现在,该公司的高级保护计划涵盖了Google的智能家居设备Nest系列的帐户,该计划传统上为记者,政客,选举工作人员以及其他经常成为黑客攻击目标的人提供了增强的安全性。
谷歌于2017年推出了APP。它要求用户至少拥有两个物理安全密钥,例如Yubico,Google的Titan品牌或其他提供商提供的物理安全密钥。通常,按键通过USB插槽或近场通信或蓝牙接口连接。一旦注册,密钥就提供了无法伪造的密码秘密,并且至少在理论上不可能通过恶意软件攻击或其他类型的黑客拦截。APP也限制了可以连接到受保护帐户的应用程序,尽管注册Thunderbird连接到Gmail相对容易。
引导您的帐户
一旦注册了帐户,并且通过Google调用引导的物理密钥过程对每个设备(包括电话)进行了身份验证,人们就可以将其iOS或Android设备用作安全密钥。与使用物理安全密钥相比,这通常更容易,更快和更方便。通常,用户在引导过程之后(例如Google检测到可疑行为时)必须很少进行引导。每次连接新设备时,APP还将警报发送到用户的设备和注册的电子邮件帐户。
进一步阅读
选择2FA身份验证器应用可能很困难。Ars做到了,所以您不必
身份验证器应用程序使用临时的一次性密码提供第二个身份验证因素,但不适用于APP帐户。Google施加了此限制,因为临时密码容易受到网络钓鱼和攻击,从而危害了应用程序。
自为Gmail,GSuite和Google Cloud帐户实施APP后,Google增强了APP的其他增强功能,例如增强了针对网络钓鱼,恶意软件和欺诈性访问用户数据的保护措施。一旦用户拥有两个或多个(非电话)物理安全密钥的所有权,则注册APP需要花费5到10分钟的时间,其中大部分时间是一次性注册密钥并注销并随后登录每个密钥引导过程中的计算机或手持设备。