就在大家围绕首张黑洞照片这个超级热点进行讨论之时,大洋彼岸的谷歌悄悄的宣布了一项大动作。现在运行Android 7.0或更高版本的Android手机,都可以作为物理双因素认证的安全密钥,也就是说在某种程度上,大家手中的Android机型已经能起到与银行U盾类似的作用。

要想让自己的Android手机成为安全密钥,只需要通过蓝牙将手机连接到ChromeOS、MacOS或Windows 10设备,然后打开单独的Chrome浏览器验证登录即可。不过目前该功能仅支持谷歌旗下的Gmail、G Suite、Google Cloud,或其他以谷歌账户登录的服务。

关于Android手机的安全性问题,早已是老生常谈,而在许多人的印象中,闭源iOS的iPhone要比Android手机安全得多。尽管这句话在绝大多数情况下是正确的,但是在安全行业中,谷歌的Pixel系列机型却一直被誉为最难被攻破的手机,同时也是移动安全领域最高赛事Mobile Pwn2Own,在2017年唯一一款未被攻破的移动设备。

作为亲儿子的Pixel系列,可以说一直被倾注了谷歌众多的心血。比如在去年亮相的Pixle 3系列上,谷歌就特意安装了Titan M芯片,更是公开宣称“Titan M makes Pixel 3 our most secure phone yet(Titan M使Pixle 3成为最安全的手机)”。

当然,目前除了Pixel 3之外,绝大多数Android机型都没有进行这样额外的安全防护,这就意味着谷歌认为目前的Android系统不需要额外的保护也足够安全。就像之前AV-Comparatives的评测一样,Android端许多杀毒APP其实根本就是样子货,但这也没有让Android手机重演彼时PC上病毒和木马泛滥的情况。

尽管Android并不是闭源的,但是相应规则也限制了不良开发者作恶的机会,规范了安卓标准组件(Activity、Service、Receiver、Provider)的访问权限。同时,根据之前曝光的谷歌与手机厂商新的OEM协议显示,Android设备厂商必须在至少2年时间内,为热门手机和平板电脑产品定期推送更新,同时还规定厂商需要在手机发布一年时间内,提供“至少4次安全更新”,更需要与谷歌的月度安全更新保持步调一致。

这就从根本上解决了Android生态中,各大厂商各自为战的状态。之前,Android漏洞的修复是安全人员发现漏洞上报谷歌,谷歌研究漏洞并推送安全补丁给厂商,但是厂商又需要研究安排加更漏洞推送的必要性,再一个个匹配相应的机型,最终在数月之后,这一漏洞补丁才算是终于被用户接收到。而现在漏洞补丁的推送速度大大加快,最起码比很多低水平的黑、灰产团队要快得多。

至于说,谷歌为什么有自信让Android手机成为双因素认证的密钥?这则得益于新的技术,其使用一对身份验证协议——FIDO与WebAuthn,通过双重检查用户是否在正确的网站上,而不是被钓鱼。

WebAuthn是Web身份验证的缩写,是一种用于更简单和强大的身份验证过程的浏览器与平台标准。该规范允许用户使用生物特征、移动设备和/或FIDO安全密钥登录在线帐户。

而FIDO则是Android手机能够成为“U盾”的关键,这是以设备为中心的全新技术标准,旨在解决移动设备碎片化严重、接口不统一,以及兼容多应用困难的问题,将认证方式与认证协议分离,并利用硬件设备内嵌的安全能力,对多设备多应用的不同身份认证方式提供同样的支持。提供致力于“无密码体验”(生物特征)的UAF标准,和“双因子体验”的U2F标准,且两种认证方式可选。

简单来说,用户既可以通过生物特征(指纹、声纹、面部识别),也能够用口令和特定设备来生成密钥。源于谷歌在安全性上的不断努力,Android手机已经可以承担起特定的移动端认证器作用。

需要注意的是,如果你认为谷歌这是又提出了一种仅为Android服务,而不是为国内安卓有作用的新技术,那可就大错特错了。因为,谷歌为Android手机准备的这项新功能是基于FIDO标准的,目前京东、支付宝、百度钱包、翼支付都是FIDO标准所支持的服务商。此外,WebAuthn也是一项通用的Web认证技术,并非是Chrome浏览器的专属功能,所以国内的Android用户体验到用Android手机当U盾的日子,也并不会太远。

【本文图片来自网络】

推荐阅读:

先别急着哀叹,亚马逊并不会离开中国市场

近期关于亚马逊中国的误读,我们做了一下小结。

高通AI开放日:第一次真正看到了满是AI的未来

近日在高通的AI开放日上的干货,看完这篇你就能了解。

android设备登录是什么手机_手机能当U盾用,谷歌要让安卓比iOS更安全?相关推荐

  1. android设备登录是什么手机_手机玩游戏屏幕太小,教你怎么一分钟把手机游戏画面投到大屏幕上...

    把手机投屏到电脑上会带来很多便捷之处,尽管市面上部分手机屏幕的尺寸够大,但还是有很多手机屏幕不能满足我们的日常需求,例如玩一些大型游戏,屏幕小玩得不尽兴,相信很多人都会思考,有没有一些方法,可以将我们 ...

  2. Android微信登录在华为手机上无法调起授权界面的问题

    Android微信登录在华为手机上无法调起授权界面的问题 App集成了微信登录,在其他手机上微信登录都可以正常调起微信授权页面,并且登录成功,但是 在华为手机上调用微信登录,没报异常,也无法调起微信授 ...

  3. android设备连接win10,win10手机连接Android设备、iphone 操作方法

    win10手机连接Android设备.iphone 操作方法 在windows10 1709 秋季创意者更新版操作系统中 windows 设置 界面的 [手机]功能有什么用呢?我们在windwos 设 ...

  4. 苹果手机android设备可以删除吗,手机系统自带软件怎么卸载?苹果/安卓软件卸载攻略...

    手机系统自带软件怎么卸载?苹果/安卓软件卸载攻略手机系统自带软件一直都是用户购机后的一大痛处:用户在购机之后,往往会发现有一部份的原机自带软件无法卸载,但这部分软件却往往不会用到,遇到这样的情况该怎么 ...

  5. android设备登录微信是不是被盗了,怀疑微信账号被盗了怎么办(如此设置,再也不用担心微信被盗号了)...

    如今微信在我们的生活中扮演越来越重要的角色,它集社交.支付.娱乐于一身.微信中储存着重要的个人隐私信息还有数额不菲的资金,微信的安全成为很多朋友关心的热点,其实微信是很安全的,只要我们正确的使用,完全 ...

  6. android设备登录工行卡,工行Android手机银行怎么登陆?

    工行Android手机银行首次登录步骤:您在Android主界面点击工行手机银行客户端图标,进入登录页面,输入手机号和登录密码,点击"登录"键. 非首次登录步骤:登录页面手机号输入 ...

  7. android设备登录过微信,安卓系统手机查询近来登录过的微信号?

    如何查看安卓手机微信登陆记录及登陆过几个微信号 将要查看微信登陆记录的安卓手机连接到电脑上.进入手机盘符下的tencent/MicroMsg/文件夹,在该目录下可以看到微信登陆记录,因为每一个32位字 ...

  8. android qq登录分析,[原创]对QQ手游授权登录的一点分析

    1.前言 最近无事玩王者,发现某些租号平台可以直接通过自身的APP打开腾讯的游戏进行登录,于是对这一登录过程做了简单的分析 2.QQ打开游戏的简单分析 发现不管是IOS还是Android都可以在QQ里 ...

  9. android设备登录微信是不是被盗了,微信在其他设备上登录怎么办 微信被盗怎样找回...

    微信在我们工作和日常交流中越来越重要,微信的账号安全也变得越来越重要,关系到人们的工作和生活,微信被盗怎么办?微信被盗怎么找回?微信在其他设备上登录怎么办?俗话说,有备无患不如蹭着现在还可以了解的时候 ...

最新文章

  1. Python之两个列表一起打乱
  2. docker 安装zookeeper集群
  3. java房产源码_基于jsp的房屋交易管理系统-JavaEE实现房屋交易管理系统 - java项目源码...
  4. kstools工具是什么牌子_2020年平衡车推荐,电动平衡车哪个牌子好?老司机教你如何选购电动平衡车...
  5. 图论 —— 生成树 —— 曼哈顿距离最小生成树
  6. mac查看mysql+utf8_Mac上修改MySQL默认字符集为utf8
  7. java resouce_深入了解 Java Resource Spring Resource
  8. Using Cobbler Web Interface
  9. matlab plv,脑电脑网络分析代码使用流程介绍
  10. LDA-math-认识Beta/Dirichlet分布
  11. php 生成会员卡号,PHP实现生成唯一会员卡号
  12. 如何修改Notes邮箱中的收件箱标题宽度
  13. iis php一键,phpStudy for IIS (php+IIS一键安装包)下载|phpStudy for IIS (php+IIS一键安装包)官方下载-太平洋下载中心...
  14. 多目标蚁群算法路径规划(一)-----从数据设计到毕业论文系列
  15. Q3财报“牛虎“斗日趋激烈,能否追上美国券商大户“罗宾汉“?
  16. 针对初创型企业的高新企业认定知识及建议!
  17. php silk文件转换pcm,微信语音silk格式文件转换处理记录
  18. Filament 渲染引擎剖析 之 FrameGraph 1 虚拟资源的定义与创建
  19. 《Linux指令从入门到精通》——4.3 Linux下全屏幕文本编辑器的命令行方式
  20. 投掷骰子的秘密,怎么样猜概率最高?python告诉你!

热门文章

  1. php截取字符串中间一段,PHP截取字符串中间的内容的两种方法
  2. 微信小程序返回弹出提示
  3. 1024祝青春少年!!!
  4. CSDN 蒋涛对话阿里达摩院周靖人:魔搭社区,让天下没有难用的 AI 模型
  5. 【windows脚本】以管理员身份运行 windows脚本
  6. HTML5 页面video标签视频加载播放空白
  7. 涂鸦NBIOT OpenCPU开发快速入门(一)
  8. SAP 成本中心费用分配和分摊
  9. 给java swing程序添加背景音乐或音效
  10. isalpha函数,判断字符是否是字母