Google ликвидировал фишинг, предоставив всем 85 000 сотрудников USB-ключей безопасности

Google ликвидировал фишинг, предоставив всем 85 000 сотрудников USB-ключей безопасности

Мы все были обучены не выдавать наши пароли, но онлайн-преступники становятся все более умными. Фишинг-мошенники эффективно обманывают бесчисленных людей, ставя под угрозу их безопасность в Интернете, и одним из лучших способов остановить это является двухфакторная аутентификация. Однако даже технологически подкованных людей можно обмануть умными хакерами. Согласно Google, он решил проблему фишинга, предоставив каждому аппаратный ключ безопасности. Они стоят всего несколько долларов, так что это потрясающая сделка.

Для незнания фишинг - это просто практика кражи конфиденциальной информации учетной записи, представляя ее как законную сущность. Например, электронное письмо с паролем, которое появляется из вашего банка, может просто пытаться обмануть вас, вводя ваши данные для входа на фальшивую страницу. Фишинг копья - более целенаправленная версия, где нападавшие идут за определенным человеком или группой людей. Это то, что Google имеет много, потому что его сотрудники имеют доступ к огромной ценной информации.

Использование двухфакторной аутентификации значительно затрудняет проникновение в чей-то аккаунт. Вход в учетную запись с двухфакторным требованием требует того, что вы знаете (ваш пароль) и того, что у вас есть (обычно одноразовый код). Google переключился на физические ключи безопасности в начале 2017 года в качестве замены генераторов кода или телефонных предупреждений. По его словам, ни один из его 85 000 сотрудников не был успешно фишингом. Ранее Googlers использовали приложение Google Authenticator для генерации кодов для входа в свои учетные записи.

Google ликвидировал фишинг, предоставив всем 85 000 сотрудников USB-ключей безопасности

Ключи безопасности, такие как популярные YubiKeys, используемые в Google, используют стандарт Universal 2nd Factor (U2F) для хранения уникального токена доступа на небольшом USB-устройстве. Просто подключите его к компьютеру, и вы можете войти в свою учетную запись. Существуют версии USB-A старого стиля, а также новые USB-ключи типа C, которые поддерживают как компьютеры, так и телефоны. Некоторые даже поддерживают NFC для беспроводной аутентификации на телефонах Android.

Клавиши безопасности U2F работают со многими онлайн-сервисами, такими как Google, Dropbox, LastPass, Github и т. Д. Они работают с браузерами Chrome, Firefox и Opera. Чтобы кто-то мог компрометировать эти учетные записи, когда они были защищены физическим ключом, им нужно фишировать ваши данные для входа, а затем красть ключ от вас в реальной жизни. Это бесконечно сложнее, чем отправлять хитроумные электронные письма с другой стороны мира.

Если вы хотите начать использовать ключ безопасности в своих учетных записях, вы можете получить их всего за 20 долларов США.

Читать далее

НАСА: астероид все еще может поразить Землю в 2068 году
НАСА: астероид все еще может поразить Землю в 2068 году

Согласно новому анализу Гавайского университета и Лаборатории реактивного движения НАСА, этот астероид размером с небоскреб все еще может столкнуться с Землей в 2068 году.

RISC-V делает шаг навстречу мейнстриму с платой SiFive Dev Board и высокопроизводительным процессором
RISC-V делает шаг навстречу мейнстриму с платой SiFive Dev Board и высокопроизводительным процессором

RISC V продолжает завоевывать рынок, на этот раз с более дешевой и более полнофункциональной тестовой материнской платой.

Астрономы могут наконец узнать источник быстрых радиовсплесков
Астрономы могут наконец узнать источник быстрых радиовсплесков

Три новых исследования сообщают о FRB в нашей галактике. Поскольку эта была намного ближе, чем прошлые сигналы, ученые смогли отследить ее до определенного типа нейтронной звезды, известной как магнитар.

Обзор Xbox Series X: игровой компьютер для гостиной, которого я (в основном) всегда хотел
Обзор Xbox Series X: игровой компьютер для гостиной, которого я (в основном) всегда хотел

Xbox Series X выйдет через пять дней, и мы можем говорить об этом. Я никогда раньше не делал обзоров консоли, поэтому я рассмотрел это с точки зрения того, к чему я привык - компьютерных игр. Здесь Microsoft объективно есть чем гордиться.