Фирма Google внесла предложение новый, более быстрый способ для двухэтапной аутентификации. Заместо того чтобы получать на телефон СМС с кодом подтверждения, пользователи имеют возможность вставить USB-ключ Security Key для подтверждения входа в аккаунт Gmail, Chrome или YouTube.
Как сообщается на интернет представительстве поддержки, применение аппаратного токена дает ряд достоинств. Во-первых — улучшенную защиту от фишинга (поддельных интернет-представительств, маскирующихся под настоящие)." Двухэтапная аутентификация требует наличия чего-то, что известно только вам (пароль), или чего-то, что есть только у вас (телефон). Часто Google отправляет подтверждение на ваш номер при попытке войти в аккаунт, чтобы мы могли убедиться, ведь это именно вы. Однако хитроумные хакеры порой создают сайты-двойники Google, чтобы узнать ваши коды подтверждения. Аппаратный токен убережет вас от этого, потому что вход осуществляется физическими методами (а не посредством введения кода) и только в случае распознавания токеном оригинального сайта", — заявили в организации.
Во-вторых, для аппаратного токена не требуется подключение к сотовой сети. То есть, к примеру, чтобы войти в аккаунт Google, находясь в роуминге, потребуется взять собой только USB-ключ.
Сама Фирма выпуском USB-ключей не занимается. Их можно купить у любого производителя, главное, чтобы была поддержка протокола FIDO Юнивёрсал 2nd Factor (U2F). В онлайн-магазине Amazon такие аппарата стоят от 6 до 50 долларов.