根据CNET的说法,事实证明,谷歌帮助员工打击在线网络钓鱼攻击的关键是物理密钥。克雷布斯安全,一个受欢迎的网站网络安全,在其最新的安全工作表示占85000名谷歌的员工从来没有经历过网络钓鱼攻击,因为他开始使用关键的物理安全早期基于USB 2017年。
键可以更换两步认证,即用户首次登录到使用密码的网站,然后有一个附加的使用,这通常是通过短信或发送到手机上输入密码一个申请Google代表表示,该公司使用安全密钥进行帐户的所有访问。
该代表说。“自谷歌实施了安全密钥,我们从来没有收到一份报告,该账户已被众多的应用程序或不同的原因劫持,你可能需要用户所有使用他们的安全密钥进行验证这取决于应用程序的敏感性以及用户当时面临的风险。“
谷歌没有立即发表评论。但克雷布斯安全上报告说,到2017年,谷歌的员工使用一次由谷歌身份验证器应用而产生的安全密钥(仅$ 20零售价)使用的身份验证几个步骤调用的代码普遍的第二因素。
Universal 2nd Factor允许用户通过连接USB设备并按下按钮登录。当设备连接到站点时,用户不再需要输入密码。
根据Krebs on Security,越来越多的网站使用Universal 2nd Factor认证,但只有少数网站支持它,例如Dropbox,Facebook和Github。它与Chrome,Firefox和Opera等浏览器兼容。据报道,微软将在今年晚些时候更新Edge浏览器以支持Universal 2nd Factor。