信息來源:hackernews
據(jù)外媒報道,昨日,谷歌公布了一項驚人的統(tǒng)計數(shù)據(jù),這家公司指出,自2017年年初開始,其8.5萬名職工的工作賬號未曾遭到過泄露。作為一家全球性的互聯(lián)網(wǎng)巨頭公司,按理說它會是釣魚攻擊的主要目標之一,那這家公司究竟是如何做到這點的呢?
這是因為谷歌開始要求其員工使用硬件安全密匙進行雙重身份認證。
如今,雙重認證已經變得非常普遍,但并非所有方法都是一樣安全的。像基于SMS的雙重認證,其肯定比只使用密碼保護賬號更安全,但它卻存在漏洞。而物理密匙現(xiàn)在則被廣泛認為是一種更加安全的雙重認證,谷歌于昨日提出的主張就支持了這一觀點。
對此,當看到谷歌開始涉足安全密匙業(yè)務領域也就不足為奇了。今日,這家公司發(fā)布了一款叫做Titan的新產品,這是一款兼容FIDO的物理密匙,它可用來保護支持該硬件的賬號。眼下,來自世界各地的大型網(wǎng)站都已經支持通過安全密匙進行雙重認證的方式,包括Facebook、Twitter。
據(jù)了解,Titan將有兩個版本:USB版和藍牙版。USB版,很顯然需要將設備插到電腦的USB端口展開認證,而藍牙版則用于移動設備的無線認證。獲悉,兩款密匙設備的套裝價將在50美元左右,單獨購買的話售價大概是20美元或25美元。
目前,Titan只適用于Google Cloud用戶–他們可以在注冊后免費試用–但谷歌表示,他們將很快通過Google Store向所有人提供這項服務。