Google Autofill тестирует биометрическую аутентификацию для паролей и платежей

Google тестирует возможность блокировки автозаполнения за биометрической аутентификацией, позволяя использовать отпечаток пальца или разблокировку лица для аутентификации подсказок автозаполнения.

С Android 8.0 Oreo, Google наконец добавлено востребованный API автозаполнения, позволяющий сторонним менеджерам паролей легко и безопасно заполнять пароли и платежную информацию в приложениях, не полагаясь на старый обходной путь обеспечения специальных возможностей. Если вы предпочитаете не использовать стороннее решение для хранения своих учетных данных, у Google также есть собственное решение. служба автозаполнения, доступная на любом устройстве под управлением Android 8.0 и более поздних версий с помощью сервисов Google Play. установлен.

Вы можете получить к нему доступ, перейдя Настройки > Система > Языки и ввод > Служба автозаполнения.. Он синхронизируется с вашей учетной записью Google и позволяет вам добавлять личную информацию, адреса, способы оплаты и пароли, которые можно автоматически вводить в сторонних приложениях или в Google Chrome.

Точно так же, как с Последний проход, Dashlane или других сервисов автозаполнения. Благодаря автозаполнению Google вы увидите плавающее поле автозаполнения над всеми поддерживаемыми полями ввода. Нажав на поле, вы заполните свои данные. В настоящее время при вводе этих данных не используется аутентификация пользователя, что, в свою очередь, может позволить злоумышленнику войти в ваши приложения и получить доступ к вашим конфиденциальным данным, если им удастся проникнуть в ваши устройство. Для справки, большинство сторонних менеджеров паролей предлагают биометрическую аутентификацию в качестве дополнительного уровня безопасности при автоматическом заполнении приложений и веб-сайтов.

Google знает об этой проблеме безопасности и в настоящее время тестирует возможность блокировки автозаполнения за биометрической аутентификацией. Этот процесс будет обрабатываться API BiometricPrompt, а это означает, что вы сможете использовать свой отпечаток пальца, сканер радужной оболочки глаза или оборудование для разблокировки лица для аутентификации запросов автозаполнения.

Разборка APK часто позволяет предсказать функции, которые могут появиться в будущем обновлении приложения, но возможно, что любая из упомянутых здесь функций может не появиться в будущем выпуске. Это связано с тем, что эти функции в настоящее время не реализованы в действующей сборке и могут быть добавлены разработчиками в любое время в будущей сборке.

Наш главный редактор Мишаал Рахман смог протестировать эту функцию на своем Pixel 4 и заставить Face Unlock аутентифицировать автозаполнение в официальном приложении Reddit. Не удалось сделать снимки экрана окна аутентификации, поскольку платформа автозаполнения не позволяет делать снимки экрана. Однако вы можете увидеть новую опцию безопасности в настройках автозаполнения Google на скриншоте ниже. Нажатие на эту опцию дает вам возможность включить биометрическую аутентификацию для платежной информации и учетных данных для входа.

Эта функция все еще находится на стадии тестирования, и мы не знаем, когда Google планирует предоставить ее широкому кругу пользователей. Он может быть добавлен в будущем обновлении Сервисов Google Play или даже может быть развернут как серверный переключатель — мы пока не знаем наверняка. Однако мы обязательно сообщим вам, если услышим что-нибудь от Google или найдем какие-либо доказательства более широкого внедрения.


Спасибо PNF Software за предоставление нам лицензии на использование. JEB-декомпилятор, инструмент профессионального уровня для обратного проектирования приложений Android.