top of page

无密码登录采用激增 但恢复漏洞引发安全担忧

2026年初,来自主要提供商的无密码登录系统迅速扩展。采用指标攀升,而恢复流程仍是薄弱环节。企业和消费者应用都采用了密码的加密替代方案,但这一转变暴露了此前被低估的账户接管路径。曾经依赖频繁密码重置的组织发现自己面临着一系列新挑战,这些挑战集中在主要设备或账户不可用时如何重新建立访问权限。

无密码技术背后的动力既来自技术改进,也来自对传统凭证管理的日益疲劳。通行密钥和硬件令牌承诺抗钓鱼能力和更顺畅的日常交互,但这些收益建立在已注册身份验证器持续可用的假设之上。当这一假设失效时,组织发现恢复程序往往会回退到旧渠道,而这些渠道的安全配置从未升级到与新主要登录方法相匹配。仅受SMS代码或遗留密码保护的电子邮件账户成为单点故障,削弱了整个无密码架构。

企业推行通行密钥和硬件令牌以减少密码重置。攻击者将重点转向仍依赖电子邮件或SMS的账户恢复路径。结果是,尽管流通中的密码减少,账户接管事件却在上升。曾经作为安全网的恢复流程成为主要目标,因为它们往往重复使用旧的身份验证假设。日常简化登录与脆弱恢复程序之间的这种张力,如今定义了围绕无密码技术的安全对话。

Google Trends数据和泄露报告均指向同一模式。更多组织移除了密码,但恢复机制却创造了新的攻击向量。追踪利用模式的安全研究人员观察到,涉及SIM交换和电子邮件转发规则绕过新部署通行密钥的事件明显增加。总体趋势表明,除非恢复协议获得同等的工程投入,否则采用增益可能会停滞。在一个说明性场景中,一家中型物流公司在区域电子邮件中断与通行密钥部署重合后,客服工单激增40%,迫使IT团队通过视频通话手动验证身份,这既耗时又安全不一致。

采用数字显示明显转变

到2026年3月,受监控企业中通行密钥的企业部署已超过40%。这一举措是在2025年多次高调密码数据库泄露之后进行的。安全团队用设备绑定的加密密钥取代共享密钥用于初始登录。大科技公司报告称,在员工工具中推出通行密钥后,凭证填充尝试明显减少。金融和医疗保健行业引领了这一转型,理由是监管压力要求减少共享密钥暴露。例如,一家美国全球银行在九个月内取消了其85,000名员工的基于密码的登录,在同一时期钓鱼相关事件下降了82%。

消费者应用开发者紧随其后。银行和生产力工具报告称,与前一年相比,无密码活跃用户实现了两位数增长。这一变化降低了日常登录的摩擦,但边缘情况仍未得到解决。例如,移动银行应用在引入通行密钥支持后的三个月内,登录完成率上升了18%。生产力套件也经历了类似增长,用户完成多设备登录所需的步骤比密码加MFA方案更少。将通行密钥集成到忠诚度计划的零售平台注意到,重复购买增加了27%,因为客户不再因忘记密码而在结账时放弃购物车。

硬件令牌出货量也有所增加。符合FIDO2标准的安全密钥制造商记录了延续至2026年第三季度的积压订单。以前为每位员工发放一个令牌的组织开始发放备用密钥以应对丢失场景。这一运营细节凸显了标题采用数字背后隐藏的实际扩展成本。一家政府承包商报告称,为确保供应链中断期间的业务连续性,在冗余密钥库存上额外花费了120万美元。

企业与消费者模式对比

企业环境倾向于支持集中管理的硬件令牌,因为这允许IT团队通过端点管理平台执行策略。相比之下,消费者服务则严重依赖存储在设备安全飞地中的平台原生通行密钥。这种分歧在员工尝试将个人设备用于工作账户时产生了互操作性摩擦。几家大型咨询公司发现,23%的无密码登录失败源于企业与消费者生态系统之间身份验证器类型不匹配。实际上,这往往意味着员工必须为每个环境注册单独的通行密钥,增加了管理开销和需要监控的恢复向量数量。

推出速度的区域差异

采用率因地域差异显著。北美和西欧组织在受监控的 SaaS 应用中达到 55% 的通行密钥覆盖率,而亚太企业平均为 31%。差异源于监管时间表和本地身份提供商的成熟度。在国家数字 ID 框架已纳入 FIDO2 的市场,无密码采用加速,因为现有基础设施可 repurposed 用于企业用途。拉丁美洲企业进一步落后至 19%,主要因依赖传统电信系统,在初始迁移期间使基于 SMS 的回退复杂化。

恢复机制仍暴露

大多数服务中账户恢复仍通过电子邮件路由。电子邮件账户本身通常依赖 SMS 或辅助密码。当攻击者控制该收件箱时,无密码主因素便失去价值。许多流行消费平台仍将注册时提供的电子邮件地址视为唯一权威恢复渠道,即使用户已在多设备上注册多个通行密钥。

安全公司记录了攻击者使用 SIM 交换或电子邮件转发规则拦截恢复代码的案例。这些事件涉及已启用通行密钥的账户。该模式在多个提供商中重复出现。一条记录的攻击链涉及初始钓鱼消息,诱使目标安装恶意移动配置配置文件,随后进行 SIM 交换,将所有 SMS 流量路由至攻击者设备。一旦电子邮件收件箱可访问,攻击者在数小时内发起通行密钥移除和账户接管。欧洲一家健康科技初创公司的类似事件使攻击者访问患者记录长达 11 天才被发现,因为恢复电子邮件从未升级为需要硬件确认。

与传统密码系统的比较揭示了一个悖论。传统密码重置通常需要回答安全问题或联系支持,提供人工把关。无密码恢复流程经常试图通过电子邮件或 SMS 自动化一切来消除这种摩擦,从而将风险集中于这些渠道。结果是系统在日常访问时更方便,但在罕见但高影响的事件中更脆弱。

行业响应聚焦新控制

主要身份平台引入了额外恢复批准步骤。一些要求对任何恢复请求进行硬件令牌确认。其他则将恢复限制为仅先前验证的设备。这些措施提高了门槛,但也为丢失手机的合法用户增加了步骤。例如,Microsoft 的账户恢复试点 现在要求第二个已注册通行密钥或已注册硬件令牌批准来自新设备的任何恢复请求。早期遥测数据显示未经授权恢复成功率下降,但支持工单量增加了 12%。Google 推出了类似功能,要求在辅助设备上进行生物识别确认,然后才允许撤销通行密钥。

Gartner 分析师指出,恢复策略差距仍是无密码环境中账户接管的主要原因。该发现与截至 2026 年 5 月的观察到的泄露数据一致。采用最严格恢复设置的组织报告的事件较少,但也面临更高的内部帮助台成本。安全态势与运营开销之间的权衡继续推动评估全面无密码授权的企业内部辩论。

一些平台现在提供委托模型,其中指定恢复联系人或辅助管理员可授权账户恢复。此方法类似于企业特权访问工作流,但应用于消费账户时引入了新的隐私考虑。委托恢复的早期采用者记录了成功阻止接管尝试的案例,以及合法用户无法立即访问指定联系人时的偶尔摩擦。

用户影响在真实事件中显现

受影响用户报告尽管从未使用密码却突然失去访问权限。当原始设备不可用且电子邮件被泄露时,恢复尝试失败。恢复随后需要支持工单,可能需要数天。一起记录的案例涉及一名记者,其主要手机在旅行中被盗;由于关联电子邮件账户仅受基于 SMS 的验证保护,攻击者使用 SIM 交换完成恢复并删除记者的通行密钥。重新获得控制需要通过多级支持升级,最终涉及执法部门。自由职业者中也出现了类似故事,他们的整个客户沟通历史在漫长的恢复窗口期间消失。

较小组织缺乏资源实施现在建议的更严格恢复流程。这种不平衡使他们的员工和客户即使采用现代登录方法也暴露风险。启用客户门户通行密钥的中型零售商发现,其电子邮件服务提供商的默认恢复设置保持不变,有效保留了最薄弱环节。此类组织随后经历了协调活动,利用恢复的电子邮件访问大规模重置客户账户。

无密码身份验证的技术基础

Passkeys 依赖于绑定到特定设备或硬件模块的公钥加密。在注册期间,私钥从不离开安全 enclave 或可信平台模块,而相应的公钥则在依赖方处注册。这种架构消除了通过网络传输共享密钥。然而,提供钓鱼抵抗的相同绑定也使身份与已注册验证器的持续可用性绑定在一起,从而放大了设备丢失的后果。

WebAuthn and CTAP2 协议定义了验证器与浏览器或操作系统之间的通信。当用户启动恢复时,依赖方必须决定是否接受新注册或撤销现有凭证。当前标准将该策略决策 largely 留给实施者,导致各服务之间存在广泛差异。一些平台将任何新硬件令牌视为足够的身份证明,而另一些则要求通过可能已被攻破的带外通道证明先前所有权。

对企业的实际影响

评估无密码部署的安全领导者必须在禁用密码身份验证之前清点所有恢复路径。这包括将每个应用程序、SaaS 平台和内部工具映射到其当前的恢复方法。执行此类审计的组织发现,平均有 4.7 个不同的恢复通道仍依赖 SMS 或电子邮件密码。关闭这些通道通常需要与尚未实施基于 FIDO2 恢复的第三方供应商进行谈判。

员工培训计划必须将重点从密码卫生转向设备丢失程序。以前记住重置流程的员工现在需要知道如何启动基于硬件令牌的恢复或联系授权管理员。模拟手机丢失和电子邮件泄露的桌面演练已被证明能有效在真实事件发生前发现漏洞。

当前恢复协议的局限与风险

即使增加了硬件令牌要求,恢复过程仍易受针对支持人员的社交工程攻击。一些实施了基于令牌批准的提供商仍允许用户声称丢失所有设备时的例外情况,从而创建攻击者可针对的覆盖通道。可用性与抗操纵性之间的 tension 在整个行业中持续存在。

地理和无障碍考虑也浮现出来。更换硬件令牌获取受限或运输时间较慢地区的用户将面临延长的锁定期。无障碍倡导者指出,需要视觉确认或物理令牌交互的恢复流程可能会使依赖辅助技术的用户处于不利地位。

未来趋势与标准发展

Fidoalliance 将标准化多设备恢复凭证和委托恢复流程。早期草案提出了加密备份机制,允许用户使用离线存储的单独恢复密钥恢复通行密钥材料。主要平台是否统一采用这些机制将决定恢复风险是否与采用增长同步下降。

电子邮件提供商也在探索针对账户变更的硬件绑定验证。提案包括在修改任何转发规则或恢复电子邮件地址之前要求 FIDO2 确认。两家大型提供商的早期试点显示,当此类检查被强制执行时,自动恢复滥用减少了 67%。

与多因素身份验证方法的比较

传统 MFA 组合,尤其是将密码与身份验证器应用配对的组合,保留了无密码系统往往过早放弃的回退机制。通过语音通话或单独移动应用发送的基于时间的一次性密码提供了一个独立通道,不依赖于主电子邮件收件箱。一些延迟全面无密码迁移的金融机构报告称恢复相关事件较少,正是因为它们即使在引入通行密钥后仍保留了辅助 OTP 通道。

不完整过渡的经济和运营成本

尝试快速采用无密码方案的组织经常低估持续支持费用。在传统密码系统下,每次恢复事件的平均帮助台时间为 17 分钟,而当通行密钥移除需要多级审批时,该时间上升至 42 分钟。承担这些成本的中型市场公司已开始探索外包身份恢复服务,从而催生了一个专注于验证设备还原的新供应商类别。

FAQ

在启用通行密钥后,攻击者利用被入侵的电子邮件账户的速度有多快?

有记录的案例显示,当 SMS 恢复仍可用时,账户接管可在四小时内成功完成。

硬件令牌是否能完全消除恢复风险?

不能。它们提高了门槛,但仍依赖于正确的策略配置以及用户在丢失场景下的行为。

较小的组织是否受到不成比例的影响?

是的。有限的 IT 资源往往无法部署高级恢复控制,导致通行密钥采用不完整。

接下来值得关注的事项

关注 FIDO 联盟在下一季度发布的新恢复标准。监测主要电子邮件提供商是否为账户变更添加强制硬件检查。追踪未来几个月内提及恢复路径利用的泄露披露文件。无密码登录与恢复安全之间的差距将决定当前浪潮是否带来持久收益,还是仅仅将风险转移到另一个层面。持续测量与恢复相关的事件率将作为行业响应是否正在缩小暴露窗口的最清晰指标。

关注快速发展的技术故事的团队通常需要一个地方来集中保存来源笔记、会议背景和后续问题。一个轻量级的 AI 知识库 可以让这些动态部分在新闻周期变化后更容易回顾。

 
 

免费开始

一款本地优先的AI助手,具备个人知识管理功能

为了获得更好的人工智能体验,

remio 目前仅支持Windows 10+ (x64)M-Chip Mac

在你的大脑里添加一个搜索栏

Ask remio

记住一切

​无需整理

bottom of page