„Google“ taiko saugą be slaptažodžio per Trust API

chase bank eatm fraud news smartfon bankininkystės programėlės slaptažodis 123rf 26463673 ml
tashka2000 / 123RF Standartinė nuotrauka
Slaptažodžių įvedimas gali būti didžiausias nepatogumas mobiliuosiuose įrenginiuose, todėl „Google“ nori juos nužudyti visam laikui. Praėjusią savaitę val Google I/O 2016 m. Danielis Kaufmanas, „Google“ pažangių technologijų ir projektų tyrimų skyriaus (ATAP) vadovas atnaujinta „Project Abacus“, „Google“ tik programinei įrangai skirtas planas, skirtas pašalinti slaptažodžių įvedimo poreikį.

Paskelbta pernai „Google I/O“, „Project Abacus“ veikia kaupdama duomenis apie jus, pvz., konkretų laiką ir vietas, kur galite naudoti programą, taip pat jūsų balsą ir veidą, kad gautų pasitikėjimo balą. Tada šis pasitikėjimo balas naudojamas norint nustatyti, ar tai tikrai jūs. Jei taip, jums nereikės įvesti slaptažodžio, o jei ne, suprasite esmę. Finansinėms programoms būtų reikalingas labai aukštas pasitikėjimo balas, o žaidimai ir panašiai nebūtų tokie griežti.

Rekomenduojami vaizdo įrašai

„Google“ paieškos ir mašinų žvalgybos komandų inžinieriai sukūrė „Trust“ API, kuri nuo birželio mėnesio bus išbandyta pasirinktuose bankuose. Jei viskas bus gerai, ji bus išleista visiems

Android kūrėjai iki metų pabaigos. Pernai bandymus jau atliko net 33 universitetai 28 valstijose.

Susijęs

  • „Google“ nori panaikinti jūsų slaptažodžius „Android“ ir „Chrome“ naudodama prieigos raktus
  • „Google“ paleidžia „Switch to Android“ programą, skirtą svirplių čiulbėjimui
  • „MediaTek“ garso lustų trūkumas galėjo atskleisti „Android“ naudotojų pokalbius

„Google“ šioje srityje pasinaudojo „Smart Lock“, kuri buvo pristatyta „Android Lollipop“. Tai leidžia automatiškai atrakinti savo Android telefoną ar planšetinį kompiuterį, jei esate prisijungę prie patikimo „Wi-Fi“ tinklo arba „Bluetooth“ įrenginio. Kitas būdas yra dviejų veiksnių autentifikavimas, ty unikalaus PIN kodo generavimas el. paštu arba SMS žinute. Labai saugus metodas, tačiau paprastam vartotojui tai užima per daug laiko.

Slaptažodžių problema yra ta, kad žmonės jų neprisimena, todėl linkę naudoti supaprastintus slaptažodžius. Dar blogiau, dauguma žmonių naudos tą patį slaptažodį kelioms paskyroms, todėl jos bus labiau pažeidžiamos atakoms. Kai kurie ėmėsi slaptažodžių tvarkyklės programų, kurios automatiškai įveda slaptažodžius, tačiau jas nustatyti gali būti sunku. „Google“ planas yra padaryti viską paprastesnį, bet net saugesnį nei šiandieniniai standartai.

„Turime telefoną, o šiuose telefonuose yra visi šie jutikliai. Kodėl ji tiesiog negalėjo žinoti, kas aš esu, todėl man nereikia slaptažodžio? Tai tiesiog turėtų veikti“, – sakė Kaufmanas kūrėjų sesijoje praėjusio penktadienio popietę „Google I/O“.

Pritaikius „Trust“ API į programos lygį, ji dar labiau apsaugos programos duomenis nuo nepažįstamojo, galinčio sėkmingai atrakinti jūsų įrenginį. Kiekviena programa nustatys, kad vartotojas buvote ne jūs, ir norint gauti prieigą reikės slaptažodžio.

Iš to, ką galime pasakyti, neatrodo, kad „Google“ reikės išleisti naują „Android“ versiją, kad „Trust“ API veiktų, nes ji dažniausiai yra programos lygiu. Tai reiškia, kad jis turėtų veikti su senesnėmis versijomis Android taip pat, bet mes tikrai nesužinosime, kol nepriartėsime prie jo išleidimo vėliau šiais metais.

Redaktorių rekomendacijos

  • Aš naudoju Android telefonus 10 metų ir labiausiai nekenčiu šių
  • Didžiosios technologijų įmonės susivienija, kad visam laikui pašalintų slaptažodžius
  • Padarykite sau paslaugą ir šiais naujais metais patikrinkite savo baisius slaptažodžius
  • Naujas prieinamas Motorola išmanusis laikrodis gali pasirodyti metų pabaigoje
  • „Android 12“ su „Material You“ pristatoma šiandien, o „Pixel“ telefonuose pasirodys artimiausiomis savaitėmis

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.