Google Chrome Androidissa on kuulemma on valmis saamaan merkittävän tietoturvapäivityksen, joka vaatii biometrisen todennuksen ennen automaattisen salasanojen automaattisia. Tämä parannus osoittaa nykyistä porsaanreikää, jossa Googlen salasananhallinnan nykyinen biometrinen suoja on vain sovellusten automaattiset suojaukset, jättäen Chrome -selaimen haavoittuvan.

Lähettävän muutoksen toi esiin puhelinkäyttäjä Micha, joka huomasi ”Biometrian todentamisen ennen salasanojen täyttämistä” -vaihtoehdon automaattisesti Google -asetusten avulla. Sen sijaan on syntynyt uusi asetus ”Vahvista, että se on sinun automaattisen salasanojen salasanat” Google -salasananhallinnan pääasetuksissa.

Vaikka siirretty ja uudelleen nimetty vaihde ylläpitää samaa sovellusta, sen kuvaus vihjaa tulevaa Chrome -integraatiota: ”Lisäsuojausta varten käytä aina sormenjälkiä, kasvoja tai muuta näyttölukkoa, kun kirjaudut sisään automaatti (tulossa pian Chromeen).” Tämä viittaa siihen, että Chrome vaatii pian sormenjäljen, kasvojentunnistuksen tai näytön lukituksen varmennuksen ennen salasanan automaattisen suorittamista.

Chromen salasanan automaattisen Autofillin nykyinen biometrisen todennuksen puute aiheuttaa tietoturvariskin, mikä mahdollisesti sallii luvattoman pääsyn tileille, jos laite varastetaan. Suunnitellun päivityksen tavoitteena on lieventää tätä riskiä lisäämällä tietoturvakerros, joka estää salasanan automaattisen tiedoston ilman käyttäjän varmennusta.

On edelleen epäselvää, hallitseeko tämä yksittäinen asetus sekä sovellusten että Chromen biometristä todennusta vai saako selain oman oman vaihdon. Siitä huolimatta, biometrisen todennuksen käyttöönotto Chromen salasanan automaattisen ohjelmaan on tervetullut kehitys.

Tämä turvallisuusparannus on yhdenmukainen lokakuun aiempaan raporttiin, jossa kerrotaan Google Chromen aikomuksesta estää salasanan automaattiset sivustot, jos puhelin havaitaan varastettuna. Tämä ominaisuus hyödyntää Androidin henkilöllisyystarkistusta, joka antaa biometrisen todennuksen, kun puhelin on epäluotetussa paikassa. Vaikka identiteetin integrointi Chromeen on edelleen vireillä, äskettäin löydetty vaihde näyttää mahdollistavan laajemman suojan puhelimen sijainnista riippumatta.

Biometrisen todennuksen lisääminen Chromen salasanan automaattiseen ilmaistumiseen tarkoittaa Googlen sitoutumista turvatoimenpiteiden vahvistamiseen ja käyttäjätilien turvaamiseen luvattomalta pääsystä.

Source: Google lisää sormenjälkin lukituksen Chrome Autopilliin