Google sta trasformando Chrome per Android in un token di sicurezza 2FA

0
163
Google

Google ti farà utilizzare 2FA, che ti piaccia o no. L'azienda sta già abilitando automaticamente il suo sistema 2FA personalizzato (chiamato verifica in 2 passaggi o 2SV) per account Google compatibili e presto utilizzerà l'app Android Chrome per portare più utenti nel mondo 2FA/2SV aumentando il protocollo& #8217;s security.

Se Google ti chiede di sbloccare il telefono quando provi ad accedere a Gmail o YouTube su un computer, allora hai già riscontrato il 2FA/2SA dell'azienda sistema. Questo processo verifica che tu (e non un estraneo dall'altra parte del mondo) stiate attivamente tentando di accedere al vostro account. Ti dà anche la possibilità di interrompere i tentativi di accesso dubbi prima che si verifichino.

9to5Google

Quindi, dove entra Chrome in questo? Bene, Google di solito dirige il sistema 2FA/2SA tramite il software Play Services del tuo telefono. Ciò consente a Google di accedere al GPS del tuo telefono, verificando che tu sia vicino a qualsiasi dispositivo stia accedendo al tuo account Google. Ma è abbastanza facile falsificare la posizione di un dispositivo. E sebbene Google offra una versione più rigorosa di 2FA/2SA che utilizza la verifica della tua vicinanza con un dispositivo tramite Bluetooth, devi abilitarla manualmente.

L'utilizzo dell'app Chrome per Android consente a Google di aumentare la sicurezza 2FA/2SA (ed espandere l'usabilità) sfruttando CABLE (Bluetooth Low Energy assistito da cloud). Sebbene questo sistema non sia sicuro quanto una chiave di sicurezza USB reale, consente a Google di verificare che tu sia vicino a un dispositivo che sta tentando di accedere al tuo account con maggiore precisione rispetto al GPS da solo.

Questa nuova funzionalità di Chrome non è stata ancora completamente implementata e 9to5Google ha potuto accedervi solo tramite la versione beta di Chrome 93 su Android. Google afferma che devi avere la sincronizzazione di Chrome abilitata sul tuo account per utilizzare Chrome come token di sicurezza e che questa funzione non funzionerà ancora su iOS (sebbene funzioni su Mac).

Se hai la versione beta di Chrome 93 su Android, puoi verificare questa funzione digitando chrome://flags/#enable-web-authentication-cable-v2-support nella barra degli indirizzi.
Fonte: 9to5Google