Technologieën

Google onthult Titan-beveiligingssleutel om 2FA te vervangen, maar Yubico maakt zich zorgen over de beveiliging

Google onthult Titan-beveiligingssleutel om 2FA te vervangen, maar Yubico maakt zich zorgen over de beveiliging

Een vertegenwoordiger van Google heeft onlangs onthuld dat de meer dan 85.000 werknemers van het bedrijf fysieke beveiligingssleutels hebben gebruikt, dit zijn USB-apparaten die een alternatieve benadering bieden voor tweefactorauthenticatie (2FA), en het heeft sindsdien een hoog succespercentage opgeleverd. geïmplementeerd in 2017. Google heeft nu zijn eigen fysieke beveiligingsoplossing onthuld, de 'Titan-beveiligingssleutel', die de multi-factor authentication Universal 2nd Factor (U2F) -standaard gebruikt.

De fysieke manifestatie van U2F geeft gebruikers toegang tot verschillende services zonder dat ze een wachtwoord hoeven in te voeren dat is ontvangen op een gekoppeld apparaat. De standaard biedt momenteel ondersteuning voor Chrome, Firefox en Opera, en naar verwachting zullen er binnenkort meer services op de U2F-kar springen.

Hoffelijkheid afbeelding: CNET

Google beweert dat de Titan-beveiligingssleutel een enorm gemak biedt als het gaat om inloggen op beveiligde sites, aangezien gebruikers niet langer hoeven te vertrouwen op het ontvangen van een code op een ander geregistreerd apparaat, zoals een smartphone, en hun identiteit kunnen verifiëren door gewoon in te pluggen. de USB-sleutel en druk op een toets. De beveiligingsoplossing van Google ondersteunt meerdere apparaten en apps, heeft de FIDO-beveiligingscertificering (Fast IDentity Online) ontvangen en maakt gebruik van de interne firmware van Google om de integriteit van beveiligingssleutels te verifiëren.

"Authenticatie in twee stappen met een beveiligingssleutel maakt gebruik van cryptografie om tweerichtingsverificatie te bieden: het zorgt ervoor dat je inlogt bij de service waarmee je de beveiligingssleutel oorspronkelijk hebt geregistreerd, en de service controleert ook of dit de juiste beveiligingssleutel is." Dit biedt superieure bescherming voor verificatie van sms-berichten ", Google schreef in een officiële blogpost.

Google beweert dat de Titan-beveiligingssleutel een hoger niveau van bescherming biedt tegen phishing, vooral in gevallen waarin een kwaadwillende partij zich voordoet als een Google-service / -pagina en om authenticatiecodes in twee stappen vraagt. Bovendien zal het compatibel zijn met alle vormen van Chrome-browser en services die worden aangeboden door onder andere Facebook, Dropbox en Microsoft. Wat betreft beschikbaarheid: de Titan-beveiligingssleutel is al beschikbaar via Google-vertegenwoordigers en zal binnenkort beschikbaar zijn in Google Stores.

Aan de andere kant heeft Yubico, een bedrijf dat wordt beschouwd als een pionier op het gebied van fysieke beveiligingssleutels, enige twijfels over het aanbod van Google, met name het beveiligingsniveau dat het biedt en de kwetsbaarheid die het host..

"Het aanbod van Google omvat een sleutel die geschikt is voor Bluetooth (BLE). Terwijl Yubico eerder de ontwikkeling van een BLE-beveiligingssleutel heeft geïnitieerd en heeft bijgedragen aan het werk van de BLE U2F-normen, hebben we besloten om het product niet te lanceren omdat het niet voldoet aan onze normen voor beveiliging, bruikbaarheid en duurzaamheid. BLE biedt niet de beveiligingsniveaus van NFC en USB en vereist batterijen en koppelingen die een slechte gebruikerservaring bieden ", lees de officiële blogpost van Yubico.

Steve Jobs inspiratie achter de iPod [Anekdote]
Steve Jobs was een persoonlijkheid geweest die de toekomst van technologie zag, hij dreef Apple Inc. ertoe enkele van de meest revolutionaire product...
Hoe Hoe Engelse Windows 10 te installeren op laptops die zijn gekocht uit China
Hoe Engelse Windows 10 te installeren op laptops die zijn gekocht uit China
Het kopen van een laptop in China of van Chinese e-commerce websites zoals Alibaba of Banggood is tegenwoordig een vrij aantrekkelijk vooruitzicht voo...
Hoe Hoe u betere foto's kunt maken met uw iPhone
Hoe u betere foto's kunt maken met uw iPhone
Ben je vaak teleurgesteld over de resultaten van je iPhone-fotografie? Krijgt u foto's die niet de "pop" hebben die u wilt? Zijn de kleuren vervaagd? ...