早在去年,Google與身份認證裝置公司 Yubico 合作生產過 USB-C Titan 安全密鑰。USB-C Titan 安全密鑰是一款採用USB-C接口的類似U盤的硬件設備。用戶需要把裝置插入電腦的 USB-C 插口後方可登入Google帳戶,進一步加強其安全性。不過當時該USB-C Titan 安全密鑰並沒有增加對移動iOS設備的支援,僅僅兼容 Android、Chrome OS、macOS 和 Windows 設備。

今年6月3日,Google針對iOS13.3或更高iOS設備增加了硬件安全密匙:Titan安全密鑰,同時對其iOS應用程式和在線服務進行更新,以增加對支援W3C WebAuthn的安全密鑰的支援(W3C WebAuthn是當今無密碼認證的最先進安全標準)。

硬件安全密鑰是生成唯一加密密鑰的設備,在用戶成功輸入用戶名和密碼後,該密鑰將在身份驗證過程中用作第二次驗證。可以通過藍牙,USB或閃電連接將安全密鑰鏈接到進行登錄操作的設備。

iOS設備從一開始就支援安全密鑰,並且用戶已經能夠將安全密鑰與iPhone配對以使用在安全密鑰上生成的密碼和加密簽名來保護帳戶。

但是,使用硬件安全密鑰來訪問iOS上的Google帳戶或應用並非易事,支援也很少,並且對於較早的安全密鑰也是如此。

在Google更新了對iOS上的硬件安全密鑰的支援後, 運行iOS 13.3或更高版本的iOS設備的所有者可以將更多類型的安全密鑰配置為其Google帳戶的雙重認證(2FA / 2SV)。

配置完成後,他們將能夠驗證身份並使用現代的安全密鑰通過Safari瀏覽器登錄Google的iOS應用和Google擁有的網站。這包括:

1.具有內置NFC功能的USB-A和Bluetooth Titan安全密鑰。這允許iOS用戶在登錄到Google網站或Google iOS應用的操作過程中看到提示時,在iPhone的背麵點擊Titan鍵。

2.如果用戶具有Apple Lightning至USB相機適配器,則可以使用YubiKey 5Ci等閃電安全密鑰或任何USB安全密鑰。

3.任何iOS設備具有USB-C端口(例如iPad Pro)的USB-C安全密鑰。

4.iPhone本身得益於其內置的T1芯片。(Google建議安裝Smart Lock應用,以便使用手機的內置安全密鑰或任何其他藍牙安全密鑰。)

安全密鑰供應商Yubico今天在博客中歡迎Google的更新。該公司強調了此更新對iOS用戶的重要性,iOS用戶現在將能夠更好地保護其帳戶免受駭客侵害Google帳戶密碼的侵害。

此舉對於Google的企業用戶(即其G Suite用戶羣)尤其重要。企業用戶通常是iOS用戶,並且能夠通過安全密鑰保護iOS設備上的高價值Google帳戶的能力將提高許多公司的安全性。

此舉對家庭消費者也至關重要,他們將能夠使用最新一代的安全密鑰保護個人Gmail,照片,雲端硬盤或YouTube帳戶。

相關文章