Telefony se systémem Android 7.0 nebo novějším lze nyní používat jako dvoufázové bezpečnostní klíče pro účty Google

click fraud protection

Google oznámil, že smartphony se systémem Android 7 a vyšším lze nyní používat jako fyzické bezpečnostní klíče pro dvoufázové ověření (2SV) pro účty Google.

S každým dalším dnem trávíme více času budováním naší online identity. Tyto online identity se absolutně spojily s našimi fyzickými životy, což z nich dělá velmi lukrativní cíle pro lidi s nečistými motivy. Není tedy žádným překvapením, že phishingové útoky jsou jednou z nejčastějších příčin narušení bezpečnosti, protože útočníci oklamou a ukradnou tyto online identity, aby způsobili velké škody. Dvoufázové ověření neboli 2SV znesnadňuje krádež online identit a fyzických 2SV bezpečnostních klíčů, jako je např. Bezpečnostní klíč Titan od společnosti Google, jsou považovány za nejsilnější a nejvíce phishing-odolnou metodu 2SV, protože zajišťují vaši fyzickou přítomnost při přístupu k těmto online identitám

Nyní, Google oznámil že všechna zařízení Android se systémem Android 7.0 Nougat a vyšším lze použít jako 2SV fyzický bezpečnostní klíč. To, co dělá toto oznámení důležitým, je skutečnost, že by to vyžadovalo, aby váš telefon a počítač byly fyzicky blízko sebe

The Verge zprávy a Vlastní oznámení společnosti Google ne. Tento požadavek blízkosti, stejně jako použití autentizačních protokolů FIDO a WebAuthn znovu zkontrolovat autenticitu webové stránky, což ztěžuje pokus o phishing zorganizovaný. Nové schéma ověřování funguje na Gmailu, G Suite, Google Cloud a dalších službách účtu Google. Google je stále v procesu certifikace své ověřovací služby, takže se později mohou připojit i další webové stránky.

Chcete-li aktivovat vestavěný bezpečnostní klíč na svém zařízení se systémem Android 7.0 nebo novějším, potřebujete počítač Chrome OS, macOS X nebo Windows 10 s podporou Bluetooth a prohlížeč Chrome. Za předpokladu, že jste do telefonu přidali svůj účet Google, musíte přihlásit se do 2SV. Poté přejděte v počítači do nastavení 2SV a klikněte na „Přidat bezpečnostní klíč“ a vyberte své zařízení Android ze seznamu dostupných zařízení. Netřeba dodávat, že když se rozhodnete znovu přihlásit, budete potřebovat povolenou technologii Bluetooth v telefonu i počítači. Stejným dechem Google také doporučuje záložní bezpečnostní klíč, který zajistí, že budete mít stále přístup ke svému účtu, i když zařízení ztratíte.


Zdroj 1: GoogleZdroj 2: TheVerge