En representant från Google avslöjade nyligen att över 85 000 av företagets anställda har använt fysiska säkerhetsnycklar, som är USB-baserade enheter som erbjuder ett alternativt tillvägagångssätt för tvåfaktorsautentisering (2FA), och det har gett en hög framgång sedan distribuerades 2017. Google har nu presenterat sin egen fysiska säkerhetslösning som heter 'Titan säkerhetsnyckel', som använder multifaktorautentiseringsstandarden Universal 2nd Factor (U2F).
Den fysiska manifestationen av U2F låter användare få åtkomst till olika tjänster utan att behöva ange ett lösenord som tas emot på en länkad enhet. Standarden har för närvarande stöd för Chrome, Firefox och Opera, med fler tjänster som förväntas hoppa U2F-vagnen snart.
Google hävdar att Titan Security Key ger en enorm bekvämlighet när det gäller att logga in på säkra webbplatser, eftersom användare inte längre behöver förlita sig på att få en kod på en annan registrerad enhet som en smartphone och kan verifiera sin identitet genom att bara ansluta USB-tangenten och tryck på en tangent. Googles säkerhetslösning har stöd för flera enheter och appar, har fått FIDO (Fast IDentity Online) säkerhetscertifiering och använder Googles interna firmware för att verifiera säkerhetsnycklarnas integritet..
”Tvåstegsverifiering med en säkerhetsnyckel använder kryptografi för att tillhandahålla tvåvägsverifiering: det ser till att du loggar in på den tjänst du ursprungligen registrerade säkerhetsnyckeln med, och tjänsten verifierar att den också är rätt säkerhetsnyckel. Detta ger överlägset skydd för sms-verifiering ”, Google skrev i ett officiellt blogginlägg.
Google hävdar att Titan Security Key erbjuder en högre skyddsnivå mot nätfiske, särskilt i fall där en skadlig part låtsas vara en Google-tjänst / sida och ber om tvåstegsverifieringskoder. Dessutom kommer den att vara kompatibel med alla former av Chrome-webbläsare och tjänster som tillhandahålls av bland annat Facebook, Dropbox och Microsoft. När det gäller tillgänglighet är Titan Security Key redan tillgänglig via Googles representanter och kommer snart att finnas tillgänglig i Google Stores.
Å andra sidan har Yubico, ett företag som betraktas som en pionjär inom området fysiska säkerhetsnycklar, vissa tvivel angående Googles erbjudande, särskilt säkerhetsnivån och det sårbarhet som det är värd för..
”Googles erbjudande innehåller en Bluetooth (BLE) -knapp. Medan Yubico tidigare inledde utvecklingen av en BLE-säkerhetsnyckel och bidrog till BLE U2F-standardarbetet, bestämde vi oss för att inte lansera produkten eftersom den inte uppfyller våra standarder för säkerhet, användbarhet och hållbarhet. BLE tillhandahåller inte säkerhetsnivåerna för NFC och USB och kräver batterier och ihopparning som ger en dålig användarupplevelse ”, läs Yubicos officiella blogginlägg.