用谷歌服务更安全了,安卓手机可充当物理安全密匙

访客3年前黑客文章1128

attachments-2019-04-KtDmd1hp5cb023bf70b4e.png
4月11日消息,据The Verge报道,谷歌今天宣布,任何运行Android 7或更高版本操作系统的手机,现在都可以充当两步验证机制的物理安全密钥。这意味着,与谷歌当前提供的其他几种两步验证 *** 相比,用户登录谷歌应用程序将变得更加安全。而且如果用户想使用物理设备进行登录验证,不再需要购买一个加密锁,而是可以直接使用手机代替。

要让安卓手机成为物理安全密钥,用户只需要通过蓝牙将手机连接到PC,再用PC上的Chrome浏览器上来验证登录。新的身份验证方案适用于Gmail、G Suite、Google Cloud以及任何其他谷歌帐户服务,并使用FIDO身份验证标准。谷歌表示,其他网站可能会在稍后添加这种方案,但该公司仍在认证其服务的过程中。

当有人获得用户密码时,两步身份验证可以帮助防止未经授权的登录,这在数据泄密和 *** 钓鱼攻击导致帐户陷入危险中时非常重要。谷歌建议每个人都使用自己的手机作为物理安全密钥,但它特别建议“容易遭到 *** 攻击风险的记者、活动人士、商业领袖和政治竞选团队”使用手机。

当然,并非所有的两步身份验证 *** 都同样安全,谷歌此前已经提供了大量验证方案,比如短信验证码、谷歌认证器的旋转编码以及谷歌提示等,后者可让安卓手机和谷歌服务在计算机上直接通过互联网相互交流。而新物理安全密钥的工作原理非常类似于谷歌提示,但现在它要求用户手机必须实际靠近计算机,以阻止那些可能试图从世界各地欺骗用户帐户的人。

此外,新的验证机制还使用两种身份验证协议,即FIDO和WebAuthn,借此来反复检查用户是否在访问正确的网站,并且没有受到钓鱼攻击。

要想将安卓手机激活作为安全密钥,用户需要一部运行Android 7或更高版本操作系统的手机,并在Chrome OS、macOS或Windows 10设备上打开单独的Chrome浏览器。首先,在安卓手机上登录谷歌账户,打开蓝牙。然后在第二部设备上打开Chrome浏览器的myaccount.google.com/security,点击“两步验证”。选择添加安全密钥的选项,并从设备列表中选择用户的手机。

attachments-2019-04-WMYp8AZD5cb023c9b04e7.jpg

如果用户使用的是Pixel 3,可以使用音量下降按钮来激活安全密钥,因为谷歌表示,它将FIDO凭证存储在Pixel的Titan M芯片中,该芯片可以验证按押按键是否合法。其他运行Android 7及更高版本的设备仍然可以使用两步身份验证 *** ,但用户需要登录并点击一个按钮。

目前,谷歌的物理安全密匙服务只能在安卓手机上使用,而且只适用于登录谷歌服务,而不是第三方网站。谷歌表示,由于新技术运行在相同的协议上,包括FIDO标准,物理安全密钥也可以,其他公司实现类似技术只是时间问题。除Chrome外,其他浏览器也可能获得支持,其他服务最终也可能会扩展到使用安卓手机作为安全密钥。谷歌宣称,它正在朝着这个最终目标努力。

相关文章

谷歌如何聪明的做医疗广告

谷歌如何聪明的做医疗广告

告白是门学问,如何做符合的告白呢?看看谷歌是怎么做的吧。 谷歌,这家全球最大搜索巨头,越来越表示出它真实的样子。 尤其是贸易变现上,告白业务一直都是谷歌重要的“现金流”。而2015年又是一个新的时间点...

Google 官方表态:谷歌PR不在更新了

Google 官方表态:谷歌PR不在更新了

百度没有官方不承认百度权重,所以还是有老一辈的SEOER以谷歌的PR来衡量一个网站的质量,但今天谷歌官方发出公告表态:谷歌以后不会更新权重了。以后 SEO 网站也没必要再盯着 PageRank 不放了...

欧盟让谷歌和FB等100多家广告公司跟踪记录欧洲公民信息

欧盟让谷歌和FB等100多家广告公司跟踪记录欧洲公民信息

它补充说:“我们的业务工具旨在帮助网站和应用程序扩大其社区,或更好地了解人们如何使用他们的服务。Facebook认为网站所有者有责任告知用户哪些公司可能在跟踪记录他们的信息。”Facebook的一位发...

超3万人请愿谷歌不要关闭Google+

超3万人请愿谷歌不要关闭Google+

10月上旬,谷歌官方博客透露公司将在未来10个月内关闭Google+的消费者版本。公司称目前Google+的“使用率和参与度都很低”,90%的Google+用户会话持续时间不到5秒。不过一批忠实拥趸在...

3个热门工具,帮你做google谷歌SEO网站分析!

3个热门工具,帮你做google谷歌SEO网站分析!

网站不仅是谷歌SEO优化的根本,更是品牌重要的线上资产!想进行网络营销,网站绝对是不容忽略的营销利器。而做谷歌SEO优化除了要关注网站的用户体验,网站分析更是提供SEO优化人员了解用户行为及需求的...

谷歌和Facebook对待发现漏洞者的态度,奖励还是不管不顾你怎么看

谷歌和Facebook对待发现漏洞者的态度,奖励还是不管不顾你怎么看

近日美国亚利桑那州一名14岁的少年汤普森发现了苹果新操作系统有重大的漏洞,他的facetime视频通话功能即使在未接通的情况下,也能清楚地听到对方的声音。...