Гоогле аутоматско попуњавање тестира биометријску аутентификацију за лозинке и плаћања

click fraud protection

Гоогле тестира могућност закључавања аутоматских попуњавања иза биометријске аутентификације, омогућавајући вашем отиску прста или откључавању лицем да потврди аутентичност упита за аутоматско попуњавање.

Уз Андроид 8.0 Орео, Гоогле коначно додато високо захтеван АПИ за аутоматско попуњавање, који омогућава менаџерима лозинки трећих страна да лако и безбедно попуњавају лозинке и информације о плаћању у апликацијама без ослањања на старо решење приступачности. У случају да радије не бисте користили решење треће стране за чување својих акредитива, Гоогле такође има своје решење услуга аутоматског попуњавања која је доступна на било ком уређају који користи Андроид 8.0 и новије верзије са Гоогле Плаи услугама инсталиран.

Можете му приступити тако што ћете отићи на Подешавања > Систем > Језици и унос > Услуга аутоматског попуњавања. Синхронизује се са вашим Гоогле налогом и омогућава вам да додате личне податке, адресе, начине плаћања и лозинке које се могу аутоматски попунити у апликацијама трећих страна или у Гоогле Цхроме-у.

Баш као и са ЛастПасс, Дасхлане или друге услуге аутоматског попуњавања, уз Гоогле аутоматско попуњавање, видећете плутајући оквир за аутоматско попуњавање изнад свих подржаних поља за унос. Додиром на поље попунићете своје податке. Тренутно није укључена аутентификација корисника приликом уноса ових података, а то би, заузврат, могло дозволите нападачу да се пријави у ваше апликације и приступи вашим осетљивим подацима ако успе да провали у ваше уређај. За референцу, већина менаџера лозинки трећих страна нуди биометријску аутентификацију као додатни сигурносни слој приликом аутоматског попуњавања апликација и веб локација.

Гоогле је свестан овог безбедносног проблема и тренутно тестира могућност закључавања аутоматских попуњавања иза биометријске аутентификације. Овим процесом ће управљати БиометрицПромпт АПИ, што значи да ћете моћи да користите свој отисак прста, скенер шаренице или хардвер за откључавање лицем за аутентификацију захтева за аутоматско попуњавање.

Растављање АПК-а често може предвидети функције које могу стићи у будућем ажурирању апликације, али је могуће да било која од функција које овде помињемо можда неће успети у будућем издању. То је зато што ове функције тренутно нису примењене у живој верзији и програмери могу да их повуку у било ком тренутку у будућој верзији.

Наш главни уредник, Мисхаал Рахман, био је у могућности да тестира ову функционалност на свом Пикел-у 4 и да Фаце Унлоцк потврди аутентичност аутоматског попуњавања у званичној апликацији Реддит. Снимци екрана прозора за потврду идентитета нису могли да се сниме јер оквир за аутоматско попуњавање не дозвољава прављење снимака екрана. Међутим, можете видети нову безбедносну опцију у подешавањима Гоогле аутоматског попуњавања на слици испод. Додиром на опцију добијате прекидаче за укључивање биометријске аутентификације за информације о плаћању и акредитиве за пријаву.

Ова функција је још увек у фази тестирања и не знамо када Гоогле планира да је пусти широким корисницима. Можда ће бити додат у будућем ажурирању Гоогле Плаи услуга или би чак могао да буде представљен као прекидач на страни сервера - још увек не знамо сигурно. Међутим, бићемо сигурни да ћемо вас обавестити ако чујемо нешто од Гоогле-а или пронађемо било какав доказ ширег увођења.


Хвала ПНФ софтверу што нам је дао лиценцу за коришћење ЈЕБ Децомпилер, алат за обрнути инжењеринг професионалног нивоа за Андроид апликације.