Google change la façon dont les nouveaux appareils Android 13 doivent stocker les permis de conduire

click fraud protection

Les appareils lancés avec Android 13 nécessiteront du matériel pour stocker les permis de conduire. Vous pouvez en savoir plus sur la façon dont cela fonctionnera ici !

Porter un portefeuille est devenu moins nécessaire pour moi grâce à mon smartphone et à Google Pay, mais il y a quelques cartes dont je ne peux pas me passer. Un permis de conduire serait l'une de ces cartes, bien qu'un permis de conduire numérique offre de multiples avantages par rapport à la carte d'identité traditionnelle. Vous ne pouvez pas le perdre, vous pouvez l’effacer à distance si votre téléphone est volé, ce qui signifie que vous êtes moins susceptible de vous faire voler votre identité et qu’il vous sera plus facile de l’afficher sur demande. Google a présenté le API d'informations d'identification dans Android 11 pour stocker les cartes d'identité, bien qu'il semble maintenant que les appareils lancés avec Android 13 nécessitera du matériel supplémentaire pour stocker les permis de conduire numériques.

Comme le rapporte 

Esper,un changement de code récent suggère que les chipsets lancés avec Android 13 doivent prendre en charge la couche d'abstraction matérielle (HAL) des informations d'identification d'identité dans la version de fonctionnalité 202201 ou ultérieure. 202201 du Identity Credential HAL introduit la prise en charge de la présentation de plusieurs documents au cours d'une transaction unique, comme le partage simultané de votre permis de conduire et de votre véhicule à moteur inscription. Google ne peut pas imposer ces appareils mise à niveau vers Android 13 doit le prendre en charge, mais les nouveaux appareils lancés avec Android 13 devront le faire, comme l'exige un test dans Vendor Test Suite, ou VTS.

Pour le contexte, le VTS est une suite de tests automatisés qui valide la mise en œuvre du fournisseur est conforme aux exigences de Google. Il se compose d'un ensemble de cadres de test et de cas de test, testant à la fois les HAL et bibliothèques de base du système Android, ainsi que les logiciels système de bas niveau tels que le noyau, les modules et le micrologiciel.

L'Identity Credential HAL permet le stockage des documents d'identité dans le matériel sécurisé de l'appareil, ce qui est assuré par l'inclusion d'un Trusted Execution Environment, ou TEE. Il s'agit d'une zone dédiée du processeur principal des applications pour exécuter des sections de code dans un environnement isolé. Peu d’appareils ont réellement introduit l’Identity Credential HAL malgré la généralisation des implémentations TEE.

Il est intéressant de noter qu’il existe également le HAL d’accès direct aux informations d’identification d’identité, bien que sa mise en œuvre ne soit pas requise. Il permet essentiellement un accès direct via NFC à l'enclave sécurisée qui contient les documents d'un utilisateur même lorsque la batterie est trop faible pour démarrer le système d'exploitation. Cela n'est possible que lorsque le matériel sécurisé comporte un processeur et un périphérique de stockage séparés du processeur d'application. Très peu d'appareils répondent à ce critère, et les seuls appareils qui implémentent actuellement le HAL d'identification d'identité lui-même sont les appareils Google Pixel.

Alors que les permis de conduire mobiles gagnent du terrain aux États-Unis, Google prévoit que l'API des informations d'identification soit générique et contienne également d'autres documents sécurisés. L’immatriculation des véhicules à moteur et les carnets de vaccination sont deux cas d’utilisation potentiels. La TSA prévoit de commencer bientôt à reconnaître les permis de conduire mobiles comme pièces d'identité valides pour les voyages intérieurs, et au moins 30 États américains ont déjà émis ou envisagent de les émettre. On a déjà vu aussi qu'avec iOS 15, Apple annonçait que la TSA accepterait ses identifiants numériques pour les voyages intérieurs.

Il existe évidemment de nombreux problèmes de sécurité lorsqu'il s'agit de stocker des informations d'identification personnelle sur votre smartphone, mais Google prend des mesures pour les rendre aussi sûres que possible. Il y a certainement un avantage à transporter vos documents sous forme numérique au lieu d'une carte physique qui peut être perdue ou volée, mais du matériel supplémentaire pour stocker ces documents contribuera grandement à convaincre les autorités d'utiliser l'API Identity Credential lors du développement de ces documents. applications.