I telefoni Android 7.0 e versioni successive possono ora essere utilizzati come token di sicurezza 2SV per gli account Google

click fraud protection

Google ha annunciato che gli smartphone con Android 7 e versioni successive possono ora essere utilizzati come chiavi di sicurezza fisiche di verifica in due passaggi (2SV) per gli account Google.

Ogni giorno che passa passiamo sempre più tempo a costruire la nostra identità online. Queste identità online sono diventate assolutamente legate alle nostre vite fisiche, rendendole obiettivi molto redditizi per le persone con motivazioni impure. Non sorprende quindi che gli attacchi di phishing siano una delle cause più comuni di violazioni della sicurezza, poiché gli aggressori ingannano e rubano queste identità online per causare gravi danni. La verifica in due passaggi, detta anche 2SV, rende difficile il furto di identità online e chiavi di sicurezza fisiche della 2SV, come la Chiave di sicurezza Titan di Google, sono considerati il ​​metodo di verifica in due passaggi più efficace e resistente al phishing poiché garantiscono la tua presenza fisica quando accedi a queste identità online

Ora,

Google ha annunciato che tutti i dispositivi Android con Android 7.0 Nougat e versioni successive possono essere utilizzati come chiave di sicurezza fisica 2SV. Ciò che rende importante questo annuncio è il fatto che ciò richiederebbe che il tuo telefono e il tuo computer siano fisicamente vicini l'uno all'altro Il limite rapporti E Il post di annuncio di Google no. Questo requisito di prossimità, nonché l'uso dei protocolli di autenticazione FIDO e WebAuthn ricontrollare l'autenticità del sito web, rende ancora più difficile che si verifichi un tentativo di phishing orchestrato. Il nuovo schema di autenticazione funziona su Gmail, G Suite, Google Cloud e altri servizi di account Google. Google sta ancora certificando il proprio servizio di autenticazione, quindi anche altri siti web potrebbero unirsi in una fase successiva.

Per attivare il token di sicurezza integrato sul tuo dispositivo Android 7.0 o versioni successive, è necessario un computer Chrome OS, macOS X o Windows 10 con Bluetooth abilitato e un browser Chrome. Supponendo che tu abbia aggiunto il tuo account Google al tuo telefono, devi farlo iscriversi alla 2SV. Quindi, visita le impostazioni della verifica in due passaggi dal tuo computer, fai clic su "Aggiungi chiave di sicurezza" e scegli il tuo dispositivo Android dall'elenco dei dispositivi disponibili. Inutile dire che avrai bisogno del Bluetooth abilitato sia sul telefono che sul computer quando scegli di accedere nuovamente. Allo stesso tempo, Google consiglia anche una chiave di sicurezza di backup per assicurarti di avere ancora accesso al tuo account anche se perdi il dispositivo.


Fonte 1: GoogleFonte 2: TheVerge