كيف يحمي Android 15 بياناتك باستخدام قفل المصادقة الجديد
مشعل الرحمن / هيئة الاندرويد
ليرة تركية؛ د
- يقدم Android 15 ميزة أمان جديدة تسمى “قفل المصادقة الفاشلة” والتي تعمل على قفل جهازك عندما يكتشف نظام التشغيل محاولات تسجيل دخول فاشلة متعددة.
- على وجه التحديد، يقوم Android 15 بقفل جهازك عند إجراء خمس محاولات فاشلة لفتح تطبيق من خلال واجهة برمجة التطبيقات BiometricPrompt API.
- يعد قفل المصادقة الفاشلة أحد مكونات مجموعة الحماية من السرقة لنظام Android ولكنه جزء من نظام التشغيل بدلاً من خدمات Google Play.
إذا كان لديك هاتف يعمل بنظام Android، فيجب عليك تمكين الجديد الحماية من السرقة الميزة على الفور. الحماية من السرقة عبارة عن مجموعة من ميزات الأمان التي تهدف إلى منع السرقة وحماية البيانات. تتوفر معظم ميزات الحماية من السرقة عالميًا على الهواتف التي تعمل بنظام التشغيل Android الإصدار 10 أو أعلى (باستثناء إصدار Android Go)، ولكن هناك ميزة جديدة متاحة فقط على أحدث إصدار من Android: أندرويد 15.
قفل المصادقة الفاشلة هو اسم ميزة الحماية من السرقة التي تعمل على قفل جهازك عندما يكتشف Android وجود عدة محاولات تسجيل دخول فاشلة، مما قد يكون علامة على أن اللص يحاول فرض رقم التعريف الشخصي أو النمط أو كلمة المرور الخاصة بك بالقوة. إنها الميزة الوحيدة في مجموعة الحماية من السرقة لنظام Android التي تتطلب تشغيل Android 15، والسبب هو أنها تتضمن تغييرات على ميزة إطار عمل أساسية: BiometricPrompt.
مشعل الرحمن / هيئة الاندرويد
BiometricPrompt، إذا لم تكن على علم، هي واجهة برمجة التطبيقات التي تستدعيها التطبيقات لإظهار مربع حوار يوفره النظام ويطلب منك إدخال قفل الشاشة أو القياسات الحيوية. العديد من أفضل تطبيقات أندرويد استخدم واجهة برمجة تطبيقات BiometricPrompt كطبقة إضافية من الأمان عن طريق منع الوصول إلى شاشات معينة ما لم تقم بالمصادقة. وبهذه الطريقة، حتى لو قام شخص ما باختطاف هاتفك أثناء إلغاء قفله، فلن يتمكن من الوصول إلى بياناتك الحساسة داخل التطبيقات ما لم يعرف أيضًا رقم التعريف الشخصي أو النمط أو كلمة المرور الخاصة بك – أو يقوم باستنساخ القياسات الحيوية الخاصة بك.
المشكلة في BiometricPrompt، على الأقل قبل Android 15، هي أن اللصوص يمكنهم الاستمرار في تجربة أرقام التعريف الشخصية أو الأنماط أو كلمات المرور المختلفة حتى يتمكنوا من فتح بعض تطبيقاتك. وذلك لأنه لا يوجد حد لعدد المحاولات التي يتعين عليك القيام بها للدخول إلى قفل الشاشة في مربع حوار BiometricPrompt.
يمكن التخفيف من هذه المشكلة إلى حد ما إذا كانت التطبيقات فقط السماح بالقياسات الحيوية وليس قفل الشاشة عند الاتصال بواجهة برمجة التطبيقات BiometricPrompt API، حيث لا يمكن محاولة المصادقة البيومترية إلا خمس مرات قبل أن يتم قفلها. ومع ذلك، سيظل الهاتف نفسه مفتوحًا حتى بعد فشل المصادقة البيومترية خمس مرات، مما يعني أن اللصوص يمكنهم فقط فتح تطبيقات أخرى غير محمية أو انتظار وصول الإشعارات الحساسة.
ولحسن الحظ، يعمل نظام Android 15 على إصلاح هذه المشكلة عن طريق قفل الهاتف (ولكن من الغريب أن الأمر ليس كذلك في الواقع). وضعه في وضع التأمين) إذا فشل شخص ما في إدخال رقم التعريف الشخصي أو كلمة المرور أو النمط أو المقاييس الحيوية الصحيحة خمس مرات متتالية عندما يستدعي أحد التطبيقات واجهة برمجة تطبيقات BiometricPrompt. وهذا يعني أن اللصوص لديهم خمس فرص فقط لتخمين قفل شاشة هاتفك بشكل صحيح أو إدخال نسخة صالحة من بياناتك البيومترية، وهي خطوة كبيرة مقارنة بالإصدارات السابقة من Android حيث كان لدى اللصوص العديد من الفرص بقدر ما يريدون تخمين شاشة هاتفك. قفل. بالإضافة إلى ذلك، إذا قمت بتمكين ميزات الحماية الأخرى من السرقة في Android، فقد لا يحصل اللصوص على فرصة لتخمين قفل الشاشة.
إذا كان اللص يلقي نظرة خاطفة على كتفك ويحفظ رقم التعريف الشخصي أو النمط أو كلمة المرور الخاصة بك قبل سرقة هاتفك، فإن قفل المصادقة الفاشلة لن يمنعه من الوصول إلى التطبيقات التي تقبل قفل الشاشة من خلال BiometricPrompt. ومع ذلك، الروبوت القادم التحقق من الهوية يجب أن تساعد الميزة في ذلك، لأنها ستجبر التطبيقات على قبول القياسات الحيوية فقط عندما يكون هاتفك خارج موقع موثوق به.