Android 7.0+-telefoner kan nå brukes som 2SV-sikkerhetsnøkler for Google-kontoer

click fraud protection

Google har annonsert at smarttelefoner med Android 7 og nyere nå kan brukes som fysiske sikkerhetsnøkler for to trinns bekreftelse (2SV) for Google-kontoer.

For hver dag som går bruker vi mer av tiden vår på å bygge vår nettidentitet. Disse nettidentitetene har blitt helt knyttet til våre fysiske liv, noe som gjør dem til svært lukrative mål for mennesker med urene motiver. Så det kommer ikke som noen overraskelse at phishing-angrep er en av de vanligste årsakene til sikkerhetsbrudd, ettersom angripere lurer og stjeler disse nettidentitetene for å forårsake stor skade. To-trinns bekreftelse a.k.a. 2SV gjør det vanskelig å stjele nettidentiteter og fysiske 2SV-sikkerhetsnøkler, som Titan sikkerhetsnøkkel fra Google, anses å være den sterkeste og mest phishing-resistente metoden for 2SV, da de sikrer din fysiske tilstedeværelse når du får tilgang til disse nettidentitetene

Nå, Google har annonsert at alle Android-enheter som kjører Android 7.0 Nougat og nyere kan brukes som en 2SV fysisk sikkerhetsnøkkel. Det som gjør denne kunngjøringen viktig er det faktum at dette vil kreve at telefonen og datamaskinen din er fysisk nær hverandre, ettersom

The Verge rapporter og Googles eget kunngjøringsinnlegg gjør det ikke. Dette kravet om nærhet, samt bruk av både FIDO- og WebAuthn-autentiseringsprotokoller for å dobbeltsjekk ektheten til nettstedet, noe som gjør det desto vanskeligere for et phishing-forsøk å være orkestrert. Det nye autentiseringsskjemaet fungerer på Gmail, G Suite, Google Cloud og andre Google-kontotjenester. Google er fortsatt i ferd med å sertifisere sin autentiseringstjeneste, så andre nettsteder kan også bli med på et senere tidspunkt.

For å aktivere den innebygde sikkerhetsnøkkelen på Android 7.0+-enheten din, trenger du en Bluetooth-aktivert Chrome OS, macOS X eller Windows 10-datamaskin med en Chrome-nettleser. Forutsatt at du har lagt til Google-kontoen din på telefonen, må du melde deg på 2SV. Gå deretter til 2SV-innstillingene fra datamaskinen din og klikk "Legg til sikkerhetsnøkkel", og velg Android-enheten din fra listen over tilgjengelige enheter. Unødvendig å si at du trenger Bluetooth aktivert på både telefonen og datamaskinen når du velger å logge på igjen. I samme åndedrag anbefaler Google også en sikkerhetsnøkkel for sikkerhetskopiering for å sikre at du fortsatt har tilgang til kontoen din selv om du mister enheten.


Kilde 1: GoogleKilde 2: TheVerge