Πέμπτη 23 Οκτωβρίου 2014

Φυσικό «κλειδί» από την Google για ασφαλέστερους λογαριασμούς

Ένα επιπλέον επίπεδο προστασίας παρέχει στους χρήστες των λογαριασμών της η Google, μέσω του Security Key- ενός φυσικού «κλειδιού», υπό τη μορφή USB.

Όπως αναφέρεται σε blogpost της εταιρείας, το 2-Step Verification παρέχει ένα «ισχυρό έξτρα επίπεδο προστασίας για Google Accounts. Μόλις ενεργοποιηθεί, σας ζητείται ένας κωδικός επιβεβαίωσης από το τηλέφωνό σας επιπρόσθετα στον κωδικό σας, για να αποδείξετε ότι είστε στα αλήθεια εσείς που κάνετε sign in από μία άγνωστη συσκευή. 


Οι χάκερ συνήθως δουλεύουν από μακριά, οπότε αυτός ο δεύτερος παράγων (second factor) καθιστά πολύ δυσκολότερο για έναν χάκερ που έχει τον κωδικό σας να αποκτήσει πρόσβαση στον λογαριασμό σας, από τη στιγμή που δεν έχει το τηλέφωνό σας».

Η εταιρεία προσθέτει ένα επιπλέον μέτρο προστασίας για χρήστες οι οποίοι παρουσιάζουν ιδιαίτερη ευαισθησία σε θέματα ασφαλείας. Το Security Key είναι ένα φυσικό USB second factor που λειτουργεί μόνο αφού επιβεβαιωθεί ότι το site στο οποίο γίνεται login είναι στα αλήθεια ένα site της Google και όχι κάποια ψεύτικη ιστοσελίδα που υποκρίνεται τη σελίδα της Google. «Αντί να πληκτρολογείτε έναν κωδικό, απλά εισάγετε το Security Key στο USB port του υπολογιστή σας και το χρησιμοποιείτε όταν σας ζητηθεί στον Chrome. Όταν εισέρχεστε στο Google Account σας χρησιμοποιώντας Chrome και Security Key, μπορείτε να είστε σίγουροι ότι η κρυπτογραφική ʽυπογραφήʼ σας δεν μπορεί να γίνει θύμα επίθεσης phishing» αναφέρεται σχετικά στη δημοσίευση.

Τόσο το Security Key όσο και ο Chrome ενσωματώνουν το ανοικτό Universal 2nd Factor (U2F) πρωτόκολλο της FIDO Alliance. «Ελπίζουμε ότι άλλοι browsers θα προσθέσουν υποστήριξη FIDO U2F επίσης. Καθώς περισσότερα sites και browsers ανεβαίνουν στο ʽτρένοʼ, χρήστες που ενδιαφέρονται για την ασφάλειά τους θα μπορούν να φέρουν ένα μεμονωμένο Security Key που θα δουλεύει οπουδήποτε υποστηρίζεται το FIDO U2F».

Όπως επισημαίνεται, το Security Key δουλεύει με τα Google Accounts χωρίς να υπάρχει κάποια χρέωση, ωστόσο απαιτείται η αγορά μιας συμβατής USB συσκευής άμεσα από κάποιον προμηθευτή που συμμετέχει στο U2F.
-----------------------
Πηγή: ΑΜΠΕ
-----------------------