Google endrer hvordan nye Android 13-enheter skal lagre førerkort

Enheter som starter med Android 13 vil kreve maskinvare for lagring av førerkort. Du kan lese mer om hvordan det vil fungere her!

Å bære en lommebok har blitt mindre nødvendig for meg takket være smarttelefonen og Google Pay, men det er noen kort jeg ikke kan gå uten. Et førerkort vil være et slikt kort, selv om et digitalt førerkort gir flere fordeler fremfor det tradisjonelle ID-kortet. Du kan ikke miste den, du kan slette den eksternt hvis telefonen din blir stjålet, noe som betyr at du er mindre sannsynlig å få identiteten din stjålet, og du vil ha lettere for å ta den opp på forespørsel. Google introduserte Identity Credential API i Android 11 for lagring av identitetskort, men nå ser det ut til at enheter starter med Android 13 vil kreve ekstra maskinvare for lagring av digitale førerkort.

Som rapportert av Esper,en nylig kodeendring foreslår at brikkesett som lanseres med Android 13 må støtte Identity Credential Hardware Abstraction Layer (HAL) ved funksjonsversjon 202201 eller nyere. 202201 av Identity Credential HAL introduserer støtte for å presentere flere dokumenter i løpet av en enkelt transaksjon, for eksempel å dele førerkortet og motorkjøretøyet samtidig registrering. Google kan ikke gi mandat til disse enhetene

oppgradering til Android 13 må støtte det, men nye enheter som lanseres med Android 13 må, som håndhevet gjennom en test i Vendor Test Suite, eller VTS.

For kontekst er VTS en automatisert testpakke som validerer at leverandørimplementeringen er i samsvar med Googles krav. Den består av et sett med testrammeverk og testtilfeller, som tester både Android-systemets kjerne-HALer og biblioteker, og systemprogramvaren på lavt nivå som kjernen, moduler og fastvare.

Identity Credential HAL muliggjør lagring av identitetsdokumenter i enhetens sikre maskinvare, som oppfylles ved inkludering av et Trusted Execution Environment, eller TEE. Dette er et dedikert område av hovedapplikasjonsprosessoren for å utføre deler av kode i et isolert miljø. Ikke mange enheter har faktisk introdusert Identity Credential HAL til tross for at TEE-implementeringer er utbredt.

Interessant nok er det også Identity Credential Direct Access HAL, selv om implementeringen ikke vil være nødvendig. Det gir i hovedsak direkte tilgang via NFC til den sikre enklaven som inneholder en brukers dokumenter selv når batteriet er for lavt til å starte operativsystemet. Dette er bare mulig når den sikre maskinvaren har en CPU og lagringsenhet atskilt fra applikasjonsprosessoren. Svært få enheter oppfyller dette kriteriet, og de eneste enhetene som for øyeblikket implementerer selve Identity Credential HAL er Google Pixel-enheter.

Mens mobile førerkort vinner innpass i USA, har Google til hensikt at API-et for identitetslegitimasjon skal være generisk og også inneholde andre sikre dokumenter. Registrering av motorvogner og vaksinasjonsregistre er to potensielle brukstilfeller. TSA planlegger å begynne å gjenkjenne mobile førerkort som gyldige ID-er for innenlandsreiser snart, og minst 30 amerikanske stater allerede har utstedt eller planlegger å utstede dem. Vi har også allerede sett at med iOS 15 kunngjorde Apple at TSA ville godta sine digitale ID-er for innenlandsreiser.

Det er åpenbart massevis av sikkerhetsproblemer når det gjelder å lagre personlig identifikasjon på smarttelefonen din, men Google tar skritt for å gjøre det så trygt som mulig. Det er definitivt en fordel å bære dokumentene dine digitalt i stedet for et fysisk kort som kan mistes eller stjeles, men ekstra maskinvare for lagring av disse dokumentene vil det gå langt i retning av å overbevise myndigheter om å bruke Identity Credential API når de utvikler disse applikasjoner.