环球门户网

这种访问谷歌认为敏感的信息或登录页面的新方法并不是全新的

更新时间:2021-12-10 05:09:27

导读 由于该公司从今天开始推出的新的服务器端更新,谷歌帐户现在可以在安卓版本的Chrome中使用指纹验证进行重新验证。更改将首先到达像素设备。

由于该公司从今天开始推出的新的服务器端更新,谷歌帐户现在可以在安卓版本的Chrome中使用指纹验证进行重新验证。更改将首先到达像素设备。其他运行安卓0牛轧糖或更高版本的手机将在未来几天内看到它。简而言之,有了更新的服务,用户在试图访问移动设备上的敏感信息时,将不再需要重新输入他们的谷歌帐户密码。

当用户尝试登录他们的Chrome密码管理器时,可以看到目前最明显的例子。在当前形式中,当在密码管理器中访问个人凭证时,认证系统有效地强制用户认证他们自己。这些通常在验证前隐藏。点击密码查看,然后重新输入谷歌账号的密码。

更改后,他们只需要用指纹来验证自己。

谷歌认为敏感的这种获取信息或登陆页面的新方法并不是全新的。其实是基于同一个网络。最近,该公司允许安卓设备用作物理安全密钥。

使用FIDO2标准、W3C WebAuthn和FIDO CTAP,Android上的Chrome现在可以使用指纹代替密码。这是通过创建特定于设备的安全密钥来实现的。一旦创建,密钥就可以被发送进行二次验证,而无需实际发送或在谷歌服务器上存储指纹。

实际上,它的工作方式与在应用程序或谷歌Play商店中使用指纹扫描进行身份验证的方式相同。

在这种情况下,唯一的先决条件是设备需要启用锁屏安全,并且用户登录到有效的谷歌帐户。与使用安卓作为物理安全密钥的方法一样,需要安卓0牛轧糖或更高版本。安卓只有在这个版本之后才能达到FIDO2认证标准。截至8月,这适用于目前全球超过一半的安卓智能手机。

版权声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢您的支持与理解。