Google ændrer, hvordan nye Android 13-enheder skal opbevare kørekort

Enheder, der starter med Android 13, kræver hardware til lagring af kørekort. Du kan læse mere om, hvordan det kommer til at fungere her!

At have en pung med er blevet mindre nødvendig for mig takket være min smartphone og Google Pay, men der er et par kort, som jeg ikke kan undvære. Et kørekort ville være et sådant kort, selvom et digitalt kørekort giver flere fordele i forhold til det traditionelle ID-kort. Du kan ikke miste den, du kan fjernslette den, hvis din telefon bliver stjålet, hvilket betyder, at du er mindre tilbøjelig til at få din identitet stjålet, og du vil have nemmere ved at bringe den frem efter anmodning. Google introducerede Identity Credential API i Android 11 til opbevaring af identitetskort, selvom det nu ser ud til, at enheder starter med Android 13 vil kræve yderligere hardware til opbevaring af digitale kørekort.

Som rapporteret af Esper,en nylig kodeændring foreslår, at chipsæt, der lanceres med Android 13, skal understøtte Identity Credential Hardware Abstraction Layer (HAL) ved funktionsversion 202201 eller nyere. 202201 i Identity Credential HAL introducerer understøttelse til præsentation af flere dokumenter under en enkelt transaktion, såsom samtidig deling af dit kørekort og motorkøretøj registrering. Google kan ikke give mandat til disse enheder

opgradering til Android 13 skal understøtte det, men nye enheder, der lanceres med Android 13, bliver nødt til det, som håndhævet gennem en test i Vendor Test Suite eller VTS.

Til kontekst er VTS en automatiseret testpakke, der validerer, at leverandørimplementeringen er i overensstemmelse med Googles krav. Den består af et sæt testrammer og testcases, der tester både Android-systemets kerne-HAL'er og biblioteker og systemsoftwaren på lavt niveau såsom kernen, moduler og firmware.

Identity Credential HAL muliggør lagring af identitetsdokumenter i enhedens sikre hardware, som opfyldes af inklusion af et Trusted Execution Environment eller TEE. Dette er et dedikeret område af hovedapplikationsprocessoren til at udføre sektioner af kode i et isoleret miljø. Ikke mange enheder har faktisk introduceret Identity Credential HAL på trods af at TEE-implementeringer er udbredt.

Interessant nok er der også Identity Credential Direct Access HAL, selvom implementeringen ikke er påkrævet. Det giver i det væsentlige mulighed for direkte adgang via NFC til den sikre enklave, der rummer en brugers dokumenter, selv når batteriet er for lavt til at starte operativsystemet. Dette er kun muligt, når den sikre hardware har en CPU og lagerenhed adskilt fra applikationsprocessoren. Meget få enheder opfylder dette kriterium, og de eneste enheder, der i øjeblikket implementerer selve Identity Credential HAL, er Google Pixel-enheder.

Mens mobilkørekort vinder indpas i hele USA, har Google til hensigt, at API'et for identitetsoplysninger skal være generisk og også indeholde andre sikre dokumenter. Registrering af motorkøretøjer og vaccinationsregistre er to potentielle tilfælde. TSA planlægger snart at begynde at anerkende mobilkørekort som gyldige ID'er til indenrigsrejser, og mindst 30 amerikanske stater allerede har udstedt eller planlægger at udstede dem. Vi har også allerede set, at med iOS 15 annoncerede Apple, at TSA ville acceptere sine digitale id'er til indenrigsrejser.

Der er naturligvis et væld af sikkerhedsproblemer, når det kommer til at gemme personlig identifikation på din smartphone, men Google tager skridt til at gøre det så sikkert som muligt. Der er helt sikkert en fordel ved at bære dine dokumenter digitalt i stedet for et fysisk kort, der kan mistes eller stjæles, men yderligere hardware at gemme disse dokumenter vil gå langt i retning af at overbevise myndigheder om at bruge Identity Credential API, når de udvikler disse applikationer.