Project Abacus sprawi że hasła będą historią szybciej niż myślisz

Adrian Smorąg Newsy 2016-05-24

project-abacus

 

Choć loginy i hasła są z nami niemal od początków urządzeń osobistych, to Google postanowiło wypowiedzieć im wojnę i jeszcze w tym roku dać wszystkich chętnym nowy, lepszy sposób zabezpieczenia prywatnych danych.  Jak bowiem stwierdzili zatrudnieni w koncernie inżynierowie zabezpieczenie danych hasłem nie sprawdza się bowiem użytkownicy często stosują zbyt łatwe lub też w wielu usługach identyczne hasła. Jako, że ciężko walczyć z ludzką naturą Google postanowiło opracować inny sposób autoryzacji.

 

Wszystko wskazuje, że trwające od dawna prace są już na ukończeniu a firma jest gotowa do ostatecznego uderzenia: projekt Abacus jest bowiem już na tyle dopracowany, by mógł zostać wprowadzony w usługach Google i umożliwić pozbawione haseł identyfikowanie i  uwierzytelnianie użytkownika a niezbędne do tego procesu Trust API może być zaimplementowane w nadchodzącym Androidzie N. Pod brzmiącym dość ogólnie projektem Abacus kryje się rozwiązanie, które bieżąco monitoruje zachowanie użytkownika i uczy się go jak najlepiej rozpoznawać. W tym celu rejestrowany ma być głos użytkownika jak i sposób w jaki korzysta (szybkość ruchów, wielkość palców, siła nacisku) ze smartfonu. Projekt API dopuszcza też skanowanie siatkówki  właściciela urządzenia.

 

Android-security

 

Wraz z upływem czasu sposób interakcji użytkownika ze smartfonem może się jednak zmienić z różnych powodów, dlatego API ma zawierać w sobie uśrednione wyniki pomiarów między innymi siły nacisku na ekran a nieustannie ma być obliczane prawdopodobieństwo, że z urządzenia korzysta prawowity właściciel. Gdy wynik nie będzie odpowiednio wysoki urządzenie może odmówić dostępu do wybranych funkcji (na przykład bankowości mobilnej) urządzenia bez dodatkowego uwierzytelnienia.

 

Choć trudno raczej ukryć fakt, że kolejne granice naszej prywatności w przypadku tego rozwiązania zostały zdecydowanie przekroczone, to jednak już teraz koncern i tak ma do naszych danych nieograniczony dostęp, a projekt Abacus może zapewnić nam dokładnie to, czego nie są w stanie zrobić hasła – zabezpieczyć nasze dane przed wszystkimi innymi nieuprawnionymi. Całość będzie teraz przechodzić ostatnie testy – między innymi we współpracy z bankami – i jeśli wypadną pozytywnie to API ma zostać udostępnione dla wszystkich jeszcze w tym roku.

 

 

Źródło: googlewatchblog.de





x