首页 资讯 安全 查看内容

谷歌全员用上了物理密匙,从此没人被钓鱼攻击

2018-7-25 00:56 |来自: 互联网 4541 0

摘要: 密钥可以替代两步身份验证,即用户首先使用密码登录网站,然后必须输入额外的一次性密码,这些密码通常通过文本或应用程序发送到手机上。谷歌的一名代表称,安全密钥用于公司的所有账户访问。

图:物理安全密钥帮助谷歌员工免受“钓鱼”攻击

密钥可以替代两步身份验证,即用户首先使用密码登录网站,然后必须输入额外的一次性密码,这些密码通常通过文本或应用程序发送到手机上。谷歌的一名代表称,安全密钥用于公司的所有账户访问。

这名代表说:“自从在谷歌执行安全密钥以来,我们从未收到账号被劫持的报告。由于许多不同的应用或原因,用户可能会被要求使用他们的安全密钥进行身份验证。这一切都取决于应用程序的敏感性和用户当时面临的风险。”

谷歌没有立即置评。但Krebs on Security报道称,在2017年之前,谷歌员工使用Google Authenticator应用生成的一次性代码,而安全密钥(零售价只有20美元)使用名为Universal 2nd Factor的多步认证。

Universal 2nd Factor让用户通过插入USB设备和按下按钮登录。当设备连接到某个站点后,用户就不再需要输入密码了。

据Krebs on Security统计,越来越多的网站采用Universal 2nd Factor认证,但目前只有一小部分网站支持它,如Dropbox、Facebook和Github。包括Chrome、Firefox和Opera等浏览器都支持它。据报道,微软将在今年晚些时候更新Edge浏览器,以支持Universal 2nd Factor。

本文出处: https://www.toutiao.com/i6581726960613851652/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除
1

路过

雷人

握手
2

鲜花

鸡蛋

刚表态过的朋友 (3 人)

最新评论

返回顶部