Android Sentral

Hvorfor Pixel 8s Face Unlock-oppgradering er en stor sak

protection click fraud

Da Google avduket Pixel 8-serien i forrige uke, fokuserte de på alle de nye AI-drevne funksjonene paret smarttelefoner har. Pixel 8 og Pixel 8 Pro gir mer til bordet enn nye kamerafunksjoner, selv om det bare er så mye informasjon som Google kan formidle i en 1-times presentasjon som også introduserte en ny smartklokke og Pixel Buds Pro egenskaper. En av de mest betydningsfulle forbedringene som først ble synlig etter at keynoten var over, er den forbedrede ansiktslåsen: Pixel 8s ansiktslås fungerer med bankapper og Google Pay.

Ifølge Google, Ansiktslås på Pixel 8-serien "oppfyller den høyeste biometriske klassen for Android, som lar deg få tilgang til kompatible bank- og betalingsapper som Google Wallet." Dette er i sterk kontrast til forrige generasjons Pixel 7, der Face Unlock kunne brukes kun til å låse opp enheten. Men hvis du ser på Pixel 8s spesifikasjoner, vil du finne at den bare har et enkelt frontvendt kamera som ligner det på Pixel 7. Så hvorfor er Face Unlock på Pixel 8 så mye mer kapabel enn på Pixel 7?

Nok en gang må vi henvende oss til Google selv for svaret. I en blogginnlegg om deres nye Tensor G3-brikke, Google krediterer «nye maskinlæringsfremskritt» for Pixel 8s forbedrede ansiktslås. Google sa dessverre ikke hva disse ML-fremgangene faktisk var, men det faktum at de var i stand til å oppnå denne bragden uten å pakke med ekstra dedikert maskinvare for ansiktslås er en stor milepæl for biometri autentisering. Her er hvorfor.

Ansiktslås på Pixel 8 kompromisser ikke lenger med sikkerheten

Biometriske sensorer er ment å gjøre tilgangen til telefonen din mer praktisk, men avveiningen er at de er mindre sikre enn PIN-koden, mønsteret eller passordet ditt. I motsetning til disse "primære" autentiseringsmetodene, er biometrisk autentisering utsatt for falske positiver, og det er grunnen til at Android skiller biometriske sensorer basert på deres biometriske styrke. Avhengig av hvor lav sensorens godkjenningsfrekvens (SAR), falsk akseptfrekvens (IAR) og falsk akseptfrekvens (FAR) er, vil sensoren bli klassifisert som klasse 3 (tidligere "sterk"), klasse 2 (tidligere "svak") eller klasse 1 (tidligere "Bekvemmelighet").

Android lagdelt autentisering
 Androids lagdelte autentiseringsmodell (Bildekreditt: Google)

Hvilket nivå sensoren faller under avgjør hva Android lar sensoren brukes til. Klasse 1-sensorer, for eksempel, kan ikke integreres med BiometricPrompt API, som er det mange bankapper og passordbehandlere bruker for pålogging. Ansiktslås på Pixel 7 er en klasse 1-biometrisk, som er grunnen til at den kun kan brukes til å låse opp enheten. Face Unlock på Pixel 8 er imidlertid en klasse 3-biometrisk, og derfor kan den også brukes til pålogging av bankapper og autentisering av kontaktløse betalinger.

En av grunnene til at Google vek unna Face Unlock så lenge (og hvorfor de ble kvitt Pålitelig ansikt) er at den var mindre sikker enn andre biometriske metoder. Hvis telefonens ansiktslås ikke er avhengig av annet enn et enkelt RGB-kamera, er det en anstendig sjanse for at den kan bli lurt av noen som holder opp et bilde av ansiktet ditt. Ansiktsopplåsingsalgoritmer som unngår disse enkle typene forfalskningsangrep har eksistert i lang tid, og det er til og med leverandører (som Megvii) som selger denne teknologien til smarttelefonprodusenter. Men uansett hvor gode disse algoritmene var, var de aldri gode nok for telefonens ansiktslås til å gjøre den som en klasse 3-biometrisk - før Pixel 8, det vil si.

Selv om Pixel 8 og 8 Pro ikke er Googles første telefoner som har Class 3 Face Unlock, er de Googles første telefoner som oppnår dette uten å trenge dedikert maskinvare. I motsetning, Pixel 4 som trengs to IR-kameraer, en prikkprojektor, en flombelysning, og et frontvendt kamera for å oppnå en klasse 3 ansiktslås. Mens Pixel 4s ekstra maskinvare gjorde det mulig å bruke den i mørket, tvang den telefonen til å ha en enorm toppramme for å huse alle disse komponentene. En ramme så stor som den i Pixel 4 ville ikke fly i 2023, men Pixel 8s avanserte ansiktslås betyr at vi får det beste fra to verdener: sikker ansiktslås og en liten ramme.

Google Pixel 4 biometrisk maskinvare
 All maskinvaren er pakket inn i Pixel 4s ramme (Bildekreditt: Google)

Kan vi stole på Google på Pixel 8s ansiktslås?

Det har vært mye debatt om hvorvidt vi kan stole på Google på forskjellige aspekter av Pixel 8, men en ting vi ikke må bare ta deres ord for er om Pixel 8s ansiktslås er så sikker som de sier den er. Det er fordi beregningene den må oppfylle for å bli klassifisert som klasse 3 er veldefinerte. Spesifikt må en klasse 3-biometrisk ha en falsk akseptrate (SAR) mellom 0-7 %, en falsk akseptrate (FAR) på 1/50k eller lavere, og en falsk avvisningsrate (FRR) under 10 %.

Android biometriske klasser
 Biometriske klasser anerkjent av Android (Bildekreditt: Google)

Disse beregningene blir faktisk testet og verifisert som en del av telefonens prosess for å motta Android-sertifisering. Pixel, som alle andre OEM hvis enhet har en biometrisk sensor, må overholde programmet for biometrisk sikkerhet. Programmet for biometrisk sikkerhet sikrer at OEM-er overholder Googles kriterier og testkrav.

Biometrisk sikkerhetsprogrammet krever at de sender inn en biometrisk samsvarsrapport (BCR) enten direkte til Android-teamet (selvsertifisert) eller gjennom et tredjeparts biometrisk sikkerhetslaboratorium. Android-teamet (som er atskilt fra Pixel) vurderer deretter BCR-er og tar til og med tilfeldig prøver av enheter for å teste deres biometriske sikkerhet; hvis de oppdager unormale resultater, må OEM enten presse en oppdatering som løser problemet eller nedgradere den biometriske klassen.

Uansett, disse testene kan gjentas, og hvis Pixel 8s ansiktslås ikke klarer å leve opp til klassifisering, så vil vi sannsynligvis høre om den når den når forbrukernes hender i løpet av neste uke.

instagram story viewer