VnReview
Hà Nội

Cơ chế xác thực sinh trắc học trên Android P sẽ trở nên bảo mật hơn bao giờ hết

Hôm nay, Google vừa công bố kế hoạch cải tiến cơ chế xác thực sinh trắc học hiện tại trên hệ điều hành Android của hãng, và những thay đổi này sẽ xuất hiện trên bản cập nhật Android P dự kiến ra mắt trong thời gian tới nhằm mang lại cho người dùng trải nghiệm bảo mật và riêng tư tốt hơn bao giờ hết.

Ngày nay, các cơ chế xác thực sinh trắc học như quét vân tay hay mở khóa bằng khuôn mặt càng lúc càng phổ biến trong số người dùng Android. Chính vì vậy, Google buộc phải tìm cách làm tính năng này bảo mật hơn, và cải tiến nó để mang đến cho người dùng quyền riêng tư tốt hơn.

Theo Softpedia thì trên Android P - bản cập nhật Android lớn tiếp theo dự kiến ra mắt vào mùa hè năm nay - chúng ta sẽ được thấy các phương thức xác thức được cải tiến mạnh mẽ, mà theo Google thì đó là một phần trong kế hoạch tạo ra một nền tảng chung cho phép các nhà phát triển ứng dụng tích hợp xác thực sinh trắc học vào ứng dụng của họ.

Trên Android 8.1 Oreo, Google sử dụng 4 phương thức học máy để vận hành hệ thống xác thực sinh trắc học, gồm: False Accept Rate (tỉ lệ chấp thuận sai sót - FAR), False Reject Rate (tỉ lệ từ chối sai sót - FRR), Spoof Accept Rate (tỉ lệ chấp thuận giả mạo - SAR), và Imposter Accept Rate (tỉ lệ chấp thuận mạo danh - IAR). 4 phương thức này được thiết kế để mang đến cho người dùng Android khả năng mở khóa bằng sinh trắc học chính xác cao, cũng như một cấp độ bảo mật để chống lại các tình huống mạo danh và qua mặt xác thực sinh trắc học có thể diễn ra.

Với Android P, Google muốn đưa xác thực sinh trắc học lên một mức độ mới bằng cách buộc các yếu tố sinh trắc học yếu phải yêu cầu người dùng nhập lại mật mã, họa tiết, PIN, hay sử dụng thêm một yếu tố sinh trắc học mạnh hơn để mở khóa thiết bị nếu họ chưa sử dụng xác thực sinh trắc học trong vòng 4 giờ trở lại. Thêm vào đó, trong Android P, người dùng sẽ không thể sử dụng các yếu tố sinh trắc học yếu để xác thực cho các thanh toán hoặc các giao dịch tương tự.

"Android P sẽ cho phép các nhà phát triển tích hợp xác thực sinh trắc học vào trong các ứng dụng của họ".

Đó là nội dung thứ hai trong công bố về tăng cường xác thực sinh trắc học mà Google đưa ra hôm nay. Theo đó, hãng sẽ triển khai một hàm API mới, dễ sử dụng dành cho các nhà phát triển ứng dụng Android, gọi là BiometricPrompt API - cho phép các nhà phát triển tích hợp xác thực sinh trắc học vào ứng dụng của họ, tuy nhiên hàm này không hỗ trợ các yếu tố sinh trắc học yếu mà thay thế chúng bằng các phương thức xác thực mạnh hơn.

Tin tốt là hàm API BiometricPrompt mới này sẽ có khả năng tương thích ngược, tức là ngay cả các thiết bị đang chạy Android Oreo cũng có thể được hưởng lợi từ nó, ví dụ như tận dụng được các phương thức xác thực sinh trắc học mạnh mẽ hơn mà nó mang lại. Nếu quan tâm, bạn có thể xem thêm thông tin về API này và phương thức ứng dụng nó vào các ứng dụng Android tại đây.

Minh.T.T

Chủ đề khác