کلید امنیتی گوگل رونمایی شد
پارسینه: گوگل بالاخره به انتظارها پایان داد و مجموعه کلیدهای امنیتی خود را با قیمت ۵۰ دلار روانه بازار کرد. این کلیدها با هدف احراز هویت دو مرحلهای کاربران و کاهش مشکلات سرقت اطلاعات طراحی شده اند.
گوگل بالاخره به انتظارها پایان داد و مجموعه کلیدهای امنیتی خود را با قیمت ۵۰ دلار روانه بازار کرد. این کلیدها با هدف احراز هویت دو مرحلهای کاربران و کاهش مشکلات سرقت اطلاعات طراحی شده اند.
به گزارش انتخاب به این کلیدهای امنیتی در نسخههای یو اس بی و بلوتوث عرضه میشوند. مجموعه ۵۰ دلاری مذکور در توییتر و فیس بوک آزمایش شده است.
گوگل در این خصوص اعلام کرد؛ اگر شما در ایالات متحده زندگی میکنید، به زودی میتوانید از فروشگاه گوگل استور کلیدهای امنیتی را خریداری کنید. گرچه این کلیدها به سرعت وارد دیگر کشورها نیز میشوند. در ضمن گوگل تاکید کرد سازمانها نیز میتوانند در صورت تمایل نسخه سازمانی/ امنیتی کلیدها را دریافت کنند.
کلیدهای امنیتی زمانی اهمیت بیشتری پیدا میکنند که بدانیم حملات فیشینگ در حال اجرا هستند و بیش از ۴۰ درصد از تفاققات نیز به دلیل گذرواژههای از دست رفته اتفاق میافتند.
حملات فیشینگ زمانی اتفاق میافتد که هکرها ایمیلهای فریبکارانهای را به منظور جلب قربانیان در تایپ کردن کلمه عبور خود ارسال کنند. این طرحهای پیچیده، تاکنون صدها صندوقهای پستی متعلق به سیاستمداران، افراد مشهور و بانکها را تحت تاثیر قرار داده اند، اما گاهی افرادعادی جامعه را نیز هدف میگیرند.
مدیر محصولات مرتبط با امنیت اطلاعات گوگل در این خصوص گفت: تشخیص ایمیلهای واقعی از تقلبی و فیشینگ بسیار دشوار است، اما ما با کلیدهای امیتی جدید به کاربران اطمینان میدهیم که به URL درست نگاه میکنند.
او افزود که کلیدهای امنیتی برای حذف حملات این بار با ارائه یک لایه امنیتی اضافی پس از تایپ کردن رمز عبور خود طراحی شده اند.
این کلیدها حاوی یک فرم احراز هویت دو عاملی است که میتواند از طریق تایپ کردن در یک کد پین فرستاده شده به تلفن شما یا تصویب دسترسی از طریق یک برنامه ارائه شود. احراز هویت دو مرحله ای، عامل حفاظتی مهمی در برابر هکرها است، زیرا حتی اگر رمز عبور شما به سرقت رفته باشد، مهاجمان به عنصر دوم برای دسترسی به حسابهای خود نیاز دارند.
کلیدهای امنیتی با ایجاد فاکتور دوم درواقع نوعی کلید فیزیکی است که شما میتوانید در دست خود نگه دارید. آنها میتوانند به شما بگویند که وبسایت مورد بازدید شما یک نسخه جعلی است. گوگل و کارشناسان امنیتی متعددی معتقدند که کلیدها امنتر از استفاده از کدهای فرستاده شده به دستگاه شما هستند.
از ماه ژوئیه و پس از آن که گوگل استفاده از کلیدهای امنیتی در شرکت خود را به تصویب رساند، هیچ کدام از ۸۵ هزار کارمند این شرکت هک نشدند.
استفاده از کلیدهای امنیتی تکنولوژی جدیدی نیستند، زیرا شرکتهایی مانند Yubico و Feitian نیز خدماتی مشابه و حتی ارزان قیمت در این زمینه ارائه میدهند.
به گزارش انتخاب به این کلیدهای امنیتی در نسخههای یو اس بی و بلوتوث عرضه میشوند. مجموعه ۵۰ دلاری مذکور در توییتر و فیس بوک آزمایش شده است.
گوگل در این خصوص اعلام کرد؛ اگر شما در ایالات متحده زندگی میکنید، به زودی میتوانید از فروشگاه گوگل استور کلیدهای امنیتی را خریداری کنید. گرچه این کلیدها به سرعت وارد دیگر کشورها نیز میشوند. در ضمن گوگل تاکید کرد سازمانها نیز میتوانند در صورت تمایل نسخه سازمانی/ امنیتی کلیدها را دریافت کنند.
کلیدهای امنیتی زمانی اهمیت بیشتری پیدا میکنند که بدانیم حملات فیشینگ در حال اجرا هستند و بیش از ۴۰ درصد از تفاققات نیز به دلیل گذرواژههای از دست رفته اتفاق میافتند.
حملات فیشینگ زمانی اتفاق میافتد که هکرها ایمیلهای فریبکارانهای را به منظور جلب قربانیان در تایپ کردن کلمه عبور خود ارسال کنند. این طرحهای پیچیده، تاکنون صدها صندوقهای پستی متعلق به سیاستمداران، افراد مشهور و بانکها را تحت تاثیر قرار داده اند، اما گاهی افرادعادی جامعه را نیز هدف میگیرند.
مدیر محصولات مرتبط با امنیت اطلاعات گوگل در این خصوص گفت: تشخیص ایمیلهای واقعی از تقلبی و فیشینگ بسیار دشوار است، اما ما با کلیدهای امیتی جدید به کاربران اطمینان میدهیم که به URL درست نگاه میکنند.
او افزود که کلیدهای امنیتی برای حذف حملات این بار با ارائه یک لایه امنیتی اضافی پس از تایپ کردن رمز عبور خود طراحی شده اند.
این کلیدها حاوی یک فرم احراز هویت دو عاملی است که میتواند از طریق تایپ کردن در یک کد پین فرستاده شده به تلفن شما یا تصویب دسترسی از طریق یک برنامه ارائه شود. احراز هویت دو مرحله ای، عامل حفاظتی مهمی در برابر هکرها است، زیرا حتی اگر رمز عبور شما به سرقت رفته باشد، مهاجمان به عنصر دوم برای دسترسی به حسابهای خود نیاز دارند.
کلیدهای امنیتی با ایجاد فاکتور دوم درواقع نوعی کلید فیزیکی است که شما میتوانید در دست خود نگه دارید. آنها میتوانند به شما بگویند که وبسایت مورد بازدید شما یک نسخه جعلی است. گوگل و کارشناسان امنیتی متعددی معتقدند که کلیدها امنتر از استفاده از کدهای فرستاده شده به دستگاه شما هستند.
از ماه ژوئیه و پس از آن که گوگل استفاده از کلیدهای امنیتی در شرکت خود را به تصویب رساند، هیچ کدام از ۸۵ هزار کارمند این شرکت هک نشدند.
استفاده از کلیدهای امنیتی تکنولوژی جدیدی نیستند، زیرا شرکتهایی مانند Yubico و Feitian نیز خدماتی مشابه و حتی ارزان قیمت در این زمینه ارائه میدهند.
ارسال نظر