Google калидҳои сахтафзори Bluetooth Titan Security Key-ро барои ворид шудан ба ҳисоби ройгон иваз мекунад

Аз тобистони соли гузашта, Google ба фурӯши калидҳои сахтафзор (ба ибораи дигар, токенҳо) оғоз кард, то раванди иҷозатдиҳии ду омилро барои ворид шудан ба ҳисоб бо хидматҳои ширкат содда кунад. Токенҳо ҳаёти корбаронро осонтар мекунанд, ки метавонанд ворид кардани паролҳои бениҳоят мураккабро фаромӯш кунанд ва инчунин маълумоти мушаххасро аз дастгоҳҳо: компютерҳо ва смартфонҳо тоза кунанд. Таҳия номи Titan Security Key ном дошт ва ҳам ҳамчун дастгоҳи USB ва ҳам бо пайвасти Bluetooth пешниҳод карда шуд. Ба гуфтаи Google, пас аз оғози истифодаи токенҳо дар дохили ширкат, дар тӯли тамоми давраи баъд аз он ягон далели рахна кардани суратҳисобҳои кормандон мушоҳида нашудааст. Мутаассифона, як осебпазирӣ ҳанӯз дар калиди Амнияти Титан пайдо шуд, аммо ба эътибори Google, он дар протоколи Bluetooth Low Energy кашф шудааст. Калидҳои ба USB пайвастшуда ба ҳакерӣ осебпазир мемонанд.

Google калидҳои сахтафзори Bluetooth Titan Security Key-ро барои ворид шудан ба ҳисоби ройгон иваз мекунад

чи тавр хабар дод Дар вебсайти Google, баъзе аломатҳои Bluetooth Titan Security Key конфигуратсияи нодурусти Bluetooth Low Energy доранд. Ин нишонаҳо метавонанд бо нишонаҳо дар қафои калид муайян карда шаванд. Агар рақами дар тарафи қафо буда дорои комбинатсияи T1 ё T2 бошад, пас чунин калид бояд иваз карда шавад. Ширкат тасмим гирифт, ки чунин калидҳоро ройгон иваз кунад. Дар акси ҳол, нархи нашр то 25 доллар бо иловаи почта хоҳад буд.

Осебҳои ошкоршуда ба ҳамлагар имкон медиҳанд, ки бо ду роҳ амал кунанд. Аввалан, агар касе логин ва гузарвожаи шахси ҳамлашударо донад, онҳо метавонанд дар лаҳзаи пахш кардани тугмаи пайвастшавӣ дар нишона ба ҳисоби ӯ ворид шаванд. Барои ин, ҳамлакунанда бояд дар доираи алоқаи калид бошад - ин тақрибан то 10 метр аст. Ба ибораи дигар, dongle тавассути Bluetooth на танҳо ба дастгоҳи корбар, балки ба дастгоҳи ҳамлакунанда пайваст мешавад ва ба ин васила аутентификатсияи ду-омили Google-ро фиреб медиҳад.

Google калидҳои сахтафзори Bluetooth Titan Security Key-ро барои ворид шудан ба ҳисоби ройгон иваз мекунад

Роҳи дигари истифода аз осебпазирӣ дар Bluetooth барои истифодаи беиҷозати аломати Bluetooth Titan Security Key ин аст, ки ҳангоми пайвастшавӣ байни калид ва дастгоҳи корбар, ҳамлакунанда метавонад ба дастгоҳи ҷабрдида зери ниқоби периферии Bluetooth пайваст шавад. масалан, муш ё клавиатура. Ва баъд аз ин, дастгоҳи ҷабрдидаро тавре ки ӯ мехоҳад, идора кунед. Дар ҳолати аввал ё дар дуюм, барои корбаре, ки калиди вайроншуда дорад, ҳеҷ чизи хубе нест. Шахси бегона имкони истихроҷи маълумоти шахсиро дорад, ки ифшои он ҷабрдида ҳатто намедонад. Оё шумо аломати Bluetooth Titan Key Security доред? Онро пайваст кунед ва ба он равед ин пайванд, ва худи хидмати Google муайян мекунад, ки оё ин калид боэътимод аст ё иваз кардан лозим аст.



Манбаъ: 3dnews.ru

Илова Эзоҳ