Članak

Android Security Bulletin u studenom 2018. donosi NFC podršku za Googleov paket sigurnosnih ključeva Titan

protection click fraud

Krajem kolovoza 2018. Google je sigurnost računa podigao na novu razinu kada je počeo nuditi Paket sigurnosnih ključeva Titan. Ovaj hardverski paket od 50 dolara pružio je set dva USB sigurnosna ključa - jedan s Bluetooth opcijom i jedan s NFC opcija - pomoću Googleovog firmvera Titan, koji je osmišljen kako bi pružio dodatni nivo sigurnosti za vaš uređaj račun. Paket preporučen korisnicima koji se odluče za Googleov program napredne zaštite, dizajniran je za upotrebu s bilo kojim računalom, tabletom ili pametnim telefonom.

Jedna od neobičnosti lansiranja bio je nedostatak NFC provjere autentičnosti putem ključa koji je imao hardver za podršku. Iako su drugi ključevi marki poput Yubico nudili NFC podršku, Titanov firmware jednostavno nije bio spreman i Google je pustio ključeve uz obećanje brzog ažuriranja kako bi riješio problem NFC. Google nam je potvrdio da Studeni bilten o sigurnosti Androida je doista zakrpao stvari tako da je NFC sada podržana opcija kada se za autentifikaciju koristi Titanov brandirani ključ.

Verizon nudi Pixel 4a za samo 10 USD mjesečno na novim Neograničenim linijama

Ne morate biti prijavljeni u Googleov program napredne zaštite da biste koristili Titanov paket da biste osigurali svoj računa i ne morate koristiti Titanov paket ako želite upotrijebiti sigurnosni ključ za autentifikaciju svog račun. Možda biste to htjeli, jer je Google usvojio jedan dodatni sloj zaštite za svoj Titanov firmware koji se odnosi na vaš Google račun - zaštitu od krađe identiteta u stvarnom vremenu.

Čak i ako ne želite koristiti fizički sigurnosni ključ, dobra lozinka i 2Fa ne pomažu.

Kad god se zatraži prijava na vaš Google račun, tipke Titan (kada se koriste s Chromeom) omogućuju pregledniku da izvijesti gdje se zapravo pokušavate prijaviti. Ako zahtjev dolazi s "lažnog" web mjesta ili e-pošte koja pokušava lažno izraditi vaše vjerodajnice (zamislite nešto poput www.google.com.co umjesto www.google.com) zahtjev je automatski odbijen.

Sigurnosni ključevi nude izvrsnu dvofaktorsku metodu provjere autentičnosti, kao i izvrsnu zadnju liniju obrane od dobivanja zaključan sa svog računa ako izgubite telefon na kojem su instalirani i program za upravljanje lozinkom i aplikacija za provjeru autentičnosti. Ali čak i ako odustanete od upotrebe fizičkog sigurnosnog ključa, stalno obavezno upotrijebite dobru lozinku (to znači onu generiranu iz upravitelja lozinki) i dvofaktorska autentifikacija. Jednoga dana možda ti bude drago što jesi.

Jerry Hildenbrand

Jerry je stanovnik Mobile Nationa i ponosan je na to. Ne postoji ništa što ne može rastaviti, ali mnoge stvari ne može ponovno sastaviti. Pronaći ćete ga preko mreže Mobile Nations i možete udario ga na Twitteru ako želiš reći hej.

instagram story viewer