„Gugl“ pretvara android telefone u bezbednosne ključeve

Na sledećoj konferenciji o računarstvu u oblaku u organizaciji kompanije „Gugl“ biće prikazana nova procedura upotrebe bezbednosnih ključeva koji će zbog toga biti dostupni velikom broju ljudi. Korišćenje bezbednosnih ključeva predstavlja jedan od najsigurnijih metoda autentifikacije pri prijavljivanju na nalog, ali zahteva i priključivanje fizičkog ključa. Mnogi, međutim, ne odlučuju da ulože dodatna finansijska sredstva u dodatni bezbednosni uređaj ili jednostavno zaborave da ga ponesu. Zbog toga je kompanija „Gugl“ odlučila da taj metod autentifikacije učini dostupnijim tako što će omogućiti svakom pametnom telefonu koji ima operativni sistem Android 7 i noviji da posluži kao bezbednosni ključ koji će zaštiti lične naloge na Guglu i službene naloge u Guglovom oblaku.

Dakle, svaki telefon sa android okruženjem imaće u sebi bezbednosni ključ koji će biti lak za upotrebu i uvek dostupan. I dok svaki proces verifikacije koji se sastoji od dva koraka jača sigurnost, bezbednosni ključevi su potpuno imuni na „pecanje“ (phishing), dakle, iako hakeri prevarom izvuku od vas vaše podatke ipak neće uspeti da dopru do naloga bez bezbednosnog ključa.

Da biste aktivirali bezbednosni ključ na android telefonu, treba vam telefon sa okruženjem android 7 ili noviji i uključen bluetooth na računaru sa operativnim sistemom Chrome, macOS X ili Windows 10 sa Chrome pretraživačem. Prvo što treba da uradite je da se na telefonu prijavite na svoj nalog na Guglu i da uključite bluetooth. Zatim, otvorite myaccount.google.com/security u pretraživaču Chrome na drugom uređaju i kliknite na „ two-step verification”. Izaberite opciju da biste dodali bezbednosni ključ i iz liste uređaja izaberite svoj telefon. Ako koristite telefon „ pixel 3“, koristite donje dugme za jačinu da biste aktivirali bezbednosni ključ.

Kompanija kaže da akreditive čuva u integrisanom kolu Titan M u samom telefonu i da je zbog toga sasvim dovoljno da pritisnete dugme za kontrolu zvuka. Ostali telefoni sa okruženjem Android 7 i novijim i dalje se mogu koristiti za dvofaktornu autentifikaciju, ali kod njih se traži da se prijavite i pritisnete dugme.

Za sada je usluga dostupna samo za telefone sa android operativnim sistemom i samo za prijavljivanje na naloge na Gugl servise, ali ne i na sajtove treće strane. U kompaniji kažu da pošto nova tehnologija funkcioniše na istim protokolima, uključujući i standarde FIDO, na kojima se zasniva i funkcionisanje bezbednosnih ključeva, samo je pitanje vremena kad će i ostale kompanije prihvatiti i iskoristiti sličnu tehnologiju. Pored pretraživača Chrome i ostali mogu dobiti podršku, dok bi ostali servisi mogli da odluče da koriste android telefone kao bezbednosne ključeve. Iz kompanije kažu da bi im to bio konačan cilj.

Softversko rešenje je zasnovano na standardu FIDO. Pošto postoji mogućnost da izgubite telefon, kompanija „Gugl“ vam preporučuje da registrujete bar dva bezbednosna ključa za svoj nalog.

5310-gugl-pretvara-android-telefone-u-bezbednosne-kljuceve