Google добавила в Android поддержку FIDO2, чтобы избавиться от паролей

Несмотря на очевидные преимущества, которые несут в себе биометрические методы идентификации, они практически не используются для авторизации на сайтах и в онлайн-сервисах. Поэтому, чтобы повысить удобство Android, Google приняла решение внедрить в операционную систему стандарт защиты FIDO2. Благодаря ему пользователи смартфонов под управлением Android 7.0 и новее смогут проходить авторизацию на сайтах без необходимости вводить пароль, который зачастую представляет собой довольно запутанную комбинацию символов.

Google добавила в Android поддержку FIDO2, чтобы избавиться от паролей. Фото.

Пока пароль есть, его можно украсть, решили в консорциуме Fido Alliance и помогли Google нативно встроить FIDO2, проприетарный стандарт авторизации, в Android.

Что такое FIDO2

Он предполагает избавление от паролей с заменой их на более совершенные методы установления личности пользователя. Например, на дактилоскопирование, распознавание лица или сканирование радужной оболочки глаза – в зависимости от того метода идентификации, который доступен на конкретном смартфоне. А при отсутствии таковых – на авторизацию с использованием PIN-кода.

Соль в том, что даже при регистрации на том или ином сайте пароль не используется. Все, что потребуется от пользователя, — ввести адрес электронной почты, логин и подтвердить действие сканированием биометрических данных. Правда, это возможно только на FIDO2-совместимых веб-сайтах и приложениях.

Авторизация с использованием FIDO2 выгодно отличается от авторизации с использованием паролей не только из-за быстроты, но и по ряду других причин.

Преимущества FIDO2

Во-первых, поскольку процесс распознавания биометрических данных, которые использует FIDO2, производится локально, не покидая пределов устройства, это предельно надежно. Обмануть FIDO2 сможет только тот, кто либо сумеет подделать ваш отпечаток, либо напечатает на 3D-принтере идеально повторяющую ваше лицо маску.

Во-вторых, подделать биометрические данные гораздо сложнее, чем подобрать конкретную комбинацию или мастер-пароль, который, как правило, бывает предельно простым, если речь идет об использовании менеджера паролей. В конце концов, кто будет заморачиваться с тем, чтобы, например, печатать вашу маску. А ведь для нее еще нужно сделать слепок!

И, в-третьих, обмануть FIDO2 на порядок сложнее, чем пользователя, потому что стандарт невосприимчив к фишинговым атакам. Даже если пользователь перейдет по фальшивой ссылке из письма, FIDO2 распознает обман и не выведет на экран окно с авторизацией. Тут главное не поддаться панике и не начать с силой давить на сканер отпечатков или яростно вглядываться в камеру.

Подписывайся на наш канал в Яндекс.Дзен, не затягивай.

Теги
Лонгриды для вас
Личный ТОП полезных аксессуаров для смартфона, которых у вас точно нет. Отрываю от сердца

Рынок аксессуаров для смартфонов невероятно велик, но чаще всего покупатели ищут именно чехлы, защитные стекла и другие мелочи, благодаря которым устройство будет в целости и сохранности. Получается, тем, у кого уже все это есть, больше покупать нечего? Не соглашусь с вами: есть хорошие аксессуары не только для защиты, но и просто для того, чтобы сделать телефон чуточку удобнее. И их десятки! Отобрали для вас самые неочевидные - в них море пользы, вот только пользователи почему-то не обращают на них внимания или забывают купить.

Читать далее
6 функций MIUI 14, которых нет на дешевых смартфонах Xiaomi

Обновление MIUI 14 продолжает поступать на устройства Xiaomi. В конце марта апдейт прилетел на мой основной смартфон Xiaomi 12T Pro, а уже в начале апреля на актуальную версию оболочки перешел старенький Redmi Note 9 Pro. И это довольно удивительный факт сразу по двум причинам: девайс недорогой, а MIUI 13 он получил буквально пару месяцев назад. Однако радость быстро сменилась разочарованием. Оказалось, что MIUI 14 на Redmi урезана по всем фронтам. В ней нет многих функций, которые появились с выходом обновления на более дорогих устройствах китайского производителя.

Читать далее
5 лучших приложений, которые помогут найти и удалить шпионские программы на Android

Смартфон — это не только устройство, помогающее нам решать широкий спектр задач, но и большая копилка конфиденциальной информации. Оттого нередко на него под тем или иным видом попадают шпионские приложения. Простому человеку обнаружить вредоносный софт на Android бывает крайне сложно, ведь он маскируется под самые безобидные утилиты. Однако есть специальные приложения, помогающие проверить телефон на шпионские программы.

Читать далее