Google verwandelt Chrome für Android in einen 2FA-Sicherheitsschlüssel

0
156
Google

Google wird Sie dazu bringen, 2FA zu verwenden, ob Sie es wollen oder nicht. Das Unternehmen aktiviert bereits sein benutzerdefiniertes 2FA-System (genannt 2-Step Verification oder 2SV) für kompatible Google-Konten automatisch und wird bald die Android Chrome-App verwenden, um mehr Benutzer in die Welt von 2FA/2SV zu bringen und gleichzeitig das Protokoll zu erhöhen. #8217;s Sicherheit.

Wenn Google Sie auffordert, Ihr Telefon zu entsperren, wenn Sie versuchen, sich auf einem Computer bei Gmail oder YouTube anzumelden, sind Sie bereits auf die 2FA/2SA des Unternehmens gestoßen System. Dieser Vorgang bestätigt, dass Sie (und nicht irgendein Fremder aus der ganzen Welt) aktiv versuchen, sich bei Ihrem Konto anzumelden. Es gibt Ihnen auch die Möglichkeit, dubiose Anmeldeversuche zu stoppen, bevor sie passieren.

9to5Google

Also, wo kommt Chrome ins Spiel? Nun, Google leitet das 2FA/2SA-System normalerweise über die Play Services-Software Ihres Telefons. Auf diese Weise kann Google auf das GPS Ihres Telefons zugreifen und überprüfen, ob Sie sich in der Nähe des Geräts befinden, das sich bei Ihrem Google-Konto anmeldet. Aber es ist ziemlich einfach, den Standort eines Geräts zu fälschen. Und obwohl Google eine strengere Version von 2FA/2SA anbietet, die Ihre Nähe mit einem Bluetooth-Gerät überprüft, müssen Sie es manuell aktivieren.

Mit der Chrome Android App kann Google die 2FA/2SA-Sicherheit erhöhen (und die Benutzerfreundlichkeit erweitern) durch die Nutzung von caBLE (Cloud-assisted Bluetooth Low Energy). Dieses System ist zwar nicht so sicher wie ein echter USB-Sicherheitsschlüssel, aber es ermöglicht Google, genauer als mit GPS zu überprüfen, ob Sie sich in der Nähe eines Geräts befinden, das versucht, sich bei Ihrem Konto anzumelden allein.

Diese neue Chrome-Funktion ist noch nicht vollständig eingeführt und 9to5Google konnte nur über die Chrome 93-Beta auf Android darauf zugreifen. Laut Google muss Chrome Sync in Ihrem Konto aktiviert sein, um Chrome als Sicherheitsschlüssel zu verwenden, und dass diese Funktion unter iOS noch nicht funktioniert (obwohl sie auf einem Mac funktioniert).

Wenn Wenn Sie die Betaversion von Chrome 93 auf Android haben, können Sie diese Funktion überprüfen, indem Sie chrome://flags/#enable-web-authentication-cable-v2-support in Ihre Adressleiste eingeben.
Quelle: 9to5Google