Googles utvecklare har introducerat en ny metod för tvÄfaktorsautentisering, som innebÀr att man anvÀnder en smartphone baserad pÄ Android som en fysisk sÀkerhetsnyckel.

MÄnga mÀnniskor har redan stött pÄ tvÄfaktorsautentisering, vilket innebÀr att man inte bara anger ett standardlösenord, utan ocksÄ anvÀnder nÄgot slags andra autentiseringsverktyg. Till exempel, vissa tjÀnster, efter att ha angett ett anvÀndarlösenord, skickar ett SMS-meddelande som anger den genererade koden som tillÄter auktorisering. Det finns en alternativ metod för att implementera tvÄfaktorsautentisering som anvÀnder en fysisk hÄrdvarunyckel som en YubiKey, som mÄste aktiveras genom att ansluta den till en PC.
Googles utvecklare föreslÄr att man anvÀnder en anpassad hÄrdvarunyckel som en sÄdan nyckel. Android- smartphone. IstÀllet för att skicka en avisering till enheten kommer webbplatsen att försöka komma Ät smarttelefonen via Bluetooth. Det Àr vÀrt att notera att den hÀr metoden inte krÀver att smarttelefonen fysiskt ansluts till datorn, eftersom Bluetooth har en ganska lÄng rÀckvidd. Dessutom Àr sannolikheten för att en angripare fÄr tillgÄng till smarttelefonen inom Bluetooth-rÀckvidden extremt lÄg.
För nÀrvarande stöds den nya autentiseringsmetoden endast av vissa Google-tjÀnster, inklusive Gmail och G Suite. För korrekt drift krÀvs en smartphone med Android 7.0 Nougat eller senare.
KĂ€lla: 3dnews.ru
