谷歌titan安全密钥
早在去年,google与身份认证装置公司 yubico 合作生产过 usb-c titan 安全密钥。usb-c titan 安全密钥是一款采用usb-c接口的类似u盘的硬件设备。用户需要把装置插入电脑的 usb-c 插口后方可登入google帐户,进一步加强其安全性。不过当时该usb-c titan 安全密钥并没有增加对移动ios设备的支持,仅仅兼容 android、chrome os、macos 和 windows 设备。
今年6月3日,google针对ios13.3或更高ios设备增加了硬件安全密钥:titan安全密钥,同时对其ios应用程序和在线服务进行更新,以增加对支持w3cwebauthn的安全密钥的支持(w3cwebauthn是当今无密码认证的最先进安全标准)。
硬件安全密钥是生成唯一加密密钥的设备,在用户成功输入用户名和密码后,该密钥将在身份验证过程中用作第二次验证。可以通过蓝牙,usb或闪电连接将安全密钥链接到进行登录操作的设备。
ios设备从一开始就支持安全密钥,并且用户已经能够将安全密钥与iphone配对以使用在安全密钥上生成的密码和加密签名来保护帐户。
但是,使用硬件安全密钥来访问ios上的google帐户或应用并非易事,支持也很少,并且对于较早的安全密钥也是如此。
在google更新了对ios上的硬件安全密钥的支持后,运行ios 13.3或更高版本的ios设备的所有者可以将更多类型的安全密钥配置为其google帐户的双重认证(2fa / 2sv)。
配置完成后,他们将能够验证身份并使用现代的安全密钥通过safari浏览器登录google的ios应用和google拥有的网站。这包括:
1.具有内置nfc功能的usb-a和bluetoothtitan安全密钥。这允许ios用户在登录到google网站或google ios应用的操作过程中看到提示时,在iphone的背面点击titan键。
2.如果用户具有apple lightning至usb相机适配器,则可以使用yubikey 5ci等闪电安全密钥或任何usb安全密钥。
3.任何ios设备具有usb-c端口(例如ipad pro)的usb-c安全密钥。
4.iphone本身得益于其内置的t1芯片。(google建议安装smart lock应用,以便使用手机的内置安全密钥或任何其他蓝牙安全密钥。)
安全密钥供应商yubico今天在博客中欢迎google的更新。该公司强调了此更新对ios用户的重要性,ios用户现在将能够更好地保护其帐户免受黑客侵害google帐户密码的侵害。
此举对于google的企业用户(即其g suite用户群)尤其重要。企业用户通常是ios用户,并且能够通过安全密钥保护ios设备上的高价值google帐户的能力将提高许多公司的安全性。
此举对家庭消费者也至关重要,他们将能够使用最新一代的安全密钥保护个人gmail,照片,云端硬盘或youtube帐户。