Google Titan Security Key защищает от фишинговых атак

Фишинг — это вид интернет мошенничества с использованием социальной инженерии, нацеленный на то, чтобы заставить пользователей вводить свои пароли. В жизни каждого может случиться тот самый «плохой день».

Даже сотрудники Google, которые должны обладать техническими навыками, время от времени попадались в эту ловушку, поэтому сотрудники Google за период с января 2017 года использовали двухфакторную аутентификацию с аппаратным ключом безопасности, и с тех пор ни один из сотрудников Google не подвергся фишинговой атаке.

На сайте CNET был предоставлен образец Google Titan Security Key, который поставляется в версиях USB и Bluetooth/NFC и будет доступен для продажи в интернет-магазине Google в течение ближайших нескольких месяцев.

Версия Google Titan Security Key с Bluetooth (слева) и с USB (справа)

Полная техническая информация не была предоставлена, но мы знаем, что Titan Security Keys поддерживают протокол FIDO и построены с безопасным элементом и прошивкой, написанной Google, которая проверяет целостность ключей безопасности на аппаратном уровне.

Говорят, что ключи совместимы с браузером Chrome, и, помимо веб-сайта Google,  также работают на GitHub, Facebook, Dropbox и нескольких других веб-сайтах. Устройства FIDO Universal 2nd Factor (U2F) также поддерживаются в Firefox и Edge, поэтому можно предположить, что Google key может работать с этими браузерами. Windows 10 и дистрибутивы Linux также поддерживают этот тип устройств. Ключи обеспечения безопасности оборудования, такие как Yubikey NEO, существуют уже некоторое время, но они «не прижились» среди пользователей.

Titan security key будет стоить от 20$ до 25$ каждый, но вы также сможете приобрести комплект с версиями USB и Bluetooth за 50$, что не имеет никакого смысла, если в комплект не входит как минимум 3 ключа.

Выражаем свою благодарность источнику с которого взята и переведена статья, сайту cnx-software.com.

Оригинал статьи вы можете прочитать здесь.


Комментарии:

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте как обрабатываются ваши данные комментариев.