週,但目前還沒有具體規劃。