谷歌正在为Android用户试验一种新的消息身份验证方法。该公司已在其“Google Messages”应用中开始测试基于二维码的验证,最初通过测试版渠道推出。此功能基于谷歌为富通信服务(RCS)建立的端到端加密框架,谷歌将其推广为现代替代SMS的标准。
目前,如果用户想确认他们确实在与正确的人交谈,他们需要比较一个长达80位的安全代码。虽然这个过程准确,但对大多数人来说过于繁琐,因此很少使用。现在有了新功能,应用程序使其变得更简单,用户可以打开对话,进入联系人详情,点击“验证加密”,然后扫描对方的二维码或展示自己的二维码供对方扫描。如果扫描成功,双方都会收到密钥匹配的确认,确保聊天是安全的。
根据报道,谷歌并没有移除旧方法,长数字代码仍然可供需要的人使用。然而,二维码选项被设定为默认选项。目前,该功能仅对测试用户开放。由桑达尔·皮查伊领导的公司正在测试并收集反馈,然后再扩展到所有Android 9或更新版本的设备。虽然尚未宣布完整的发布日期,但预计将在今年晚些时候推出。
这一最新举措非常重要,因为加密本身虽然保护了消息的内容,但并不能自动验证另一端的人确实是他们声称的那个人。没有验证,总是有攻击者拦截或假装成他人的可能性,这被称为“中间人攻击”。
值得注意的是,过去几年中,谷歌一直在逐步淘汰基于SMS的账户安全代码,因为这些消息可能被拦截、重定向或通过SIM卡交换等骗局被利用。相反,谷歌一直在转向更安全的方法,如应用内提示、通行密钥和二维码,这些方法将认证直接绑定到设备而不是易受攻击的电话号码。今年早些时候,谷歌还推出了一个由AI驱动的诈骗检测功能在Android 15中。它在Google Messages应用中实时扫描SMS、MMS和RCS消息,并标记可疑消息。