Pusat Android

Semua tentang cara baru Android yang lebih aman untuk masuk ke aplikasi

protection click fraud

Google menambahkan dukungan untuk kartu U2F nirkabel di versi pengembang Google Authenticator kembali pada bulan Desember. Ada demo tidak resmi di situs web Github yang menunjukkan cara kerjanya (tetapi sebenarnya tidak berhasil) dan orang-orang di Fidesmo, sebuah perusahaan yang menjual kartu U2F, menemukan API terkubur di aplikasi Google Authenticator. Kami tahu bahwa sesuatu akan terjadi dan kami hanya perlu menunggu.

Autentikasinya sendiri dilakukan di aplikasi Google Authenticator sehingga memudahkan developer yang ingin menggunakan fitur tersebut.

Nah, dukungan tersebut kini telah diperluas, dan Anda dapat menggunakan kunci keamanan nirkabel sebagai token dua faktor saat menambahkan Akun Google ke telepon dan U2F berfungsi di browser Chrome secara mandiri bahkan tanpa aplikasi Google Authenticator diinstal. Ini adalah hal yang sangat keren!

Dan cara Google menangani semuanya juga cukup keren, terutama untuk pengembang. Alih-alih memiliki sekumpulan API yang perlu digunakan pengembang untuk memungkinkan pengguna masuk ke aplikasi dan layanan mereka dengan kunci nirkabel, rutinitasnya adalah maksud yang dibangun ke dalam aplikasi Google Authenticator. Yang perlu dilakukan pengembang hanyalah meminta token dua faktor dan sistem Android akan mengurus sisanya. Itu berarti tidak perlu menunggu pengembang untuk mendukung apa pun dan itu akan berfungsi. Tampaknya API untuk menggunakan sinyal nirkabel untuk autentikasi belum dibuka untuk pengembang lain, tetapi kami harap ini berfungsi sehingga aplikasi seperti

Authy akan dapat mendukung fitur tersebut juga.

Apa yang kamu bicarakan?

Ini. Kunci U2F adalah perangkat USB yang dapat digunakan sebagai token autentikasi. Nama singkatan dari Universal Two Factor karena ini adalah standar bagi siapa pun yang membuat kunci dan siapa pun yang membuat sesuatu yang dapat menggunakannya untuk mengautentikasi dapat menggabungkan sehingga semuanya berfungsi di mana pun. Mereka adalah metode autentikasi sekunder untuk orang yang menggunakan autentikasi dua faktor di akun mereka.

Baca: Otentikasi dua faktor: Apa yang perlu Anda ketahui

Anda seharusnya sudah menyiapkan autentikasi dua faktor pada akun yang memiliki opsi tersebut. Ini adalah cara termudah untuk memastikan seseorang tidak dapat masuk dan menggunakan layanan atas nama Anda tanpa Anda kata sandi dan hal lain yang membuktikan bahwa mereka adalah Anda, seperti kode peka waktu yang dikirim ke aplikasi di Anda telepon. Banyak layanan menggunakan autentikasi dua faktor, dan pengaturannya di akun Anda akan sedikit berbeda untuk setiap layanan. Namun pada akhirnya, itu berarti bahwa ketika Anda ingin masuk ke sesuatu untuk pertama kali dari tempat baru atau ponsel atau komputer baru, Anda perlu memberikan sesuatu selain kata sandi Anda.

Cara mengatur autentikasi dua faktor di akun Google Anda

Menggunakan kunci keamanan dapat menjadi cara utama Anda untuk mengautentikasi, tetapi bahkan jika Anda lebih suka menggunakan aplikasi atau SMS, itu membuatnya untuk cadangan yang bagus jika Anda kehilangan ponsel dan harus masuk ke komputer yang tidak pernah Anda gunakan untuk mengubah ponsel Anda kata sandi. Menambahkan kunci keamanan ke akun Google yang menggunakan autentikasi dua faktor sangatlah mudah.

Menambahkan kunci keamanan USB ke akun Google Anda itu mudah — dan inilah cara melakukannya

Setelah Anda menambahkan kunci keamanan ke akun Anda, itu berfungsi di Android selama itu mampu NFC atau Bluetooth. Kami tidak yakin apakah ada rencana untuk mengaktifkan U2F melalui port USB, tetapi pada saat ini ditulis tampaknya tidak didukung. Ada beberapa produsen kunci keamanan USB berbeda yang memiliki opsi nirkabel dan semuanya harus berfungsi sama selama menggunakan standar U2F. Yang kami sukai dan rekomendasikan adalah YubiKey NEO.

Ini berfungsi seperti yang dijelaskan di sini dengan U2F untuk akun Anda, dan juga dapat mendukung OTP (Kata Sandi Satu Kali) untuk layanan yang menggunakannya, seperti LastPass. Dan Anda dapat mendukung U2F dan OTP secara bersamaan dengan menggunakan utilitas dari YubiKey dan petunjuk ini.

Lihat YubiKey NEO di Amazon

Menggunakan kunci keamanan NFC atau Bluetooth sebagai satu-satunya perangkat 2FA Anda di Android tidak disarankan. Itu bisa dilakukan, tetapi tidak ada alasan untuk tidak menggunakan token autentikator melalui aplikasi juga. Tapi ini adalah cara sekunder untuk memiliki akses ke semua akun Anda yang dilindungi 2FA dan sepertinya akan didukung dengan baik di Android ke depannya.

instagram story viewer