Un reprezentant Google a dezvăluit recent că cei peste 85.000 de angajați ai companiei au folosit chei de securitate fizică, care sunt dispozitive bazate pe USB, care oferă o abordare alternativă la autentificarea cu doi factori (2FA) și a obținut o rată de succes ridicată de când a fost implementat în 2017. Google a prezentat acum propria sa soluție de securitate fizică numită „Cheie de securitate Titan”, care utilizează standardul de autentificare multi-factor Universal 2nd Factor (U2F).
Manifestarea fizică a U2F permite utilizatorilor să acceseze diferite servicii fără a fi nevoie să introducă o parolă primită pe un dispozitiv conectat. Standardul are în prezent suport pentru Chrome, Firefox și Opera, cu mai multe servicii care se așteaptă să treacă în curând cu U2F.
Google susține că cheia de securitate Titan oferă o comoditate imensă atunci când vine vorba de conectare la site-uri securizate, deoarece utilizatorii nu mai trebuie să se bazeze pe primirea unui cod pe un alt dispozitiv înregistrat, cum ar fi un smartphone, și își pot verifica identitatea prin simpla conectare tasta USB și apăsarea unei taste. Soluția de securitate Google are suport pentru mai multe dispozitive și aplicații, a primit certificarea de securitate FIDO (Fast IDentity Online) și folosește firmware-ul intern Google pentru a verifica integritatea cheilor de securitate.
„Verificarea în doi pași cu o cheie de securitate folosește criptografia pentru a asigura verificarea în două direcții: asigură-te că te autentifici în serviciul cu care ai înregistrat inițial cheia de securitate și serviciul verifică dacă este și cheia de securitate corectă. Aceasta oferă o protecție superioară verificării mesajelor text ”, Google a scris într-o postare oficială pe blog.
Google susține că cheia de securitate Titan oferă un nivel mai ridicat de protecție împotriva phishingului, în special în cazurile în care o parte rău intenționată pretinde că este un serviciu / pagină Google și solicită coduri de verificare în doi pași. Mai mult, va fi compatibil cu toate formele de browser Chrome și cu serviciile oferite de Facebook, Dropbox și Microsoft, printre altele. În ceea ce privește disponibilitatea, cheia de securitate Titan este deja disponibilă prin intermediul reprezentanților Google și va fi disponibilă în curând în magazinele Google.
Pe de altă parte, Yubico, o companie considerată pionieră în domeniul cheilor de securitate fizică, are unele îndoieli cu privire la oferta Google, în special nivelul de securitate pe care îl oferă și vulnerabilitatea pe care o găzduiește..
„Oferta Google include o cheie compatibilă cu Bluetooth (BLE). În timp ce Yubico a inițiat anterior dezvoltarea unei chei de securitate BLE și a contribuit la funcționarea standardelor BLE U2F, am decis să nu lansăm produsul, deoarece acesta nu îndeplinește standardele noastre de securitate, utilizare și durabilitate. BLE nu oferă nivelurile de asigurare a securității NFC și USB și necesită baterii și împerechere care să ofere o experiență de utilizare slabă ”, citiți postarea oficială a blogului Yubico.