AMERIKANSKA flygbolag införa Projektet Verifiera att ersätta enskilda app lösenord

0
181

Fyra stora AMERIKANSKA flygbolag — AT&T, Sprint, T-Mobile och Verizon — är att gå samman för att starta en single sign-on för smartphones. Tjänsten, som heter Project Kontrollera, autentiserar app inloggningar så att användarna inte behöver memorera lösenord för alla sina program. De företag som säger att deras lösning verifierar användare genom deras telefonnummer, telefonens typ av konto, SIM-kort information, IP-adress och konto tid. I huvudsak, telefonen fungerar som den verifieringsmetod med detaljer som är svåra att förfalska.

Användare manuellt bevilja apps tillstånd att använda Kontrollera, och det fungerar på samma sätt på hur du kan logga in på vissa tjänster via Gmail eller Facebook istället för att använda unika lösenord för kontot. Naturligtvis, dessa apps har även välja att arbeta med för att Kontrollera, och programmet har inte noterat någon partner eller när den avser att lansera. Tjänsten kan fungera som din två-faktor autentisering, för, i stället för en e-postas eller textade kod som kan avlyssnas.

Användare kan inte vara helt säker om deras telefon är stulen. Den Kontrollerar programmet automatiskt loggar användarna in, så länge de har tillgång till sin telefon startskärmen och apparna. Självklart installera en PIN-kod eller andra biometriska data som för skärmlåset skydd skulle hålla angriparna ur telefonen, men antar att de passerade genom denna punkt, är det oklart hur lätt de kunde få tillgång till alla dina appar. Vissa program kan kräva ytterligare verifiering metoder bortom Kontrollera app, en talesman säger. Så en bank-app, till exempel, skulle också kunna kräva en PIN-kod, biometriska data, eller beteendemässiga data. Om någon har lyckats få tillgång till startskärmen på din telefon, dock, och de appar som du använder inte kräver någon ytterligare kontroll metoder, någon som kan logga in på alla dina konton.

Single sign-on-tjänster är klart bekvämt, färre lösenord är en stor sak. De är också ett alternativ till att installera en password manager på telefonen, som fortfarande skulle kräva dig att komma ihåg lösenordet till appen. Fortfarande, om någon kompromisser ditt konto (eller enhet i detta fall), allt annat kommer att följa, så det skulle kunna införa någon form av säkerhet skulder.