Tālruņus ar operētājsistēmu Android 7.0+ tagad var izmantot kā 2SV drošības atslēgas Google kontiem

click fraud protection

Google ir paziņojusi, ka viedtālruņus ar operētājsistēmu Android 7 un jaunāku versiju tagad var izmantot kā Google kontu fiziskās drošības atslēgas (divpakāpju verifikācijas — 2SV).

Ar katru dienu mēs pavadām vairāk laika, veidojot savu tiešsaistes identitāti. Šīs tiešsaistes identitātes ir pilnībā saistītas ar mūsu fizisko dzīvi, padarot tās par ļoti ienesīgiem mērķiem cilvēkiem ar netīriem motīviem. Tāpēc nav pārsteigums, ka pikšķerēšanas uzbrukumi ir viens no visizplatītākajiem drošības pārkāpumu cēloņiem, jo ​​uzbrucēji vilto un nozog šīs tiešsaistes identitātes, lai radītu lielu kaitējumu. Divpakāpju verifikācija jeb 2SV apgrūtina tiešsaistes identitātes un fizisko 2SV drošības atslēgu, piemēram, Titan drošības atslēga no Google, tiek uzskatīti par spēcīgāko un pret pikšķerēšanu izturīgāko 2SV metodi, jo tie nodrošina jūsu fizisko klātbūtni, piekļūstot šīm tiešsaistes identitātēm.

Tagad Google ir paziņojis ka visas Android ierīces, kurās darbojas operētājsistēma Android 7.0 Nougat un jaunāka versija, var izmantot kā 2SV fiziskās drošības atslēgu. Svarīgu šo paziņojumu padara fakts, ka tam tālrunim un datoram ir jāatrodas fiziski tuvu viens otram, jo

The Verge ziņojumi un Paša Google paziņojuma ziņa to nedara. Šī tuvuma prasība, kā arī FIDO un WebAuthn autentifikācijas protokolu izmantošana, lai vēlreiz pārbaudiet vietnes autentiskumu, padarot pikšķerēšanas mēģinājumu vēl grūtāku orķestrēts. Jaunā autentifikācijas shēma darbojas Gmail, G Suite, Google Cloud un citos Google konta pakalpojumos. Google joprojām veic sava autentifikācijas pakalpojuma sertifikāciju, tāpēc arī citas vietnes var pievienoties vēlāk.

Lai aktivizētu iebūvēto drošības atslēgu ierīcē ar operētājsistēmu Android 7.0 vai jaunākām versijām, ir nepieciešams Chrome OS, macOS X vai Windows 10 dators ar Chrome pārlūkprogrammu, kurā ir iespējots Bluetooth. Pieņemot, ka esat pievienojis Google kontu savam tālrunim, tas ir jādara reģistrēties 2SV. Pēc tam datorā atveriet 2SV iestatījumus un noklikšķiniet uz Pievienot drošības atslēgu un pieejamo ierīču sarakstā izvēlieties savu Android ierīci. Lieki piebilst, ka, izvēloties atkārtoti pierakstīties, gan tālrunī, gan datorā ir jābūt iespējotam Bluetooth. Tajā pašā elpas vilcienā Google arī iesaka rezerves drošības atslēgu, lai nodrošinātu, ka joprojām varat piekļūt savam kontam pat tad, ja pazaudējat savu ierīci.


1. avots: Google2. avots: TheVerge