Google sihib paroolivaba turvalisust Trust API kaudu

chase bank eatm pettus uudised nutitelefoni pangarakenduse parool 123rf 26463673 ml
tashka2000 / 123RF Stock foto
Paroolide sisestamine võib mobiilseadmetes olla kõige suurem ebameeldivus ja Google soovib need lõplikult tappa. Eelmisel nädalal kl Google I/O 2016, Daniel Kaufman, Google'i täiustatud tehnoloogia ja projektide uurimisüksuse (ATAP) juht uuendatud meile Project Abacus, Google'i tarkvarale mõeldud plaanis, et kaotada vajadus paroolide sisestamise järele.

Teatati eelmisel aastal Google I/O, Project Abacus kogub usaldusskoori tuletamiseks teie kohta andmeid, nagu konkreetsed kellaajad ja asukohad, mida võite rakendust kasutada, samuti teie hääl ja nägu. Seda usaldusskoori kasutatakse seejärel selleks, et teha kindlaks, kas see on tõesti teie. Kui jah, siis ei pea te parooli sisestama ja kui ei, siis saate sisust aru. Finantsrakendused nõuaksid väga kõrget usaldusskoori, samas kui mängud ja muu selline ei oleks nii ranged.

Soovitatavad videod

Google'i otsingu- ja masinluuremeeskondade insenerid lõid Trust API, mida testitakse valitud pankades alates juunist. Kui kõik läheb hästi, antakse see kõigile välja

Android arendajad aasta lõpuks. Eelmisel aastal korraldas katseid juba 33 ülikooli 28 osariigis.

Seotud

  • Google soovib pääsuvõtmetega tappa teie paroolid Androidis ja Chrome'is
  • Google käivitab ritsikate siristamiseks rakenduse Switch to Android
  • MediaTeki helikiipide viga võis paljastada Androidi kasutajate vestlused

Google on selle valdkonnaga tegelenud Smart Lockiga, mis võeti kasutusele Android Lollipopis. See võimaldab teil oma luku automaatselt avada Android telefoni või tahvelarvutisse, kui olete ühendatud usaldusväärse Wi-Fi-võrgu või Bluetooth-seadmega. Teine meetod on kahefaktoriline autentimine, mis on kordumatu PIN-koodi genereerimine meili või SMS-i kaudu. Väga turvaline meetod, kuid see on tavakasutaja jaoks liiga aeganõudev.

Paroolide probleem seisneb selles, et inimesed ei mäleta neid, mistõttu kipuvad nad kasutama lihtsustatud paroole. Asja teeb hullemaks see, et enamik inimesi kasutab sama parooli mitme konto jaoks, muutes need rünnakute suhtes haavatavamaks. Mõned on kasutanud paroolihalduri rakendusi, mis sisestavad automaatselt teie eest paroolid, kuid nende seadistamine võib olla vaevarikas. Google'i plaan on muuta asjad lihtsamaks, kuid veelgi turvalisemaks kui tänapäeva standardid.

"Meil on telefon ja neil telefonidel on kõik need andurid sees. Miks ei võiks see lihtsalt teada, kes ma olen, nii et ma ei vaja parooli? See peaks lihtsalt töötama, ”ütles Kaufman eelmise reede pärastlõunal Google I/O-s toimunud arendajate seansil.

Usalduse API viimine rakenduse tasemele, kaitseb see veelgi rakenduse andmeid võõra eest, kes suudab teie seadme edukalt avada. Iga rakendus tuvastab, et kasutaja ei olnud teie, ja nõuab juurdepääsu saamiseks parooli.

Sellest, mida me võime öelda, ei paista, et Google peab Trust API töötamiseks välja andma Androidi uue versiooni, kuna see on enamasti rakenduse tasemel. See tähendab, et see peaks töötama vanemate versioonidega Android samuti, kuid me ei tea seda kindlalt enne, kui jõuame selle ilmumisele sel aastal lähemale.

Toimetajate soovitused

  • Olen Android-telefone kasutanud 10 aastat ja vihkan neid kõige rohkem
  • Suured tehnoloogiaettevõtted teevad koostööd, et paroolid lõplikult välja saata
  • Tehke endale teene ja kontrollige sel uuel aastal oma kohutavaid paroole
  • Uus soodne Motorola nutikell võib tulla aasta lõpuks
  • Android 12 koos Material Youga tuleb turule täna ja jõuab Pixeli telefonidesse lähinädalatel

Uuendage oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.