Googleは、Chromeが保存済みパスワードを自動入力する前に、指紋または顔スキャンを要求するテストを行っています。1年以上前にこの機能をテストして撤回した後、Googleは最新のChrome Canaryビルドでそれを復活させました。追加の確認により、ロック解除されたデバイスを持つ誰かが、あなたの保存されたすべてのウェブサイトのパスワードにアクセスするのを防ぐことができます。
Android上のChromeは、まもなくパスワードの自動入力に対して少し信頼しなくなるかもしれません。Googleは、Chromeがパスワードを自動入力する前に、あなたの指紋、顔認証、またはその他のサポートされている方法で本人確認を要求する、保存されたパスワードの生体認証チェックをテストしているようです。この変更は最新のChrome Canaryビルドに戻り、Googleは「Biometric reauth for password filling」フラグを追加しました。これは、@Leopeva64 がXで最初に発見しました。
有効にすると、保存された認証情報をタップすると、Chromeがパスワードを渡す前に認証がトリガーされる可能性があります。したがって、電話のロックを解除するだけでは、パスワード保管庫全体のロックを解除するのに十分でなくなる可能性があります。この追加のステップにより、Google Password Manager のセキュリティホールが塞がれます。このセキュリティチェックは、生体認証保護を使用してパスワードを入力するアプリですでに利用可能ですが、Chromeは過去にブラウザ内での自動入力を異なる方法で処理してきました。
興味深いことに、iPhones では、パスワードの自動入力のための生体認証がすでに存在しています。Appleのデバイスでは、Face ID または Touch ID が、Safariで保存されたユーザー名とパスワードを入力するときに、パスワード自動入力を認証できます。Googleがこの機能をリリースすれば、ロック解除された電話を盗んでも、保存されたすべてのウェブサイトのパスワードに自動的にアクセスできるわけではないことを意味します。現時点では、Chrome Canaryはテスト環境であり、Googleは安定版のリリース日を発表していません。
出典: Android Central · 要約:HeadlinesBriefing