系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > IT快訊 > 詳細(xì)頁面

谷歌:安卓手機(jī)可充當(dāng)物理安全密匙

編輯:jiayuan 2019-04-11 12:47:22 來源于:網(wǎng)易科技頻道

  4月11日消息 和售價高昂的蘋果iPhone相比,價格低廉的Android機(jī)型無疑更受學(xué)生黨及普通消費者的青睞,畢竟兩者在性能方面的差距并非天淵之別!但谷歌官方日前卻公開宣布,任何運行Android 7或更高版本操作系統(tǒng)的手機(jī)如今都可以充當(dāng)兩步驗證機(jī)制的物理安全密鑰。

谷歌:安卓手機(jī)可充當(dāng)物理安全密匙

  按照谷歌官方的說法,要讓安卓手機(jī)成為物理安全密鑰,用戶只需要通過藍(lán)牙將手機(jī)連接到PC,再用PC上的Chrome瀏覽器上來驗證登錄,新的身份驗證方案適用于Gmail、G Suite、Google Cloud以及任何其他谷歌帳戶服務(wù),并使用FIDO身份驗證標(biāo)準(zhǔn)。谷歌表示,其他網(wǎng)站可能會在稍后添加這種方案,但該公司仍在認(rèn)證其服務(wù)的過程中。

  當(dāng)有人獲得用戶密碼時,兩步身份驗證可以幫助防止未經(jīng)授權(quán)的登錄,這在數(shù)據(jù)泄密和網(wǎng)絡(luò)釣魚攻擊導(dǎo)致帳戶陷入危險中時非常重要。谷歌建議每個人都使用自己的手機(jī)作為物理安全密鑰,但它特別建議“容易遭到網(wǎng)絡(luò)攻擊風(fēng)險的記者、活動人士、商業(yè)領(lǐng)袖和政治競選團(tuán)隊”使用手機(jī)。

  當(dāng)然,并非所有的兩步身份驗證方法都同樣安全,谷歌此前已經(jīng)提供了大量驗證方案,比如短信驗證碼、谷歌認(rèn)證器的旋轉(zhuǎn)編碼以及谷歌提示等,后者可讓安卓手機(jī)和谷歌服務(wù)在計算機(jī)上直接通過互聯(lián)網(wǎng)相互交流。而新物理安全密鑰的工作原理非常類似于谷歌提示,但現(xiàn)在它要求用戶手機(jī)必須實際靠近計算機(jī),以阻止那些可能試圖從世界各地欺騙用戶帳戶的人。

  此外,新的驗證機(jī)制還使用兩種身份驗證協(xié)議,即FIDO和WebAuthn,借此來反復(fù)檢查用戶是否在訪問正確的網(wǎng)站,并且沒有受到釣魚攻擊。

  要想將安卓手機(jī)激活作為安全密鑰,用戶需要一部運行Android 7或更高版本操作系統(tǒng)的手機(jī),并在Chrome OS、macOS或Windows 10設(shè)備上打開單獨的Chrome瀏覽器,具體操作如下:首先,在安卓手機(jī)上登錄谷歌賬戶,打開藍(lán)牙;然后在第二部設(shè)備上打開Chrome瀏覽器的myaccount.google.com/security,點擊“兩步驗證”,選擇添加安全密鑰的選項,并從設(shè)備列表中選擇用戶的手機(jī)。

  如果用戶使用的是Pixel 3,可以使用音量下降按鈕來激活安全密鑰,因為谷歌表示,它將FIDO憑證存儲在Pixel的Titan M芯片中,該芯片可以驗證按押按鍵是否合法。其他運行Android 7及更高版本的設(shè)備仍然可以使用兩步身份驗證方法,但用戶需要登錄并點擊一個按鈕。

  需要注意的是,谷歌的物理安全密匙服務(wù)只能在安卓手機(jī)上使用,而且只適用于登錄谷歌服務(wù)!另外,谷歌方面還表示,由于新技術(shù)運行在相同的協(xié)議上,包括FIDO標(biāo)準(zhǔn),物理安全密鑰也可以,其他公司實現(xiàn)類似技術(shù)只是時間問題。那么,各位小伙伴又如何看待此事呢?

標(biāo)簽 安卓手機(jī)

發(fā)表評論

0

沒有更多評論了

評論就這些咯,讓大家也知道你的獨特見解

立即評論

以上留言僅代表用戶個人觀點,不代表系統(tǒng)之家立場

官方交流群 軟件收錄