Google strävar efter lösenordsfri säkerhet genom Trust API

click fraud protection
chase bank eatm fraud nyheter smartphone bank app lösenord 123rf 26463673 ml
tashka2000 / 123RF Stock Foto
Att skriva lösenord kan vara den största olägenheten på mobila enheter, och Google vill döda dem för gott. Förra veckan kl Google I/O 2016, Daniel Kaufman, chef för Googles forskningsenhet för avancerad teknologi och projekt (ATAP) uppdaterad oss på Project Abacus, Googles enbart programvaruplan för att eliminera behovet av att ange lösenord.

Tillkännagav förra året Google I/O, Project Abacus fungerar genom att ackumulera data om dig, till exempel de särskilda tider och platser du kan använda en app, samt din röst och ansikte för att få ett förtroenderesultat. Detta förtroenderesultat används sedan för att avgöra om det verkligen är du. Om så är fallet behöver du inte ange ett lösenord, och om inte, ja, du förstår kärnan. Finansiella appar skulle kräva ett mycket högt förtroenderesultat, medan spel och sådant inte skulle vara lika stränga.

Rekommenderade videor

Ingenjörer i Googles sök- och maskinintelligensteam skapade Trust API, som kommer att testas på utvalda banker med start i juni. Om allt går bra kommer det att släppas till alla

Android utvecklare i slutet av året. Så många som 33 universitet i 28 delstater genomförde redan försök förra året.

Relaterad

  • Google vill döda dina lösenord på Android och Chrome med lösenord
  • Google lanserar Switch to Android-appen för att kvittra syrsor
  • Ett fel i MediaTek-ljudchips kunde ha exponerat Android-användares konversationer

Google har ägnat sig åt detta område med Smart Lock, som introducerades i Android Lollipop. Det låter dig automatiskt låsa upp din Android telefon eller surfplatta om du är ansluten till ett pålitligt Wi-Fi-nätverk eller Bluetooth-enhet. En annan metod är tvåfaktorsautentisering, vilket är metoden att generera en unik PIN-kod via ett e-postmeddelande eller SMS. En mycket säker metod, men den är för tidskrävande för den genomsnittliga användaren.

Problemet med lösenord är att folk inte kommer ihåg dem, så de tenderar att använda förenklade lösenord. För att göra saken värre kommer de flesta att använda samma lösenord för flera konton, vilket gör dem mer sårbara för attacker. Vissa har tillgripit att använda lösenordshanterarappar som automatiskt skriver lösenord åt dig, men de kan vara jobbiga att ställa in. Googles plan är att göra saker enklare, men ännu säkrare än dagens standarder.

"Vi har en telefon, och de här telefonerna har alla dessa sensorer i sig. Varför kunde den inte bara veta vem jag var, så jag behöver inget lösenord? Det borde bara kunna fungera”, sa Kaufman vid en utvecklarsession i fredags eftermiddag på Google I/O.

Genom att föra Trust API till appnivå kommer det att skydda appdata ytterligare från en främling som lyckas låsa upp din enhet. Varje app skulle avgöra att användaren inte var du och skulle kräva ett lösenord för att få åtkomst.

Vad vi kan säga verkar det inte som att Google kommer att behöva släppa en ny version av Android för att Trust API ska fungera, eftersom det mestadels är på appnivå. Det betyder att det ska fungera på äldre versioner av Android likaså, men vi vet inte säkert förrän vi närmar oss releasen senare i år.

Redaktörens rekommendationer

  • Jag har använt Android-telefoner i 10 år, och jag hatar dessa mest
  • Stora teknikföretag går ihop för att förvisa lösenord för gott
  • Gör dig själv en tjänst och granska dina hemska lösenord det här nya året
  • En ny prisvärd Motorola smartklocka kan komma i slutet av året
  • Android 12 med Material You lanseras idag, kommer på Pixel-telefoner under de kommande veckorna

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.