Google выкатывает логины без паролей для пользователей Android

Google выкатывает логины без паролей для пользователей Android

На протяжении всей современной компьютерной истории пароли были основным методом защиты данных. Проблемы с паролями многочисленны, но с биометрикой, аппаратными ключами безопасности и т. Д. Ситуация постепенно меняется Google использует несколько новых технологий, чтобы сделать один из своих сайтов без пароля, но только для пользователей Android.

Google утверждает, что имеет автоматические средства защиты, которые не позволяют неавторизованным лицам получить доступ к учетной записи пользователя, но ни одна система, основанная на паролях, не является идеальной. Вы никогда не будете убеждать всех в использовании надежных паролей, и некоторые из тех, кто это сделает, должны будут написать их в заметках. В первый раз вам не нужно будет использовать пароль для доступа к данным вашей учетной записи Google. Однако, это верно только для одного сервиса и выбора телефонов Android прямо сейчас.

Начиная с сегодняшнего дня, вы можете перейти на сайт менеджера паролей Google на своем смартфоне и войти в систему, нажав. Сайт диспетчера паролей дает вам доступ ко всем учетным данным, сохраненным в автозаполнении Chrome и Android. Таким образом, это множество ценных данных, которые могут позволить злоумышленнику взломать многие учетные записи жертвы. Вместо того, чтобы использовать пароль для входа в систему, вы можете использовать безопасный метод разблокировки на вашем телефоне - например, ваш отпечаток пальца. Нажмите на датчик, чтобы подтвердить свою личность, и вы находитесь в.

Разблокировка лица Pixel 4 должна работать с этой функцией при запуске, но современные методы разблокировки лица недостаточно безопасны.
Разблокировка лица Pixel 4 должна работать с этой функцией при запуске, но современные методы разблокировки лица недостаточно безопасны.

Google не имеет данных отпечатков пальцев на своих серверах, которые хранятся локально на вашем телефоне. Это также фундаментальная часть дизайна FIDO2, возглавляемая Google и другими. Google регистрирует на своем телефоне привязанные к платформе учетные данные FIDO, которые служат для проверки вашей личности, в отличие от аппаратного ключа безопасности. Когда вы посещаете диспетчер паролей Google, сайт использует вызов WebAuthn «Get» для извлечения сохраненных учетных данных. Это работает как подпись FIDO2 для проверки вашей личности.

В настоящее время эта функция работает только на вышеупомянутом сайте менеджера паролей Google. Вам также понадобится телефон Pixel. Эта функция будет доступна на всех телефонах Android с версией 7 (Nougat) или выше. Поскольку эта функция включена в функцию безопасной разблокировки Android, она должна автоматически работать с любыми будущими методами безопасной разблокировки. Например, в Pixel 4 появилась расширенная функция разблокировки лица. Современные телефоны Android с функцией разблокировки лица не будут считаться безопасным способом разблокировки для целей новой функции входа в систему Google.

Читать далее

Исследователь безопасности: пароль компании solarwinds123 оставлен уязвимым в 2019 г.
Исследователь безопасности: пароль компании solarwinds123 оставлен уязвимым в 2019 г.

SolarWinds, компания, оказавшаяся в центре массового взлома правительственных учреждений и корпораций США, не совсем использует передовые методы паролей.

Microsoft теперь предлагает вариант (в основном) Ritch ваш пароль
Microsoft теперь предлагает вариант (в основном) Ritch ваш пароль

Microsoft хочет бросить пароли, и это делает функцию широко доступной в Windows впервые.

Microsoft, Apple и Google объединяют усилия, чтобы убить пароль
Microsoft, Apple и Google объединяют усилия, чтобы убить пароль

На Всемирный день пароля три крупнейших технических фирмы в мире объявили об альянсе для изгнания паролей в кучу истории.

Netflix Ads и плата за совместное использование паролей может поступить в этом году
Netflix Ads и плата за совместное использование паролей может поступить в этом году

В уведомлении, отправленном сотрудникам, Netflix Management заявила, что они стремятся подготовить уровень, поддерживаемый рекламой, готовый к регистрации к четвертому кварталу 2022 года.