En Google-repræsentant afslørede for nylig, at de over 85.000 af virksomhedens medarbejdere har brugt fysiske sikkerhedsnøgler, som er USB-baserede enheder, der tilbyder en alternativ tilgang til tofaktorautentificering (2FA), og det har givet en høj succesrate siden det var implementeret i 2017. Google har nu afsløret sin helt egen fysiske sikkerhedsløsning kaldet 'Titan sikkerhedsnøgle', som bruger multifaktorautentificering Universal 2nd Factor (U2F) standard.
Den fysiske manifestation af U2F giver brugerne adgang til forskellige tjenester uden behov for at indtaste en adgangskode, der er modtaget på en sammenkædet enhed. Standarden har i øjeblikket understøttelse af Chrome, Firefox og Opera, hvor flere tjenester forventes at hoppe over U2F-vognen snart.
Google hævder, at Titan-sikkerhedsnøglen giver en enorm bekvemmelighed, når det kommer til at logge ind på sikre websteder, da brugerne ikke længere behøver at stole på at modtage en kode på en anden registreret enhed som en smartphone og kan verificere deres identitet ved bare at tilslutte USB-nøglen og trykke på en nøgle. Googles sikkerhedsløsning har support til flere enheder og apps, har modtaget FIDO (Fast IDentity Online) sikkerhedscertificering og anvender Googles interne firmware til at kontrollere integriteten af sikkerhedsnøgler.
“2-trins verifikation med en sikkerhedsnøgle bruger kryptografi til at give tovejs verifikation: det sørger for at du logger ind på den tjeneste, du oprindeligt registrerede sikkerhedsnøglen med, og tjenesten verificerer, at det også er den korrekte sikkerhedsnøgle. Dette giver overlegen beskyttelse af bekræftelse af sms-beskeder ”, Google skrev i et officielt blogindlæg.
Google hævder, at Titan Security Key tilbyder et højere niveau af beskyttelse mod phishing, især i tilfælde, hvor en ondsindet part foregiver at være en Google-tjeneste / side og beder om totrinsbekræftelseskoder. Desuden vil den være kompatibel med alle former for Chrome-browsere og tjenester, der leveres af blandt andet Facebook, Dropbox og Microsoft. Hvad angår tilgængelighed, er Titan Security Key allerede tilgængelig via Google-repræsentanter og vil snart være tilgængelig i Google Stores.
På den anden side har Yubico, et firma, der betragtes som en pioner inden for fysiske sikkerhedsnøgler, tvivl om Googles tilbud, især det sikkerhedsniveau, det tilbyder, og den sårbarhed, det er vært for.
“Googles tilbud inkluderer en Bluetooth (BLE) -nøgle. Mens Yubico tidligere startede udviklingen af en BLE-sikkerhedsnøgle og bidrog til BLE U2F-standardarbejdet, besluttede vi ikke at lancere produktet, da det ikke lever op til vores standarder for sikkerhed, brugervenlighed og holdbarhed. BLE giver ikke sikkerhedsniveauerne for NFC og USB og kræver batterier og parring, der giver en dårlig brugeroplevelse ”, læs Yubicos officielle blogindlæg.