Google cilja na varnost brez gesla prek Trust API-ja

chase bank eatm goljufije novice bančništvo pametni telefon geslo 123rf 26463673 ml
tashka2000 / 123RF Stock Photo
Vnašanje gesel je morda največja nadloga na mobilnih napravah in Google jih želi za vedno uničiti. Prejšnji teden ob Google I/O 2016, Daniel Kaufman, vodja Googlove raziskovalne enote za napredne tehnologije in projekte (ATAP) posodobljeno nas o projektu Abacus, Googlovem programskem načrtu za odpravo potrebe po vnašanju gesel.

Napovedano v lanskem letu Google I/O, Project Abacus deluje tako, da zbira podatke o vas, kot so določeni časi in lokacije, ko lahko uporabljate aplikacijo, ter vaš glas in obraz, da pridobite oceno zaupanja. Ta ocena zaupanja se nato uporabi za ugotavljanje, ali ste to res vi. Če je tako, vam ne bo treba vnesti gesla, in če ne, razumete bistvo. Finančne aplikacije bi zahtevale zelo visoko oceno zaupanja, medtem ko igre in podobno ne bi bile tako stroge.

Priporočeni videoposnetki

Inženirji v Googlovih skupinah za iskanje in strojno inteligenco so ustvarili Trust API, ki bo preizkušen v izbranih bankah od junija naprej. Če bo vse v redu, bo objavljeno vsem

Android razvijalci do konca leta. Kar 33 univerz v 28 državah je že lani izvajalo poskuse.

Povezano

  • Google želi uničiti vaša gesla v Androidu in Chromu s ključi
  • Google lansira aplikacijo Switch to Android za žvrgolenje čričkov
  • Napaka v zvočnih čipih MediaTek bi lahko razkrila pogovore uporabnikov Androida

Google se je na tem področju podal s funkcijo Smart Lock, ki je bila predstavljena v Androidu Lollipop. Omogoča vam samodejno odklepanje vašega Android telefon ali tablični računalnik, če ste povezani v zaupanja vredno omrežje Wi-Fi ali napravo Bluetooth. Druga metoda je dvostopenjska avtentikacija, ki je praksa generiranja edinstvene kode PIN prek e-pošte ali sporočila SMS. Zelo varna metoda, vendar za povprečnega uporabnika preveč zamudna.

Težava z gesli je, da si jih ljudje ne zapomnijo, zato se nagibajo k uporabi poenostavljenih gesel. Da bi bile stvari še hujše, bo večina ljudi uporabljala isto geslo za več računov, zaradi česar so bolj ranljivi za napade. Nekateri so se zatekli k uporabi aplikacij za upravljanje gesel, ki samodejno vnašajo gesla namesto vas, vendar je njihova nastavitev lahko težavna. Googlov načrt je narediti stvari enostavnejše, a še varnejše od današnjih standardov.

»Imamo telefon in ti telefoni imajo vse te senzorje v sebi. Zakaj preprosto ne more vedeti, kdo sem, zato ne potrebujem gesla? Moralo bi preprosto delovati,« je dejal Kaufman na seji za razvijalce prejšnji petek popoldne na Google I/O.

S prenosom API-ja Trust na raven aplikacije bo dodatno zaščitil podatke aplikacije pred tujcem, ki lahko uspešno odklene vašo napravo. Vsaka aplikacija bi ugotovila, da uporabnik niste vi, in bi za dostop zahtevala geslo.

Glede na to, kar lahko povemo, se zdi, da Google ne bo moral izdati nove različice Androida, da bo Trust API deloval, saj je večinoma na ravni aplikacije. To pomeni, da bi moral delovati na starejših različicah Android prav tako, vendar ne bomo zagotovo vedeli, dokler se ne približamo njegovi izdaji pozneje letos.

Priporočila urednikov

  • Android telefone uporabljam že 10 let in te najbolj sovražim
  • Velika tehnološka podjetja se združujejo, da bi za vedno pregnala gesla
  • Naredite si uslugo in to novo leto preglejte svoja grozna gesla
  • Nova cenovno ugodna pametna ura Motorola bi lahko prišla do konca leta
  • Android 12 z materialom You bo predstavljen danes, v prihodnjih tednih bo na voljo v telefonih Pixel

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.