Zástupce společnosti Google nedávno odhalil, že více než 85 000 zaměstnanců společnosti používá fyzické bezpečnostní klíče, což jsou zařízení založená na USB, která nabízejí alternativní přístup k dvoufaktorové autentizaci (2FA), a od té doby přinesla vysokou úspěšnost nasazeno v roce 2017. Google nyní představil své vlastní řešení fyzického zabezpečení s názvem „Bezpečnostní klíč Titanu“, který používá standard vícefaktorové autentizace Universal 2nd Factor (U2F).
Fyzický projev U2F umožňuje uživatelům přístup k různým službám bez nutnosti zadávat heslo přijaté na připojeném zařízení. Standard má v současné době podporu pro Chrome, Firefox a Opera, u dalších služeb se očekává, že brzy naskočí na U2F.
Google tvrdí, že bezpečnostní klíč Titan poskytuje obrovské pohodlí při přihlašování k zabezpečeným webům, protože uživatelé se již nemusí spoléhat na příjem kódu na jiném registrovaném zařízení, jako je smartphone, a mohou ověřit svou identitu pouhým připojením USB klíč a stiskněte klávesu. Bezpečnostní řešení společnosti Google podporuje více zařízení a aplikací, obdrželo osvědčení o zabezpečení FIDO (Fast IDentity Online) a k ověření integrity bezpečnostních klíčů využívá vlastní firmware společnosti Google..
„Dvoufázové ověření pomocí bezpečnostního klíče používá kryptografii k zajištění obousměrného ověření: zajišťuje, že se přihlašujete ke službě, u které jste bezpečnostní klíč původně zaregistrovali, a služba ověří, že jde také o správný bezpečnostní klíč. To poskytuje vynikající ochranu při ověřování textových zpráv. “, Google napsal v oficiálním blogovém příspěvku.
Google tvrdí, že bezpečnostní klíč Titan nabízí vyšší úroveň ochrany před phishingem, zejména v případech, kdy se zákeřná strana vydává za službu / stránku Google a požádá o dvoufázové ověřovací kódy. Kromě toho bude kompatibilní se všemi formami prohlížeče Chrome a službami poskytovanými mimo jiné jako Facebook, Dropbox a Microsoft. Pokud jde o dostupnost, bezpečnostní klíč Titan je již k dispozici prostřednictvím zástupců společnosti Google a brzy bude k dispozici v obchodech Google.
Na druhou stranu společnost Yubico, která je považována za průkopníka v oblasti fyzických bezpečnostních klíčů, má určité pochybnosti ohledně nabídky Google, zejména pokud jde o úroveň zabezpečení, kterou nabízí, a zranitelnost, kterou hostí..
„Nabídka společnosti Google obsahuje klíč podporující technologii Bluetooth (BLE). Zatímco Yubico dříve zahájilo vývoj bezpečnostního klíče BLE a přispělo k práci s normami BLE U2F, rozhodli jsme se produkt nespustit, protože nesplňuje naše standardy pro bezpečnost, použitelnost a trvanlivost. BLE neposkytuje úrovně zabezpečení NFC a USB a vyžaduje baterie a párování, které nabízejí špatný uživatelský zážitek “, přečtěte si oficiální blogový příspěvek společnosti Yubico.