Programiści z Google zaprezentowali nowy sposób dwuskładnikowej autoryzacji, który polega na wykorzystaniu smartfona z systemem Android jako fizycznego klucza bezpieczeństwa.

Wielu z nas miało już do czynienia z dwuskładnikową autoryzacją, która wymaga nie tylko wprowadzenia standardowego hasła, ale także użycia drugiego narzędzia do weryfikacji tożsamości. Na przykład, niektóre usługi po wprowadzeniu hasła użytkownika wysyłają wiadomość SMS z wygenerowanym kodem, który umożliwia autoryzację. Istnieje także alternatywna metoda realizacji dwuskładnikowej autoryzacji, w której używany jest fizyczny klucz sprzętowy, taki jak YubiKey, wymagający podłączenia do komputera.
Programiści z Google proponują użycie smartfona z Androidem jako takiego klucza sprzętowego. Zamiast wysyłać powiadomienie na urządzenie, strona internetowa spróbuje uzyskać dostęp do smartfona poprzez Bluetooth. Co ciekawe, aby skorzystać z tej metody, nie trzeba fizycznie podłączać smartfona do komputera, ponieważ zasięg Bluetooth jest wystarczająco duży. Istnieje przy tym bardzo małe prawdopodobieństwo, że hakerzy zdołają uzyskać dostęp do smartfona, pozostając w zasięgu połączenia Bluetooth.
Na tę chwilę nowa metoda autoryzacji jest wspierana tylko przez niektóre usługi Google, w tym Gmail i G-Suite. Do prawidłowego działania wymagany jest smartfon działający na systemie Android 7.0 Nougat lub nowszym.
Źródło: 3dnews.ru
