Google ป้อนอัตโนมัติจะทดสอบการตรวจสอบสิทธิ์ด้วยข้อมูลไบโอเมตริกซ์สำหรับรหัสผ่านและการชำระเงิน

click fraud protection

Google กำลังทดสอบความสามารถในการล็อกการป้อนอัตโนมัติที่อยู่เบื้องหลังการตรวจสอบสิทธิ์ไบโอเมตริกซ์ ทำให้การปลดล็อกด้วยลายนิ้วมือหรือใบหน้าของคุณสามารถตรวจสอบสิทธิ์การป้อนอัตโนมัติได้

ด้วยระบบปฏิบัติการ Android 8.0 Oreo, Google เพิ่มในที่สุด API ป้อนอัตโนมัติที่ได้รับการร้องขออย่างมาก ช่วยให้ผู้จัดการรหัสผ่านบุคคลที่สามสามารถกรอกรหัสผ่านและข้อมูลการชำระเงินในแอปได้อย่างง่ายดายและปลอดภัย โดยไม่ต้องอาศัยวิธีแก้ปัญหาการเข้าถึงแบบเก่า ในกรณีที่คุณไม่ต้องการใช้โซลูชันของบุคคลที่สามเพื่อจัดเก็บข้อมูลประจำตัวของคุณ Google ก็มีโซลูชันของตนเองเช่นกัน บริการป้อนอัตโนมัติซึ่งมีอยู่ในอุปกรณ์ใด ๆ ที่ใช้ Android 8.0 และใหม่กว่าด้วยบริการ Google Play ติดตั้งแล้ว

คุณสามารถเข้าถึงได้โดยไปที่ การตั้งค่า > ระบบ > ภาษาและการป้อนข้อมูล > บริการป้อนข้อความอัตโนมัติ. มันซิงค์กับบัญชี Google ของคุณและช่วยให้คุณเพิ่มข้อมูลส่วนบุคคล ที่อยู่ วิธีการชำระเงิน และรหัสผ่านที่สามารถกรอกโดยอัตโนมัติในแอปของบุคคลที่สามหรือใน Google Chrome

เช่นเดียวกับ LastPass, Dashlane หรือบริการป้อนอัตโนมัติอื่นๆ ด้วยการป้อนอัตโนมัติของ Google คุณจะเห็นกล่องป้อนอัตโนมัติแบบลอยอยู่เหนือช่องป้อนข้อมูลที่รองรับ การแตะช่องจะกรอกข้อมูลของคุณ ขณะนี้ไม่มีการตรวจสอบสิทธิ์ผู้ใช้ที่เกี่ยวข้องเมื่อป้อนข้อมูลนี้และสิ่งนี้ก็สามารถทำได้ อนุญาตให้ผู้โจมตีลงชื่อเข้าใช้แอปของคุณและเข้าถึงข้อมูลที่ละเอียดอ่อนของคุณ หากพวกเขาสามารถเจาะเข้าไปในแอปของคุณได้ อุปกรณ์. เพื่อเป็นข้อมูลอ้างอิง ผู้จัดการรหัสผ่านบุคคลที่สามส่วนใหญ่เสนอการรับรองความถูกต้องด้วยชีวมาตรเป็นชั้นความปลอดภัยเพิ่มเติมเมื่อกรอกแอปและเว็บไซต์อัตโนมัติ

Google ตระหนักถึงข้อกังวลด้านความปลอดภัยนี้ และกำลังทดสอบความสามารถในการล็อกการป้อนอัตโนมัติภายใต้การตรวจสอบสิทธิ์ไบโอเมตริกซ์ กระบวนการนี้จะได้รับการจัดการโดย BiometricPrompt API ซึ่งหมายความว่าคุณสามารถใช้ลายนิ้วมือ เครื่องสแกนม่านตา หรือฮาร์ดแวร์ปลดล็อคใบหน้าเพื่อตรวจสอบสิทธิ์คำขอป้อนอัตโนมัติได้

การแยกส่วน APK มักจะสามารถคาดเดาคุณสมบัติที่อาจมาถึงในการอัปเดตแอปพลิเคชันในอนาคต แต่เป็นไปได้ว่าคุณสมบัติใดๆ ที่เรากล่าวถึงในที่นี้อาจไม่ปรากฏในรุ่นอนาคต เนื่องจากขณะนี้ฟีเจอร์เหล่านี้ยังไม่มีการใช้งานในเวอร์ชันที่ใช้งานจริง และนักพัฒนาอาจดึงมาใช้เมื่อใดก็ได้ในเวอร์ชันต่อๆ ไป

Mishaal Rahman หัวหน้าบรรณาธิการของเราสามารถทดสอบฟังก์ชันนี้บน Pixel 4 ของเขาได้ และให้ Face Unlock ตรวจสอบสิทธิ์การป้อนอัตโนมัติในแอป Reddit อย่างเป็นทางการ ไม่สามารถจับภาพหน้าจอของหน้าต่างการรับรองความถูกต้องได้ เนื่องจาก Autofill Framework ไม่อนุญาตให้จับภาพหน้าจอ อย่างไรก็ตาม คุณจะเห็นตัวเลือกความปลอดภัยใหม่ภายในการตั้งค่าป้อนอัตโนมัติของ Google ในภาพหน้าจอด้านล่าง การแตะที่ตัวเลือกจะทำให้คุณสามารถสลับการเปิดใช้งานการตรวจสอบสิทธิ์ไบโอเมตริกซ์สำหรับข้อมูลการชำระเงินและข้อมูลรับรองการเข้าสู่ระบบ

คุณลักษณะนี้ยังอยู่ระหว่างการทดสอบและเราไม่รู้ว่าเมื่อใดที่ Google วางแผนที่จะเผยแพร่แก่ผู้ใช้โดยรวม อาจมีการเพิ่มในการอัปเดตบริการ Google Play ในอนาคตหรืออาจเปิดตัวเป็นสวิตช์ฝั่งเซิร์ฟเวอร์ - เรายังไม่ทราบแน่ชัด อย่างไรก็ตาม เราจะแจ้งให้คุณทราบอย่างแน่นอนหากเราได้ยินอะไรจาก Google หรือพบหลักฐานใดๆ ของการเปิดตัวในวงกว้าง


ขอขอบคุณซอฟต์แวร์ PNF ที่ให้ใบอนุญาตแก่เรา โปรแกรมถอดรหัส JEBซึ่งเป็นเครื่องมือวิศวกรรมย้อนกลับระดับมืออาชีพสำหรับแอปพลิเคชัน Android