Google se zaměřuje na zabezpečení bez hesel prostřednictvím Trust API

chase bank eatm podvod novinky smartphone bankovní aplikace heslo 123rf 26463673 ml
tashka2000 / 123RF Stock Photo
Psaní hesel může být na mobilních zařízeních největší otrava a Google je chce nadobro zabít. Minulý týden v Google I/O 2016, Daniel Kaufman, vedoucí výzkumné jednotky Google Advanced Technology and Projects (ATAP) aktualizováno na Project Abacus, jediném softwarovém plánu společnosti Google, který eliminuje nutnost zadávat hesla.

Oznámeno v loňském roce Google I/O, Project Abacus funguje tak, že shromažďuje údaje o vás, jako jsou konkrétní časy a místa, kde můžete aplikaci používat, a také váš hlas a tvář, aby bylo možné odvodit skóre důvěryhodnosti. Toto skóre důvěry se pak použije k určení, zda jste to skutečně vy. Pokud ano, nebudete muset zadávat heslo, a pokud ne, máte podstatu. Finanční aplikace by vyžadovaly velmi vysoké skóre důvěry, zatímco hry a podobně by nebyly tak přísné.

Doporučená videa

Inženýři z týmů Google pro vyhledávání a strojové zpravodajství vytvořili rozhraní Trust API, které bude od června testováno ve vybraných bankách. Pokud vše půjde dobře, bude uvolněna pro všechny

Android vývojáři do konce roku. Až 33 univerzit ve 28 státech již loni testovalo.

Příbuzný

  • Google chce zabít vaše hesla na Androidu a Chrome pomocí přístupových klíčů
  • Google spouští aplikaci Přepnout na Android pro cvrlikání cvrčků
  • Chyba ve zvukových čipech MediaTek mohla odhalit konverzace uživatelů Androidu

Google se v této oblasti pustil do Smart Lock, který byl představen v Androidu Lollipop. Umožňuje vám automaticky odemknout váš Android telefonu nebo tabletu, pokud jste připojeni k důvěryhodné síti Wi-Fi nebo zařízení Bluetooth. Další metodou je dvoufaktorová autentizace, což je praxe generování jedinečného PIN prostřednictvím e-mailu nebo SMS zprávy. Velmi bezpečná metoda, ale pro běžného uživatele je příliš časově náročná.

Problém s hesly je ten, že si je lidé nepamatují, takže mají tendenci používat zjednodušená hesla. Aby toho nebylo málo, většina lidí bude používat stejné heslo pro více účtů, takže budou zranitelnější vůči útokům. Někteří se uchýlili k používání aplikací pro správu hesel, které za vás automaticky zadávají hesla, ale jejich nastavení může být obtížné. Plánem Google je dělat věci jednodušší, ale ještě bezpečnější než dnešní standardy.

"Máme telefon a tyto telefony mají v sobě všechny tyto senzory." Proč prostě nemůže vědět, kdo jsem, takže nepotřebuji heslo? Prostě by to mělo fungovat,“ řekl Kaufman na vývojářském setkání minulý pátek odpoledne na Google I/O.

Tím, že Trust API přenese na úroveň aplikace, bude dále chránit data aplikace před cizím člověkem, který dokáže úspěšně odemknout vaše zařízení. Každá aplikace určí, že daný uživatel nejste vy, a k získání přístupu bude vyžadovat heslo.

Z toho, co můžeme říci, se nezdá, že Google bude muset vydat novou verzi Androidu, aby rozhraní Trust API fungovalo, protože je to většinou na úrovni aplikace. To znamená, že by měl fungovat na starších verzích Android také, ale nebudeme to vědět jistě, dokud se nepřiblížíme k jeho vydání koncem tohoto roku.

Doporučení redakce

  • Používám telefony s Androidem 10 let a tyhle nenávidím nejvíc
  • Velké technologické firmy se spojují, aby definitivně odstranily hesla
  • Udělejte si laskavost a prověřte svá strašná hesla tento nový rok
  • Nové cenově dostupné chytré hodinky Motorola by mohly přijít do konce roku
  • Android 12 s Material You je dnes uveden na trh a v příštích týdnech se dostane na telefony Pixel

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.