Teknik

Google avslöjar Titan säkerhetsnyckel för att ersätta 2FA, men Yubico väcker säkerhetsproblem

Google avslöjar Titan säkerhetsnyckel för att ersätta 2FA, men Yubico väcker säkerhetsproblem

En representant från Google avslöjade nyligen att över 85 000 av företagets anställda har använt fysiska säkerhetsnycklar, som är USB-baserade enheter som erbjuder ett alternativt tillvägagångssätt för tvåfaktorsautentisering (2FA), och det har gett en hög framgång sedan distribuerades 2017. Google har nu presenterat sin egen fysiska säkerhetslösning som heter 'Titan säkerhetsnyckel', som använder multifaktorautentiseringsstandarden Universal 2nd Factor (U2F).

Den fysiska manifestationen av U2F låter användare få åtkomst till olika tjänster utan att behöva ange ett lösenord som tas emot på en länkad enhet. Standarden har för närvarande stöd för Chrome, Firefox och Opera, med fler tjänster som förväntas hoppa U2F-vagnen snart.

Bild med tillstånd: CNET

Google hävdar att Titan Security Key ger en enorm bekvämlighet när det gäller att logga in på säkra webbplatser, eftersom användare inte längre behöver förlita sig på att få en kod på en annan registrerad enhet som en smartphone och kan verifiera sin identitet genom att bara ansluta USB-tangenten och tryck på en tangent. Googles säkerhetslösning har stöd för flera enheter och appar, har fått FIDO (Fast IDentity Online) säkerhetscertifiering och använder Googles interna firmware för att verifiera säkerhetsnycklarnas integritet..

”Tvåstegsverifiering med en säkerhetsnyckel använder kryptografi för att tillhandahålla tvåvägsverifiering: det ser till att du loggar in på den tjänst du ursprungligen registrerade säkerhetsnyckeln med, och tjänsten verifierar att den också är rätt säkerhetsnyckel. Detta ger överlägset skydd för sms-verifiering ”, Google skrev i ett officiellt blogginlägg.

Google hävdar att Titan Security Key erbjuder en högre skyddsnivå mot nätfiske, särskilt i fall där en skadlig part låtsas vara en Google-tjänst / sida och ber om tvåstegsverifieringskoder. Dessutom kommer den att vara kompatibel med alla former av Chrome-webbläsare och tjänster som tillhandahålls av bland annat Facebook, Dropbox och Microsoft. När det gäller tillgänglighet är Titan Security Key redan tillgänglig via Googles representanter och kommer snart att finnas tillgänglig i Google Stores.

Å andra sidan har Yubico, ett företag som betraktas som en pionjär inom området fysiska säkerhetsnycklar, vissa tvivel angående Googles erbjudande, särskilt säkerhetsnivån och det sårbarhet som det är värd för..

”Googles erbjudande innehåller en Bluetooth (BLE) -knapp. Medan Yubico tidigare inledde utvecklingen av en BLE-säkerhetsnyckel och bidrog till BLE U2F-standardarbetet, bestämde vi oss för att inte lansera produkten eftersom den inte uppfyller våra standarder för säkerhet, användbarhet och hållbarhet. BLE tillhandahåller inte säkerhetsnivåerna för NFC och USB och kräver batterier och ihopparning som ger en dålig användarupplevelse ”, läs Yubicos officiella blogginlägg.

Amazons topp 10 bästsäljande böcker från 2011
Amazon-världens största online-återförsäljare, tillkännagav idag de 10 bästa bästsäljande böckerna för 2011 totalt (tryckt och Kindle kombinerat). St...
Livet för ett e-postmeddelande, efter det att det har skickats (statistik)
Miljarder e-postmeddelanden skickas på en dag men bara få av dem har turen att se dem i mottagningsänden, vissa e-postmeddelanden öppnas inom några ti...
5050 år på 150 sekunder [Video]
Jeroen Wolf, en filmskapare av yrke, sköt 5050 år på bara 150 sekunder. Här är hur, Han sköt en dokumentär med människor i åldern 0 till 100 år och o...