Tin tức và phân tích của tất cả các thiết bị di động

Tài khoản Google hiện chấp nhận xác thực vân tay trên Android

Google đang cố gắng xóa mật khẩu và điều đó thực sự không đáng ngạc nhiên. Với số lượng thứ được kết nối với tài khoản và dịch vụ của Google, tốt nhất là đảm bảo rằng tài khoản luôn được giữ an toàn. Mật khẩu đã được coi là không đủ cho bảo mật và ngành công nghệ đã chuyển sang sinh trắc học. Vì lý do này, Google hiện cho phép các thiết bị Android sử dụng dấu vân tay để đăng nhập vào tài khoản Google của họ.

Để rõ ràng, điều này thực sự không phải là mới. Liên minh FIDO, a.k.a. Fast ID Online, đã khuyến khích sử dụng sinh trắc học như một yếu tố xác thực hai yếu tố trên tất cả các thiết bị và nền tảng. Sự tập trung gần đây vào máy tính portátiles và máy tính để bàn, việc sử dụng dấu vân tay hoặc trình cắm tích hợp và máy quét mống mắt hoặc khuôn mặt có lẽ là vì đây là thiết bị khó tiếp cận nhất. Ngược lại, điện thoại thông minh đã sử dụng các vật phẩm này để mở khóa điện thoại di động và thanh toán trực tuyến.

Sau đó, tất cả những gì cần thiết là để nhà cung cấp dịch vụ gắn kết mọi thứ lại với nhau. Trong trường hợp của Google, điều đó có nghĩa là sử dụng FIDO2 và tiêu chuẩn WebAuthn tương đối mới để liên kết nó với API vân tay mặc định trên Android. Điều này đảm bảo rằng các cơ chế di động đáng tin cậy và quen thuộc có thể được sử dụng để dễ dàng đăng nhập vào tài khoản Google và các ứng dụng và dịch vụ khác sử dụng khung đăng nhập một lần của Google.

Tuy nhiên, có một số cảnh báo cho việc thực hiện này. Đầu tiên, Google sẽ ra mắt tính năng bảo mật mới này trên điện thoại Pixel. Tính năng này cuối cùng sẽ đánh vào các điện thoại Android khác chạy trên Android. 7.0 Nougat hoặc mới hơn. Điều đó cũng phụ thuộc vào Chrome, Android sử dụng nội bộ.

Google giải thích rằng tất cả xác thực được thực hiện cục bộ trên thiết bị của người dùng. dấu vân tay không bao giờ được gửi đến máy chủ của Google và tất cả những gì họ nhận được là bằng chứng mật mã rằng bạn thực sự đã đăng nhập an toàn. Một số người có thể nghi ngờ về điều đó, nhưng họ có thể không sử dụng tài khoản Google để truy cập mọi thứ.