La industria de la seguridad, organizada por la Alianza FIDO (Fast IDentity Online), ha estado trabajando para reemplazar las contraseñas dada la tendencia de las personas a usar contraseñas débiles o reutilizarlas. La autenticación de dos factores (2FA) ha ayudado a remediar eso, pero el futuro son las "claves de acceso", con soporte de preparación para Android y Google
Acerca de APK Insight: en esta publicación de "APK Insight", hemos descompilado la última versión de una aplicación que Google subió a Play Store. Cuando descompilamos estos archivos (llamados APK, en el caso de las aplicaciones de Android), podemos ver varias líneas de código dentro que sugieren posibles características futuras. Tenga en cuenta que Google puede o no ofrecer estas funciones, y nuestra interpretación de lo que son puede ser imperfecta. Sin embargo, intentaremos habilitar aquellos que están más cerca de estar terminados para mostrarle cómo se verán en caso de que se envíen. Con eso en mente, sigue leyendo.
Si se adopta con éxito , iniciar sesión en un servicio web ya no requerirá ingresar una contraseña. Esto incluye aquellas que se completan automáticamente, que es el comportamiento común de los administradores de contraseñas integrados en los navegadores y sistemas operativos actuales. Más bien, el enfoque FIDO aprovecha las claves criptográficas. Antes de que se produzca un inicio de sesión, los usuarios finales simplemente desbloquean su dispositivo (contraseña, huella digital, desbloqueo facial, etc.).
Durante el registro en un servicio en línea, el dispositivo cliente del usuario crea un nuevo par de claves. Conserva la clave privada y registra la clave pública con el servicio en línea. La autenticación la realiza el dispositivo cliente que demuestra la posesión de la clave privada del servicio mediante la firma de un desafío.
Alianza FIDO
En lugar de contraseñas, tendrá "claves de acceso" que se almacenan en su dispositivo y el servicio de sincronización en la nube asociado del sistema operativo. En el caso de Android, las claves de acceso, que es el nombre que Apple también usará , se guardan en su cuenta de Google (presumiblemente se usa un Administrador de contraseñas similar ) como se explica en las nuevas cadenas en la última versión de los servicios de Google Play (versión 22.15. 14).
<string name=”fido_passkey_welcome_title”>Hola claves de acceso, adiós contraseñas</string>
<string name=”fido_passkey_welcome_text”>Las claves de acceso brindan una mejor protección que las contraseñas \u2013 y\u2019se guardan de forma segura en su cuenta de Google. <br/><a href=%1$s> Más información </a></string>
Aún tendrá que saber la contraseña principal de su cuenta de Google (o ID de Apple), especialmente cuando cambie a un nuevo dispositivo, pero este futuro completamente realizado significa que es el único que realmente debe recordar.
Al igual que los administradores de contraseñas con las contraseñas, la plataforma del sistema operativo subyacente "sincronizará" las claves criptográficas que pertenecen a una credencial FIDO de un dispositivo a otro. Esto significa que la seguridad y disponibilidad de la credencial sincronizada de un usuario depende de la seguridad del mecanismo de autenticación de la plataforma del sistema operativo subyacente (Google, Apple, Microsoft, etc.) para sus cuentas en línea, y del método de seguridad para restablecer el acceso cuando todo (antiguo ) se perdieron los dispositivos.
Libro blanco de FIDO de marzo de 2022
Los servicios Work in Play todavía están en marcha, mientras que la adopción de terceros es un requisito importante para que todo esto funcione. La cadena de hoy sugiere que Google hará un gran esfuerzo de cara al usuario para fomentar la adopción de claves de acceso, como se ve en "Hola, claves de acceso, adiós, contraseñas" y la imagen de portada de arriba.
Historias relacionadas :
Android 13 : próximamente estaría agregando una nueva opción para las aplicaciones
Android : ha descubierto que las 6 aplicaciones se disfrazaban de antivirus
Android 13 : la nueva actualización revela una nueva función para abrir notificaciones
Android : ahora los usuarios pueden borrar 15 minutos los historiales de búsqueda
Android Auto : ahora notifica sobre cable USB si en realidad esta dañado
Android 13 : está que agrega una función de linterna que ha estado en los teléfonos Samsung
Android 13 : está que agrega una función de linterna que ha estado en los teléfonos Samsung
Android : ¿Cómo utilizar aplicaciones de Android en Chrome OS?
Android 13 : está incluyendo una aplicación Camera Ofuscator
Android 13 : próximamente tendrá estas características impresionantes
Android 13 : todo lo que sabes sobre la próxima actualización de Google
Android TV 12 : está disponible para desarrolladores y pronto lanza oficialmente
Android : proximamente traducirá las reacciones de iMessage en emoji
[Fuente]: 9to5google.com
Abner Li.( 19 de Abril de 2022).Android. Modificado por Carlos Zambrado Recuperado 9to5google.com