您现在的位置是:首页 > 资讯 > 正文

这种访问谷歌认为敏感的信息或登录页面的新方法并不是全新的

发布时间:2023-03-14 16:32:02来源:

导读 谷歌帐户,现在可以重新验证使用指纹验证在某些情况下在Android版Chrome,这要归功于新的服务器端更新该公司推出了从今天开始。更改将首先

谷歌帐户,现在可以重新验证使用指纹验证在某些情况下在Android版Chrome,这要归功于新的服务器端更新该公司推出了从今天开始。更改将首先到达Pixel设备。其他运行Android7.0Nougat或更新版本的手机将在接下来的几天内看到它。简而言之,随着更新的服务到位,用户在尝试访问其移动设备上的敏感信息时将不再需要重新输入其Google帐户密码。

当用户尝试登录他们的Chrome密码管理器时,目前可以看到最明显的例子。在目前的形式中,身份验证系统有效地强制用户在访问密码管理器中的个人凭据时验证自己。这些通常在验证之前隐藏。点击密码查看后,即重新输入谷歌账户密码。

更改后,他们只需要使用指纹来验证自己。

这种访问Google认为敏感的信息或登录页面的新方法并不是全新的。事实上,它建立在相同的网络基础之上,最近该公司允许使用Android设备作为物理安全密钥。

使用FIDO2标准、W3CWebAuthn和FIDOCTAP,Android上的Chrome现在能够使用指纹而不是密码。它通过创建特定于设备的安全密钥来实现。创建后,该密钥可以发送进行二次验证,而无需在Google的服务器上实际发送或存储指纹。

实际上,它的工作方式与使用指纹扫描在应用程序或GooglePlay商店中进行身份验证的工作方式相同。

在这种情况下,唯一的先决条件是设备需要启用锁屏安全并且用户登录到有效的Google帐户。与使用Android作为物理安全密钥的方法一样,需要Android7.0Nougat或更高版本。只有在该版本之后,Android才能满足FIDO2认证标准。截至8月,这适用于目前全球使用的Android智能手机的一半以上。

标签:

上一篇
下一篇