谷歌将开始提供Titan Security Keys,为用户提供进一步的安全保护,并保护他们免受网络钓鱼和MiTM攻击。
Google在旧金山举行的Google Cloud Next '18大会上宣布推出Titan Security Keys,这是一种USB设备,用作在线帐户基于硬件的双因素身份验证方案的一部分。
谷歌发布的博客文章称,“泰坦安全密钥,现已向云客户提供,即将推出到谷歌商店” 。
基于硬件的双因素身份验证方案旨在防止在攻击者获得对用户凭据的访问权限时通过网络钓鱼和MiTM攻击进行帐户接管。
该技术巨头确认其使用基于硬件的双因素身份验证密钥的85,000名员工中没有一人成为网络钓鱼攻击的受害者,谷歌分享了其人员使用物理安全密钥数月的数据。
谷歌发言人表示,“ 自从在 Google上实施安全密钥以来,我们没有报告或确认帐户接管”。
“可能会要求用户使用其安全密钥对许多不同的应用/原因进行身份验证。这完全取决于应用程序的敏感性以及用户在该时间点的风险。“
与其他进程相比,通过物理USB安全密钥进行身份验证更加安全。
Titan Security Keys基于Fast IDentity Online(FIDO)联盟,U2F(通用第二因素)协议,完全由Google设计。
Titan Security Key有USB和蓝牙两种版本,谷歌将在未来几个月内在谷歌的在线商店出售。
登录移动设备需要蓝牙无线设备。
谷歌没有透露泰坦安全钥匙的价格,但有传闻说它将以20美元或30美元的价格出售。
Titan键将与主流浏览器(即Chrome,Firefox和Opera)以及许多在线服务兼容,包括Dropbox,Facebook,Github。