image

Androidgebruikers kunnen via vingerafdruk op Google-diensten inloggen

dinsdag 13 augustus 2019, 12:24 door Redactie, 13 reacties

Google gaat de komende dagen een nieuwe feature uitrollen waardoor eigenaren van een telefoon met Android 7 of nieuwer via hun vingerafdruk op verschillende Google-diensten kunnen inloggen. Voor eigenaren van een Pixel-toestel is de optie al beschikbaar. Google wil met deze feature naar eigen zeggen een "eenvoudigere inlogervaring" bieden.

Gebruikers van een Androidtoestel met een vingerafdrukscanner kunnen al via een vingerafdruk op het apparaat zelf inloggen, maar dankzij WebAuthentication en de FIDO2-standaard is het mogelijk om met die vingerafdruk ook op webapplicaties in te loggen. FIDO2 is een project van de Fast IDentity Online (FIDO)-Alliantie. Deze alliantie heeft zichzelf als doel gesteld om het wachtwoord te vervangen door authenticatiemethoden die "veiliger en gebruiksvriendelijker" zijn. Via FIDO2 kunnen gebruikers op apps en websites inloggen zonder het gebruik van een gebruikersnaam of wachtwoord.

"Dit houdt in dat een gebruiker zijn vingerafdruk één keer bij een dienst hoeft te registreren en de vingerafdruk zowel voor de lokale applicatie als de webdienst werkt", zegt Christiaan Brand van Google. Hij merkt op dat de vingerafdruk nooit naar de servers van Google wordt gestuurd. "Het wordt veilig op je apparaat opgeslagen en alleen een cryptografisch bewijs dat je de vingerafdruk correct hebt gescand wordt naar Googles servers gestuurd."

Volgens Brand is de feature een volgende stap om authenticatie voor iedereen veiliger en eenvoudiger te maken. Google is van plan om op meer plekken lokale alternatieven voor wachtwoorden als inlogmechanisme voor Google- Google Cloud-diensten te accepteren. Om van de nieuwe feature gebruik te maken moet de telefoon op Android 7 of later draaien, het Google-account van de gebruiker aan het apparaat zijn toegevoegd en Chrome worden gebruikt. Verder moet er een geldige schermvergrendeling zijn ingesteld.

Reacties (13)
13-08-2019, 12:38 door Anoniem
Met 100% bescherming tegen phishing bij het inloggen. Dat zouden meer organisaties moeten aanbieden.
13-08-2019, 13:49 door Anoniem
Makkelijk om voor opsporings diensten aan je google credential vault te komen
13-08-2019, 14:41 door [Account Verwijderd]
Door Anoniem: Makkelijk om voor opsporings diensten aan je google credential vault te komen

Je vingerafdruk wordt lokaal op je telefoon bewaard, opsporingsdiensten kunnen daar niet bij.
13-08-2019, 15:04 door Anoniem
Door Kili Manjaro:
Door Anoniem: Makkelijk om voor opsporings diensten aan je google credential vault te komen

Je vingerafdruk wordt lokaal op je telefoon bewaard, opsporingsdiensten kunnen daar niet bij.
Mwau, niet te naief, er is een verschil tuusen kunnen en mogen
13-08-2019, 15:10 door Anoniem
Je vingerafdruk wordt lokaal op je telefoon bewaard, opsporingsdiensten kunnen daar niet bij.

Wel als je toestel in beslag genomen wordt. Nu kan men nog gewoon weigeren zijn/haar wachtwoord af te geven ('of deze vergeten zijn'). Dat gaat in dit geval niet meer op.
13-08-2019, 15:22 door Anoniem
Door Anoniem: Makkelijk om voor opsporings diensten aan je google credential vault te komen
Altijd gemakkelijk om iets te roepen waar je duidelijk geen verstand van hebt en je daarom maar wat heel vreemd roept.
13-08-2019, 15:43 door Anoniem
Door Kili Manjaro:
Door Anoniem: Makkelijk om voor opsporings diensten aan je google credential vault te komen

Je vingerafdruk wordt lokaal op je telefoon bewaard, opsporingsdiensten kunnen daar niet bij.

Wel als ze je fysiek forceren om je vinger op je telefoon te houden.
13-08-2019, 15:46 door Anoniem
Door Anoniem: Met 100% bescherming tegen phishing bij het inloggen. Dat zouden meer organisaties moeten aanbieden.

Totdat er weer een rouge app toch die data steelt.
Het is veel veiliger om bij Google weg te blijven.
13-08-2019, 16:14 door Anoniem
Door Kili Manjaro:
Door Anoniem: Makkelijk om voor opsporings diensten aan je google credential vault te komen

Je vingerafdruk wordt lokaal op je telefoon bewaard, opsporingsdiensten kunnen daar niet bij.

ik bedoel dan wel als ze je hebben opgepakt. een wachtwoord niet afgeven is een reële optie als crimineel zijnde. je vinger weghouden bij het apparaat onder dwang wordt al een stuk lastiger ....
13-08-2019, 17:20 door Anoniem
Door Anoniem:
Door Anoniem: Met 100% bescherming tegen phishing bij het inloggen. Dat zouden meer organisaties moeten aanbieden.

Totdat er weer een rouge app toch die data steelt.
Het is veel veiliger om bij Google weg te blijven.

Rouge apps zat. Mobile Vulnerability Database App installeren en je schrikt. 50-100 exploits op je telefoon na alle updates. Zeker bij de vendor specifieke roms die je bij providers krijgt en waar je niet vanaf kan.

Je mobiel hoeft niets naar Google te sturen. Via een app of een bug in een protocol (Bluetooth suite?) zijn al zo vaak telefoons gepowned. Met de reeds gepatchte WhatApp bug hoefde je maar een nummer te bellen via WhatsApp.

Een QR code scannen kan ook al gevaarlijk zijn.
14-08-2019, 09:52 door Anoniem
Makkelijk. Informatie opslaan en iedereen zijn vingerafdrukken zijn bekent bij dictator Google die alles weet. Geweldige uitvinding. Het bedrijf krijgt teveel informatie over iedereen.
15-08-2019, 11:31 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Met 100% bescherming tegen phishing bij het inloggen. Dat zouden meer organisaties moeten aanbieden.

Totdat er weer een rouge app toch die data steelt.
Het is veel veiliger om bij Google weg te blijven.

Rouge apps zat. Mobile Vulnerability Database App installeren en je schrikt. 50-100 exploits op je telefoon na alle updates. Zeker bij de vendor specifieke roms die je bij providers krijgt en waar je niet vanaf kan.

Je mobiel hoeft niets naar Google te sturen. Via een app of een bug in een protocol (Bluetooth suite?) zijn al zo vaak telefoons gepowned. Met de reeds gepatchte WhatApp bug hoefde je maar een nummer te bellen via WhatsApp.

Een QR code scannen kan ook al gevaarlijk zijn.

Dat klopt, bugs die bij user fout tot data verlies kunnen leiden maar een telefoon echt "pownen" geloof ik niet. Tegenwoordig heb je voor een iPhone te jailbreaken al 9 exploits nodig. Nu zal dat misschien bij Android ongeveer hetzelfde zijn..

Je kan altijd middels bugs in de apps dingen die normaal niet gaan maar je kunt nog steeds niet uit die virtual machine ontsnappen en de telefoon rooten.. Gaat gewoon niet zo makkelijk als je denkt, probeer het maar eens wil het anders wel zien als het zo makkelijk is ;)

Adware, spyware en dergelijke rommel zit in gebakken in de rom, of deze als root draaien, soms wel maar vaak niet en is het gewoon een system service application die je niet ziet en op de achtergrond "analytics" + wat extra's terug naar huis verzend. Heb zelfs al een Xiaomi telefoon gehad die gewoon met een XMPP server verbinding maakte, dus het was gewoon een bot net zoals je vroeger IRC bots had, zijn dat tegenwoordig XMPP bots.

Iedere Android telefoon van een leverancier die Google services erop heeft is onveilig, zo eenvoudig is het.
15-08-2019, 11:39 door Anoniem
En wie zegt dat de data van de vingerafdruk niet wordt doorgespeeld naar Google?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.