Facebook laat Messenger-gebruikers app beveiligen met biometrische authenticatie

Facebook gaat het voor Messenger-gebruikers mogelijk maken om de app te vergrendelen met gezichts- of vingerafdrukherkenning. De functie werkt nu voor iOS- en iPadOS-gebruikers en komt later naar Android.

Het techbedrijf noemt de functie App Lock en zegt dat de functie de privacyinstellingen van de telefoon gebruikt. Wanneer een gebruiker zijn of haar telefoon kan ontgrendelen met een vingerafdruk of een gezichtsscan, dan gebruikt de Messenger-app dezelfde data voor het ontgrendelen van de app. Facebook benadrukt dat deze biometrische data niet wordt gestuurd naar Facebook en ook door het bedrijf niet wordt opgeslagen.

Volgens het bedrijf zorgt deze functie ervoor dat gebruikers hun telefoon kunnen uitlenen aan iemand, zonder dat zij bang hoeven te zijn dat deze persoon privacygevoelige berichten kan lezen. De nieuwe functie is te vinden in het Privacy-instellingenmenu van de Messenger-app. De functie is vanaf vandaag beschikbaar in de iPhone- en iPad-app. In de komende maanden moet de functie ook naar Android-apparaten komen. De komst van deze functie werd al eerder ontdekt.

Binnenkort moet het daarnaast mogelijk worden dat gebruikers meer controle hebben over hun inbox en bel-gesprekken. Via nieuwe instellingen moeten gebruikers zelf kunnen bepalen wie de gebruiker berichten kan sturen of kan bellen, wie er in de request-folder belandt en wie nooit kan bellen of berichten kan sturen. Deze instellingen moeten lijken op wat er al bij Instagram mogelijk is. Facebook test tot slot het vervagen van afbeeldingen van een onbekende gebruiker. Op die manier hebben gebruikers zelf de keuze of zij die afbeelding wel of niet willen zien.

Door Hayte Hugo

Redacteur

22-07-2020 • 18:37

20

Reacties (20)

20
19
11
2
0
3
Wijzig sortering
Als Facebook een stap richting privacy verbetering zet is dat doorgaans aan te moedigen. Echter biometrische gegevens zijn niet echt geschikt als wachtwoord. Ze zijn namelijk niet te veranderen als ze eenmaal 'op straat liggen'.

https://www.parool.nl/col...rgoed-de-pineut~bfad289f/
Het is dan ook geen wachtwoord om in te loggen op je account ofzo. Als je eenmaal ingelogd bent op Messenger, dan kan je normaal gesproken als je je telefoon unlockt gewoon in de app komen en alle berichten lezen. Men gaat er vanuit dat jij de gene bent die je eigen telefoon heeft unlockt, het is immers jouw toestel. Om de app nu te openen moet je als je dit inschakelt dus eerst je gezicht scannen/vingerafdruk scannen, anders kom je de app niet in. In plaats van enkel toegang tot je telefoon heb je nu dus ook nog een extra stap nodig voordat je de app in komt. Wat toe te juichen is. Ik vind het fijn dat apps dit aanbieden en zou graag zien dat alle apps dit aanbieden of nog beter: dat je het simpelweg kan afdwingen in iOS.

[Reactie gewijzigd door WhatsappHack op 28 juli 2024 17:36]

Qua toegevoegde waarde is dit beperkt. Als het lukt om via biometrie in de telefoon te komen, kom je met diezelfde gegevens ook in de app. Het is immers de biometrie van de telefoon en niet een aparte beveiliging met eigen informatie. De beveiliging is dus alleen nuttig als iemand zijn telefoon unlocked laat zwerven.
Het is niet of/of. En dit geval alleen voor een enkel apparaat, niet het hele account, het is namelijk onderdeel van het besturingssysteem. Facebook doet voor zover ik weet niks anders dan aan het OS vragen "Hey, kan je controleren dat dit de eigenaar van de telefoon is dmv. vingerafdruk/etc".
Totdat blijkt dat ze toch een workaround hebben gevonden die pas jaren later naar buiten komt en dan hebben ze ondertussen miljoenen gegevens al.

Vergeet niet, veel mensen staan al met smoel en weet ik niet wat op Facebook..
Ja. Facebook gaat inderdaad een 0day in hun app verwerken zonder dat anderen het door hebben. Zonder dat Apple's inspectie het door heeft. Of de meerderen die zelf de app doorlichten, wat bij zo'n grote app niet onwaarschijnlijk is.
Face ID(of Touch ID) doorgeven aan Facebook... ik ben niet van gisteren, hoe beveiligd Apple ook is, Facebook doet er alles aan om ook dat nog even op te slaan
Dat kan niet. De sensor geeft deze data helemaal niet door aan apps, die praat enkel met de Secure Enclave. De SE geeft vervolgens door of authenticatie een succes is of niet. Meer info krijgen apps niet.
Facebook benadrukt dat deze biometrische data niet wordt gestuurd naar Facebook en ook door het bedrijf niet wordt opgeslagen.
Nee, dat moest er nog bij komen dat het wel gebeurt. Of dat Facebook daadwerkeljik zou aankondigen dat om Messenger te gebruiken, je je biometrische data moet verstrekken.

Overigens, maar ik ken de inner workings van Android niet; is het unlocken van je device en het "unlocken" van Messenger niet op verschillende niveaus geregeld? Of draait alles maar als "user process" en kan dus een app gebruik maken van specifieke unlock-opties?
Een app kan aan het systeem vragen: is dit een vertrouwd gezicht/is dit een vertrouwde vingerafdruk.
Het feit dat ze dit moeten zeggen, laat wel zien wat het vertrouwensniveau voor Facebook is tegenwoordig.
Eigenlijk zou je vanuit je OS per app moeten kunnen aangeven of er extra verificatie nodig is dmv pincode of biometrie.
Volgens het bedrijf zorgt deze functie ervoor dat gebruikers hun telefoon kunnen uitlenen aan iemand, zonder dat zij bang hoeven te zijn dat deze persoon privacygevoelige berichten kan lezen.
Alsof er zoveel privacygevoelige berichten in Messenger zullen staan, ondertussen kan degene die je telefoon heeft nog wel bij je e-mail en wat nog meer. Als je je telefoon veilig wilt uitlenen gebruik dan een gastaccount.
Maar dat is dan toch de verantoordelijkheid van de email apps, niet Facebook?
Of is het zo dat als A niet veilig is, B ook maar niet veilig hoef te zijn.
Mijn mail app heeft een pincode
Biometrie is een pakt met de duivel. Liever iets wat in uw bezit is - maar niet aan uw lijf hangt. Verdeel en heers - ook in biometrieland!
Ik heb al heel lang app lock op m'n Xiaomi toestel. Niets nieuws dit.
Dus in andere woorden wil facebook nu ook je biometrie data hebben, en ZEKER niet misbruiken?

Op dit item kan niet meer gereageerd worden.