Το «όπλο» της Google για την προστασία των e-mail

Το Titan Security Key κυκλοφόρησε από την Google και υπόσχεται να προστατεύει καλύτερα τα προσωπικά δεδομένα και τα αρχεία των χρηστών του διαδικτύου.

Πρόκειται για μια μικρή συσκευή που συνδέεται στον υπολογιστή ή στο κινητό τηλέφωνο και ενισχύει την ασφάλεια των λογαριασμών του χρήστη.

Ο έλεγχος ταυτότητας δύο παραγόντων είναι ήδη γνωστός. Πρόκειται για μια διαδικασία, κατά την οποία όταν συνδέεται κανείς σε λογαριασμό του στο διαδίκτυο, πρέπει να εισάγει έναν δεύτερο κωδικό (εκτός του προκαθορισμένου από τον ίδιο τον χρήστη), που λαμβάνει είτε σε SMS είτε μέσω μιας εφαρμογής. Τα κλειδιά ασφαλείας αντικαθιστούν το SMS με το login. Ο χρήστης συνδέει το Κλειδί, πατά ένα κουμπί και δεν χρειάζεται να βάλει κάποιον κωδικό. Σύμφωνα με τους ειδικούς είναι ασφαλέστερη η διαδικασία αυτή, υπό την έννοια ότι ένας χάκερ πολύ πιο εύκολα θα υποκλέψει τον αριθμό του τηλεφώνου σας παρά θα αρπάξει μια συσκευή από το μπρελόκ σας.

Υπάρχουν αρκετά κλειδιά ασφαλείας διαθέσιμα στο εμπόριο. Πολλές εταιρείες χρησιμοποιούν το YubiKey, για παράδειγμα, συμπεριλαμβανομένης και της Google. Αλλά το νέο κλειδί ασφαλείας της Google έρχεται με κάποιες προσθήκες, μεταξύ των οποίων και ένα τσιπ, το οποίο -σύμφωνα με τη Google- κρατά ασφαλές το ίδιο το κλειδί!

Το Titan προσφέρεται σε δύο «εκδοχές»: Ένα κλειδί με USB, για σύνδεση σε φορητό ή επιτραπέζιο υπολογιστή και ένα με υποστήριξη Bluetooth και Near Field Communications (NFC), για την ασφάλεια του τηλεφώνου σας. Οι χρήστες iPhone, θα πρέπει να κατεβάσουν την εφαρμογή Smart Lock της Google για να λειτουργήσει το Κλειδί.

Ένας από τους πιο συνηθισμένους τρόπους για να χακάρει κανείς τον υπολογιστή σας είναι το spearphishing. Οι χάκερ, δημιουργούν δηλαδή ένα e-mail, ολόιδιο με κάτι που ο χρήστης θα άνοιγε, όπως έναν λογαριασμό και αν ο χρήστης εισάγει κωδικό πρόσβασης σε αυτό το fake site, ο χάκερ τον έχει πια στην κατοχή του και μπορεί να παραβιάσει τον ηλεκτρονικό σας λογαριασμό. Για τις επιχειρήσεις, τις δημοσιογραφικές αίθουσες και άλλες ομάδες που χειρίζονται ευαίσθητα δεδομένα, αυτό μπορεί να είναι ένα μεγάλο πρόβλημα. Πολλά από τα e-mails που διέρρευσαν κατά την τελευταία προεκλογικής εκστρατείας του Ντόναλντ Τραμπ και της Χίλαρι Κλίντον αποκτήθηκαν με spearphishing e-mail.

Το νέο κλειδί το χρησιμοποίησε και η ίδια η Google και όπως δήλωσε στο Business Insider: «Δεν έχουμε διαπιστώσει παραβιάσεις λογαριασμών από όταν εφαρμόσαμε το νέο κλειδί ασφαλείας της Google.

insider.gr