据CNET报道,事实证明,谷歌帮助员工对抗网络“钓鱼”攻击的关键就在于物理密匙。知名网络安全网站Krebs on Security在最新安全报告中称,自从2017年初开始使用基于USB的物理安全**以来,谷歌8.5万名员工的工作账户从未遭受过钓鱼攻击。

**可以替代两步身份验证,即用户首先使用密码登录网站,然后必须输入额外的一次性密码,这些密码通常通过文本或应用程序发送到手机上。谷歌的一名代表称,安全**用于公司的所有账户访问。

这名代表说:“自从在谷歌执行安全**以来,我们从未收到账号被劫持的报告。由于许多不同的应用或原因,用户可能会被要求使用他们的安全**进行身份验证。这一切都取决于应用程序的敏感性和用户当时面临的风险。”

【每日安全资讯】谷歌物理密匙帮助员工对抗网络“钓鱼”攻击

谷歌没有立即置评。但Krebs on Security报道称,在2017年之前,谷歌员工使用Google Authenticator应用生成的一次性代码,而安全**(零售价只有20美元)使用名为Universal 2nd Factor的多步认证。

Universal 2nd Factor让用户通过插入USB设备和按下按钮登录。当设备连接到某个站点后,用户就不再需要输入密码了。

据Krebs on Security统计,越来越多的网站采用Universal 2nd Factor认证,但目前只有一小部分网站支持它,如Dropbox、Facebook和Github。包括Chrome、Firefox和Opera等浏览器都支持它。据报道,微软将在今年晚些时候更新Edge浏览器,以支持Universal 2nd Factor。

*来源:网易科技

更多资讯

◈ Google Chrome 68正式向所有不安全的HTTP网站开炮

http://t.cn/RevohBl

◈ 俄罗斯黑客入侵美电力公司控制室

http://t.cn/Revowz9

◈ 黑客利用甲骨文的补丁漏洞进行挖矿

http://t.cn/Revo2Fh

◈ 黑客盗取用户信息倒卖 警方抓获12名嫌疑人

http://t.cn/RevoUmc

(信息来源于网络,安华金和搜集整理)

【每日安全资讯】谷歌物理密匙帮助员工对抗网络“钓鱼”攻击


相关文章:

  • 2021-12-13
  • 2022-03-10
  • 2021-09-19
  • 2021-05-19
  • 2021-04-13
  • 2022-12-23
  • 2021-12-31
  • 2022-02-25
猜你喜欢
  • 2021-04-09
  • 2021-12-13
  • 2021-12-24
  • 2021-04-29
  • 2021-06-19
  • 2021-07-14
  • 2021-07-02
相关资源
相似解决方案