גוגל משנה את האופן שבו מכשירי אנדרואיד 13 חדשים צריכים לאחסן רישיונות נהיגה

מכשירים שיושקו עם אנדרואיד 13 ידרשו חומרה לאחסון רישיונות נהיגה. אתה יכול לקרוא עוד על איך זה יעבוד כאן!

נשיאת ארנק הפכה להיות פחות הכרחית עבורי בזכות הסמארטפון שלי וגוגל פיי, אבל יש כמה כרטיסים שאני לא יכול בלעדיהם. רישיון נהיגה יהיה כרטיס אחד כזה, אם כי רישיון נהיגה דיגיטלי מציע יתרונות מרובים על פני תעודת הזהות המסורתית. אתה לא יכול לאבד אותו, אתה יכול למחוק אותו מרחוק אם הטלפון שלך נגנב, מה שאומר שיש לך פחות סיכוי לגנוב את זהותך, ויהיה לך קל יותר להעלות אותה על פי בקשה. גוגל הציגה את Identity Credential API באנדרואיד 11 לאחסון תעודות זהות, אם כי כעת נראה שמכשירים מושקים עם אנדרואיד 13 ידרוש חומרה נוספת לאחסון רישיונות נהיגה דיגיטליים.

כפי שדווח על ידי אספר,שינוי קוד לאחרונה מציע כי ערכות שבבים המופעלות עם אנדרואיד 13 חייבות לתמוך בשכבת הפשטת החומרה של אישורי זהות (HAL) בגרסה 202201 או מאוחרת יותר. 202201 של ה-Identity Credential HAL מציג תמיכה בהצגת מסמכים מרובים במהלך עסקה בודדת, כגון שיתוף בו-זמנית של רישיון הנהיגה ורכב המנוע שלך הַרשָׁמָה. גוגל לא יכולה לחייב מכשירים כאלה שדרוג ל-Android 13 חייב לתמוך בו, אבל מכשירים חדשים שיושקו עם אנדרואיד 13 יצטרכו, כפי שייאכף באמצעות בדיקה ב-Vendor Test Suite, או VTS.

להקשר, ה-VTS הוא חבילת בדיקות אוטומטית המאמתת שהטמעת הספק תואמת לדרישות Google. הוא מורכב מסט של מסגרות בדיקה ומקרי בדיקה, בדיקת הן את HALs וספריות הליבה של מערכת אנדרואיד, והן את תוכנת המערכת ברמה נמוכה כגון הליבה, המודולים והקושחה.

ה-Identity Credential HAL מאפשר אחסון של מסמכי זהות בחומרה המאובטחת של המכשיר, אשר מתקיים בהכללה של Trusted Execution Environment, או TEE. זהו אזור ייעודי של מעבד היישומים הראשי לביצוע קטעי קוד בסביבה מבודדת. לא הרבה מכשירים הציגו בפועל את ה-ID Identity Credential HAL למרות שיישומי TEE נפוצים.

מעניין לציין שיש גם את ה-Identity Credential Direct Access HAL, אם כי היישום שלו לא יידרש. זה בעצם מאפשר גישה ישירה דרך NFC למובלעת המאובטחת שמחזיקה את המסמכים של המשתמש גם כשהסוללה חלשה מכדי לאתחל את מערכת ההפעלה. זה אפשרי רק כאשר החומרה המאובטחת כוללת מעבד והתקן אחסון מופרדים ממעבד היישומים. מעט מאוד מכשירים עומדים בקריטריון זה, והמכשירים היחידים שמיישמים כיום את ה-Identity Credential HAL עצמם הם מכשירי Google Pixel.

בעוד שרשיונות הנהיגה לנייד תופסים אחיזה ברחבי ארה"ב, גוגל מתכוונת שה-API של אישורי הזהות יהיה גנרי ויחזיק גם מסמכים מאובטחים אחרים. רישום רכב מנועי וחיסונים הם שני מקרי שימוש פוטנציאליים. ה-TSA מתכננת להתחיל להכיר ברישיונות נהיגה ניידים כתעודות זהות תקפות לנסיעות פנימיות בקרוב, וכן לפחות 30 מדינות בארה"ב כבר הנפיקו או מתכננים להנפיק אותם. כבר ראינו גם שעם iOS 15, אפל הכריזה על ה-TSA יקבל את תעודות הזהות הדיגיטליות שלה לנסיעות פנים.

ברור שיש המון חששות אבטחה בכל הנוגע לאחסון זיהוי אישי בטלפון החכם שלך, אבל גוגל נוקטת בצעדים כדי להפוך אותו בטוח ככל האפשר. יש בהחלט יתרון בלשאת את המסמכים שלך בצורה דיגיטלית במקום כרטיס פיזי שיכול ללכת לאיבוד או לגנוב, אבל חומרה נוספת עבור אחסון מסמכים אלה יעזור לשכנע את הרשויות להשתמש ב-ID Identity Credential בעת פיתוח אלה יישומים.