Google开始支持FIDO U2F身份认证技术
Google宣布开始支持FIDO联盟的U2F开放两步验证技术,使用者可以利用支持FIDO U2F标准的USB Security Key安全密钥来存取Google服务。
为了防范网站密码被黑客盗取,Google在2011年开始提供两步验证,Google Security产品经理Nishit Shah指出,两步验证一旦启动,使用者在密码之外还会被要求输入从手机收到的验证码,由于黑客多是在远程操作,第二层要素可使黑客攻击更加困难。而今天Google为特别重视安全的人更进一步提供Google帐号防护,可使用Security Key做为更安全的二步验证机制登录Google 服务。
Security Key是一种作为安全登录的USB装置,使用上宣称相当便利与安全。它只有在验证登录的网站是真实网站时才会运行。例如,使用者如果连上的是假冒的Google网站Security Key就不会运行。而在插入Security Key之后,使用者无需输入任何密码,只要按照Chrome所出现的提示按下确认即可。使用Security Key和Chrome登录Google帐号更能确保用户密码签章不会被网钓手法取得。
其中的关键在于Chrome浏览器在38版之后开始支持FIDO联盟制订的通用第二要素开放协定(Universal 2nd Factor, U2F),因此不只Google服务,其他支持FIDO U2F协定的网站也都可以利用内置该标准的Security Key从Chrome开启并登录。
FIDO联盟成立于2012年,旨在解决强验证装置不相容的问题。该联盟也同步宣布,Google不但是FIDO联盟部署FIDO U2F的最新成员,而且Chrome也是第一个导入FIDO U2F支持的浏览器。FIDO其他成员还包括PayPal和联想、MasterCard等。
目前其他浏览器如Firefox、IE及Safari尚未支持这项协定。Shah表示,随著更多网站和浏览器支持FIDO U2F,使用者只要用一个Security Key 就可以到处游走。
目前市面上可以选购的相关产品似乎不多,在Google所提供的亚马逊链接里只有来自Plug-up International及Yubico两家公司的三款产品,售价分别为5.99美元、17.99美元以及60美元。
(责任编辑:往生)