ตอนนี้โทรศัพท์ Android 7.0 ขึ้นไปสามารถใช้เป็นคีย์ความปลอดภัย 2SV สำหรับบัญชี Google ได้

click fraud protection

Google ได้ประกาศว่าสมาร์ทโฟนที่ใช้ Android 7 ขึ้นไปสามารถใช้เป็นคีย์ความปลอดภัยทางกายภาพสำหรับการยืนยันสองขั้นตอน (2SV) สำหรับบัญชี Google ได้แล้ว

ทุกๆ วันที่ผ่านไป เราใช้เวลามากขึ้นในการสร้างอัตลักษณ์ออนไลน์ของเรา ข้อมูลระบุตัวตนออนไลน์เหล่านี้เชื่อมโยงเข้ากับชีวิตทางกายภาพของเราอย่างสมบูรณ์ ทำให้กลายเป็นเป้าหมายที่มีกำไรมากสำหรับผู้ที่มีแรงจูงใจที่ไม่บริสุทธิ์ ดังนั้นจึงไม่น่าแปลกใจเลยที่การโจมตีแบบฟิชชิ่งเป็นหนึ่งในสาเหตุที่พบบ่อยที่สุดของการละเมิดความปลอดภัย เนื่องจากผู้โจมตีหลอกและขโมยข้อมูลประจำตัวออนไลน์เหล่านี้เพื่อสร้างความเสียหายร้ายแรง การยืนยันแบบสองขั้นตอนหรือที่เรียกว่า 2SV ทำให้การขโมยข้อมูลประจำตัวออนไลน์และคีย์ความปลอดภัย 2SV ทางกายภาพทำได้ยาก เช่น คีย์ความปลอดภัย Titan จาก Googleถือเป็นวิธีการป้องกันฟิชชิ่งที่แข็งแกร่งที่สุดและป้องกันฟิชชิ่งที่สุดของการยืนยันแบบ 2 ขั้นตอน เนื่องจากวิธีนี้ช่วยรับประกันว่าคุณจะปรากฏตัวทางกายภาพเมื่อเข้าถึงข้อมูลระบุตัวตนออนไลน์เหล่านี้

ตอนนี้, กูเกิลได้ประกาศแล้ว อุปกรณ์ Android ทั้งหมดที่ใช้ Android 7.0 Nougat ขึ้นไปสามารถใช้เป็นคีย์ความปลอดภัยทางกายภาพแบบ 2SV ได้ สิ่งที่ทำให้การประกาศนี้มีความสำคัญคือความจริงที่ว่าโทรศัพท์และคอมพิวเตอร์ของคุณต้องอยู่ใกล้กัน เช่น

หมิ่น รายงาน และ โพสต์ประกาศของ Google เองไม่ได้เป็นเช่นนั้น. ข้อกำหนดด้านความใกล้เคียงนี้ ตลอดจนการใช้ทั้งโปรโตคอลการตรวจสอบสิทธิ์ FIDO และ WebAuthn ตรวจสอบความถูกต้องของเว็บไซต์อีกครั้ง ทำให้การพยายามฟิชชิ่งเป็นเรื่องยากยิ่งขึ้น บงการ รูปแบบการตรวจสอบสิทธิ์ใหม่ใช้ได้กับ Gmail, G Suite, Google Cloud และบริการบัญชี Google อื่นๆ Google ยังอยู่ในกระบวนการรับรองบริการตรวจสอบสิทธิ์ ดังนั้นเว็บไซต์อื่นๆ อาจเข้าร่วมในภายหลังด้วย

หากต้องการเปิดใช้งานคีย์ความปลอดภัยในตัวบนอุปกรณ์ Android 7.0 ขึ้นไป คุณต้องมีคอมพิวเตอร์ Chrome OS, macOS X หรือ Windows 10 ที่รองรับบลูทูธและมีเบราว์เซอร์ Chrome สมมติว่าคุณได้เพิ่มบัญชี Google ลงในโทรศัพท์ของคุณแล้ว คุณจะต้องทำ ลงทะเบียนใน 2SV. จากนั้น ไปที่การตั้งค่า 2SV จากคอมพิวเตอร์ของคุณแล้วคลิก "เพิ่มคีย์ความปลอดภัย" และเลือกอุปกรณ์ Android ของคุณจากรายการอุปกรณ์ที่พร้อมใช้งาน ไม่จำเป็นต้องพูดว่า คุณจะต้องเปิดใช้งานบลูทูธทั้งบนโทรศัพท์และคอมพิวเตอร์เมื่อคุณเลือกที่จะลงชื่อเข้าใช้อีกครั้ง ในเวลาเดียวกัน Google ยังแนะนำคีย์ความปลอดภัยสำรองเพื่อให้แน่ใจว่าคุณยังคงสามารถเข้าถึงบัญชีของคุณได้แม้ว่าคุณจะทำอุปกรณ์หายก็ตาม


ที่มา 1: Googleที่มา 2: TheVerge