Google тестирует принудительную аутентификацию в Chrome на Android

Google тестує примусову автентифікацію у Chrome на Android

Chrome для Android в скором времени может стать чуть менее доверчивым при автоматическом заполнении паролей. Похоже, Google тестирует биометрическую проверку для сохраненных паролей в Chrome. Она будет требовать сканирование отпечатка пальца, распознавание лица или другой поддерживаемый способ подтверждения личности перед тем, как Chrome автоматически введет пароль.

Это изменение вновь появилось в последней сборке Chrome Canary. Google добавил флажок «Biometric reauth for password filling» («Повторная биометрическая аутентификация для ввода паролей»). Первым на это обратил внимание пользователь Leopeva64 в X.

«Если включить эту функцию, нажатие на сохраненные учетные данные может запускать аутентификацию до того, как Chrome введет пароль в поле. Таким образом, простой разблокировки смартфона может быть уже недостаточно для доступа ко всему хранилищу паролей», — пишет Android Central.

Этот дополнительный шаг устраняет потенциальную проблему безопасности в Google Password Manager. Подобная проверка Функция безопасности уже доступна в приложениях, которые автоматически заполняют пароли с помощью биометрической защиты, однако ранее Chrome обрабатывал автоматическое заполнение в браузере несколько иначе.

«Google уже намекал, что в скором времени такая функция появится в Chrome, а тестирование в Canary показывает, что компания продолжает над ней работать. На самом деле Google рассматривает эту идею уже довольно давно. Функцию тестировали более года назад, но она исчезла ещё до появления в стабильной версии Chrome. Теперь Leopeva64 снова обнаружил её в Canary вместе с соответствующим флажком, что свидетельствует о возобновлении разработки проекта», — сообщает Android Central.

Интересно, что на iPhone биометрическая аутентификация для автоматического заполнения паролей уже доступна. На устройствах Apple — Face ID или Touch ID могут подтверждать личность при вводе сохраненных имен пользователей и паролей в Safari.

«Разница заключается в том, что потенциальная функция Chrome от Google, по-видимому, предусматривает биометрическую повторную аутентификацию именно в момент обращения Chrome к сохраненному паролю. В Apple биометрическая аутентификация уже интегрирована в систему управления паролями и автозаполнения», — сообщает Android Central.

Если Google запустит эту функцию, кража разблокированного смартфона не будет означать автоматического получения доступа ко всем сохраненным паролям на сайтах. Однако пока что Chrome Canary остаётся тестовой площадкой, и Google не объявила дату выхода функции в стабильной версии. Помимо самой биометрической проверки Google постепенно расширяет защиту других конфиденциальных данных, которые Chrome заполняет автоматически. В официальной справке Chrome для Android указано:

«Повторная аутентификация для доступа к конфиденциальной информации включена по умолчанию: в зависимости от возможностей устройства для этого используются отпечаток пальца, распознавание лица или блокировка экрана».

В то же время в Chromium уже есть техническая инфраструктура для биометрической проверки именно перед вводом паролей. В коде браузера и внутренних метриках присутствуют отдельные механизмы, которые отслеживают, включена ли биометрическая аутентификация перед заполнением, а также результат попытки повторной аутентификации при вводе учетных данных. Это показывает, что речь идет не просто об экспериментальном флажке интерфейса, а о функции, для которой в Chromium уже существуют соответствующие компоненты.

Источник: Android Central

Источник материала
loader
loader