Nhà phát triển của Google hứa hẹn xác thực sinh trắc học an toàn trong Android P

Android / Nhà phát triển của Google hứa hẹn xác thực sinh trắc học an toàn trong Android P 2 phút đọc

Google LLC



Trong một thông báo được đưa ra vào đầu ngày hôm nay, các nhà phát triển của Google cho biết họ có kế hoạch cải thiện một số kỹ thuật xác thực sinh trắc học cho người dùng hệ điều hành di động Android ngay khi Android P được phát hành. Các chuyên gia bảo mật đã lưu ý rằng hệ điều hành dựa trên Linux cần một số cải tiến trước khi sẵn sàng cung cấp cho người dùng lời hứa tốt về quyền riêng tư và bảo mật khi sử dụng các tùy chọn sinh trắc học để mở khóa thiết bị của họ.

Quét vân tay, mở khóa bằng khuôn mặt và các kỹ thuật khác đang nhanh chóng trở nên cực kỳ phổ biến đối với người dùng Android. Hôm nay, công ty cho biết họ có kế hoạch xác định một mô hình cụ thể sẽ được sử dụng để đo lường các tùy chọn bảo mật sinh trắc học trong tương lai gần.



Android P là phiên bản chính tiếp theo của hệ điều hành di động Android. Nó dự kiến ​​sẽ có sẵn để tải xuống vào cuối mùa hè và các kỹ sư của Google cho biết rằng đây sẽ là phiên bản hệ điều hành đầu tiên được cung cấp với phương thức xác thực mới và cải tiến.



Google rõ ràng có kế hoạch tạo ra một nền tảng thống nhất chung duy nhất để các nhà phát triển tích hợp xác thực sinh trắc học vào các ứng dụng mà họ tạo ra. Phần mềm hệ thống Android 8.1 dựa trên Oreo sử dụng một bộ bốn phương pháp dựa trên máy học khác nhau để xác thực. Những điều này được thiết kế để giảm nguy cơ ai đó giả mạo sinh trắc học của người dùng khác hoặc xử lý ổ khóa bằng một đoạn mã độc hại.



Các thiết bị chạy Android P sẽ buộc người dùng nhập mật khẩu, mã PIN hoặc cử chỉ để mở khóa thiết bị khi thiết bị không được sử dụng trong bốn giờ và đã được mở khóa trước đó bằng quy trình sinh trắc học yếu. Người dùng Android P sẽ không thể sử dụng các sinh trắc học này để phê duyệt các khoản thanh toán hoặc giao dịch ngân hàng.

Tuy nhiên, người dùng sẽ có thể bỏ qua những hạn chế này nếu họ đã sử dụng một số dạng sinh trắc học mạnh không thể dễ dàng bị đánh bại.

Một API mới có tên BiometricPrompt sẽ được phát hành cho các nhà phát triển khi Android P ra mắt, cho phép họ tích hợp các phương pháp xác thực sinh trắc học dựa trên phần mềm hệ thống ngay vào ứng dụng của riêng họ. Đây sẽ là một lớp trừu tượng cho phép các lập trình viên thực hiện điều này mà không phải lo lắng về cách Android P tính toán xem một nỗ lực xác thực là tốt hay xấu.



Các nhà phát triển đã có thể tải xuống một sách trắng kỹ thuật giải thích cách họ có thể kết hợp các lệnh gọi đến API BiometricPrompt vào mã ứng dụng mà họ có thể đang làm việc.

Thẻ Android P bảo mật di động