Google målretter mod adgangskodefri sikkerhed gennem Trust API

chase bank eatm svindel nyheder smartphone bank app adgangskode 123rf 26463673 ml
tashka2000 / 123RF Arkivfoto
Indtastning af adgangskoder kan være den største gener på mobile enheder, og Google ønsker at slå dem ihjel for altid. Sidste uge kl Google I/O 2016, Daniel Kaufman, leder af Googles forskningsenhed for avanceret teknologi og projekter (ATAP) opdateret os på Project Abacus, Googles software-only plan for at eliminere behovet for at indtaste adgangskoder.

Annonceret sidste år Google I/O, Project Abacus fungerer ved at akkumulere data om dig, såsom de bestemte tidspunkter og steder, du muligvis bruger en app, samt din stemme og ansigt til at opnå en tillidsscore. Denne tillidsscore bruges derefter til at afgøre, om det faktisk er dig. Hvis det er tilfældet, behøver du ikke indtaste en adgangskode, og hvis ikke, jamen, så forstår du kernen. Finansielle apps ville kræve en meget høj tillidsscore, mens spil og sådan ikke ville være så strenge.

Anbefalede videoer

Ingeniører i Googles søge- og maskinintelligens-teams skabte Trust API, som vil blive testet i udvalgte banker fra og med juni. Hvis alt går godt, vil det blive frigivet til alle

Android udviklere inden udgangen af ​​året. Hele 33 universiteter på tværs af 28 stater kørte allerede forsøg sidste år.

Relaterede

  • Google ønsker at dræbe dine adgangskoder på Android og Chrome med adgangsnøgler
  • Google lancerer Switch to Android app til kvidrende græshopper
  • En fejl i MediaTek-lydchips kunne have afsløret Android-brugeres samtaler

Google har satset på dette område med Smart Lock, som blev introduceret i Android Lollipop. Det giver dig mulighed for automatisk at låse din Android telefon eller tablet, hvis du har forbindelse til et betroet Wi-Fi-netværk eller Bluetooth-enhed. En anden metode er to-faktor-godkendelse, som er praksis med at generere en unik PIN-kode via en e-mail eller SMS-besked. En meget sikker metode, men den er for tidskrævende for den gennemsnitlige bruger.

Problemet med adgangskoder er, at folk ikke husker dem, så de har en tendens til at bruge forenklede adgangskoder. For at gøre tingene værre, vil de fleste mennesker bruge den samme adgangskode til flere konti, hvilket gør dem mere sårbare over for angreb. Nogle har tyet til at bruge apps til adgangskodehåndtering, der automatisk indtaster adgangskoder for dig, men de kan være besværlige at konfigurere. Googles plan er at gøre tingene enklere, men endnu mere sikre end nutidens standarder.

"Vi har en telefon, og disse telefoner har alle disse sensorer i sig. Hvorfor kunne den ikke bare vide, hvem jeg var, så jeg har ikke brug for en adgangskode? Det burde bare kunne fungere,” sagde Kaufman ved en udviklersession sidste fredag ​​eftermiddag hos Google I/O.

Ved at bringe Trust API til app-niveau, vil det yderligere beskytte appdata fra en fremmed, der er i stand til at låse din enhed op. Hver app ville afgøre, at brugeren ikke var dig og ville kræve en adgangskode for at få adgang.

Ud fra hvad vi kan se, ser det ikke ud til, at Google skal frigive en ny version af Android for at Trust API'en kan fungere, da det for det meste er på app-niveau. Det betyder, at det burde virke på ældre versioner af Android også, men vi ved det ikke med sikkerhed, før vi kommer tættere på dens udgivelse senere i år.

Redaktørens anbefalinger

  • Jeg har brugt Android-telefoner i 10 år, og jeg hader dem mest
  • Store teknologivirksomheder går sammen om at forvise adgangskoder for altid
  • Gør dig selv en tjeneste og kontroller dine forfærdelige adgangskoder i det nye år
  • Et nyt overkommeligt Motorola-smartwatch kan komme i slutningen af ​​året
  • Android 12 med Material You lanceres i dag, rammer Pixel-telefoner i de kommende uger

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.