นักพัฒนาของ Google สัญญาว่าจะรับรองความถูกต้องทางชีวภาพอย่างปลอดภัยใน Android P

Android / นักพัฒนาของ Google สัญญาว่าจะรับรองความถูกต้องทางชีวภาพอย่างปลอดภัยใน Android P อ่าน 2 นาที

Google LLC



ในการประกาศก่อนหน้านี้ในวันนี้นักพัฒนาของ Google กล่าวว่าพวกเขามีแผนที่จะปรับปรุงเทคนิคการตรวจสอบความถูกต้องด้วยไบโอเมตริกซ์บางอย่างสำหรับผู้ใช้ระบบปฏิบัติการมือถือ Android ทันทีที่ Android P เปิดตัว ผู้เชี่ยวชาญด้านความปลอดภัยตั้งข้อสังเกตว่าระบบปฏิบัติการที่ใช้ Linux จำเป็นต้องมีการปรับปรุงบางอย่างก่อนที่จะพร้อมที่จะมอบสัญญาความเป็นส่วนตัวและความปลอดภัยที่ดีให้กับผู้ใช้เมื่อใช้ตัวเลือกไบโอเมตริกซ์เพื่อปลดล็อกอุปกรณ์

การสแกนลายนิ้วมือการปลดล็อกใบหน้าและเทคนิคอื่น ๆ กำลังเป็นที่นิยมอย่างมากในหมู่ผู้ใช้ Android บริษัท กล่าวในวันนี้ว่าพวกเขาวางแผนที่จะกำหนดรูปแบบเฉพาะที่จะใช้ในการวัดตัวเลือกการรักษาความปลอดภัยไบโอเมตริกซ์ในอนาคตอันใกล้นี้



Android P เป็นระบบปฏิบัติการมือถือ Android รุ่นหลักรุ่นถัดไป คาดว่าจะพร้อมให้ดาวน์โหลดในช่วงฤดูร้อนและวิศวกรของ Google ระบุว่าระบบปฏิบัติการนี้จะเป็นเวอร์ชันแรกของระบบปฏิบัติการที่มาพร้อมกับวิธีการตรวจสอบสิทธิ์แบบใหม่ที่ได้รับการปรับปรุง



เห็นได้ชัดว่า Google มีแผนที่จะสร้างแพลตฟอร์มแบบรวมที่เป็นหนึ่งเดียวสำหรับนักพัฒนาเพื่อรวมการตรวจสอบความถูกต้องทางชีวภาพเข้ากับแอปที่พวกเขาสร้างขึ้น ซอฟต์แวร์ระบบ Android 8.1 ที่ใช้ Oreo ใช้ชุดวิธีการที่ใช้การเรียนรู้ของเครื่องที่แตกต่างกันสี่วิธีสำหรับการตรวจสอบสิทธิ์ สิ่งเหล่านี้ได้รับการออกแบบมาเพื่อลดความเสี่ยงที่ผู้อื่นจะปลอมแปลงข้อมูลทางชีวภาพของผู้ใช้รายอื่นหรือแก้ไขปัญหาด้วยรหัสที่เป็นอันตราย



อุปกรณ์ที่ใช้ Android P จะบังคับให้ผู้ใช้ป้อนรหัสผ่าน PIN หรือท่าทางสัมผัสเพื่อปลดล็อกอุปกรณ์เมื่อไม่ได้ใช้งานเป็นเวลาสี่ชั่วโมงและก่อนหน้านี้ได้รับการปลดล็อกด้วยกระบวนการไบโอเมตริกซ์ที่อ่อนแอ ผู้ใช้ Android P จะใช้ไบโอเมตริกเหล่านี้เพื่ออนุมัติการชำระเงินหรือธุรกรรมทางธนาคารไม่ได้

อย่างไรก็ตามผู้ใช้จะสามารถข้ามข้อ จำกัด เหล่านี้ได้หากพวกเขาใช้รูปแบบของไบโอเมตริกที่แข็งแกร่งซึ่งไม่สามารถเอาชนะได้ง่ายๆ

API ใหม่ที่เรียกว่า BiometricPrompt จะเผยแพร่ให้กับนักพัฒนาซอฟต์แวร์เมื่อ Android P ออกมาซึ่งจะช่วยให้พวกเขารวมวิธีการตรวจสอบสิทธิ์ไบโอเมตริกซ์ที่ใช้ซอฟต์แวร์ระบบเข้ากับแอปของตนเองได้โดยตรง สิ่งนี้ควรทำหน้าที่เป็นเลเยอร์นามธรรมที่จะช่วยให้โปรแกรมเมอร์ทำสิ่งนี้ได้โดยไม่ต้องกังวลว่า Android P จะคำนวณอย่างไรว่าความพยายามในการตรวจสอบสิทธิ์นั้นดีหรือไม่ดี



นักพัฒนาสามารถดาวน์โหลดเอกสารทางเทคนิคที่อธิบายถึงวิธีการรวมการเรียกไปยัง BiometricPrompt API ลงในโค้ดของแอพที่พวกเขาอาจใช้งานอยู่แล้ว

แท็ก Android P. ความปลอดภัยมือถือ