Technologie

Google odhaluje bezpečnostní klíč Titan, který má nahradit 2FA, ale Yubico vzbuzuje obavy o bezpečnost

Google odhaluje bezpečnostní klíč Titan, který má nahradit 2FA, ale Yubico vzbuzuje obavy o bezpečnost

Zástupce společnosti Google nedávno odhalil, že více než 85 000 zaměstnanců společnosti používá fyzické bezpečnostní klíče, což jsou zařízení založená na USB, která nabízejí alternativní přístup k dvoufaktorové autentizaci (2FA), a od té doby přinesla vysokou úspěšnost nasazeno v roce 2017. Google nyní představil své vlastní řešení fyzického zabezpečení s názvem „Bezpečnostní klíč Titanu“, který používá standard vícefaktorové autentizace Universal 2nd Factor (U2F).

Fyzický projev U2F umožňuje uživatelům přístup k různým službám bez nutnosti zadávat heslo přijaté na připojeném zařízení. Standard má v současné době podporu pro Chrome, Firefox a Opera, u dalších služeb se očekává, že brzy naskočí na U2F.

Obrázek se svolením: CNET

Google tvrdí, že bezpečnostní klíč Titan poskytuje obrovské pohodlí při přihlašování k zabezpečeným webům, protože uživatelé se již nemusí spoléhat na příjem kódu na jiném registrovaném zařízení, jako je smartphone, a mohou ověřit svou identitu pouhým připojením USB klíč a stiskněte klávesu. Bezpečnostní řešení společnosti Google podporuje více zařízení a aplikací, obdrželo osvědčení o zabezpečení FIDO (Fast IDentity Online) a k ověření integrity bezpečnostních klíčů využívá vlastní firmware společnosti Google..

„Dvoufázové ověření pomocí bezpečnostního klíče používá kryptografii k zajištění obousměrného ověření: zajišťuje, že se přihlašujete ke službě, u které jste bezpečnostní klíč původně zaregistrovali, a služba ověří, že jde také o správný bezpečnostní klíč. To poskytuje vynikající ochranu při ověřování textových zpráv. “, Google napsal v oficiálním blogovém příspěvku.

Google tvrdí, že bezpečnostní klíč Titan nabízí vyšší úroveň ochrany před phishingem, zejména v případech, kdy se zákeřná strana vydává za službu / stránku Google a požádá o dvoufázové ověřovací kódy. Kromě toho bude kompatibilní se všemi formami prohlížeče Chrome a službami poskytovanými mimo jiné jako Facebook, Dropbox a Microsoft. Pokud jde o dostupnost, bezpečnostní klíč Titan je již k dispozici prostřednictvím zástupců společnosti Google a brzy bude k dispozici v obchodech Google.

Na druhou stranu společnost Yubico, která je považována za průkopníka v oblasti fyzických bezpečnostních klíčů, má určité pochybnosti ohledně nabídky Google, zejména pokud jde o úroveň zabezpečení, kterou nabízí, a zranitelnost, kterou hostí..

„Nabídka společnosti Google obsahuje klíč podporující technologii Bluetooth (BLE). Zatímco Yubico dříve zahájilo vývoj bezpečnostního klíče BLE a přispělo k práci s normami BLE U2F, rozhodli jsme se produkt nespustit, protože nesplňuje naše standardy pro bezpečnost, použitelnost a trvanlivost. BLE neposkytuje úrovně zabezpečení NFC a USB a vyžaduje baterie a párování, které nabízejí špatný uživatelský zážitek “, přečtěte si oficiální blogový příspěvek společnosti Yubico.

Marketing sociálních médií není na jednu noc
Když jsme byli na počátku 90. let, vše, co jsme měli k propagaci podnikání, byly noviny, televize a rozhlas, ale byly v dosahu pouze velkých značek,...
Nejlépe přijatí indičtí studenti Facebookem v roce 2011
Facebook láká spoustu studentů z nejlepších indických vysokých škol, jako jsou IIT a NIT, tím, že jim nabízí pětimístný plat. Zde je několik šťastných...
10 chytrých taktik SEO pro zvýšení hodnocení stránek
Optimalizace pro vyhledávače je druh procesu, kterým se zvyšuje hodnocení vašeho webu ve vyhledávačích. Obvykle existují dva typy optimalizace pro v...