Je hebt vast wel eens gehoord van de tweefactorauthenticatie van Google en een groot aantal van jullie mensen maakt er zeker veel gebruik van. Blijkbaar is het de beschermende maatregel van Google om uw accounts te beschermen tegen allerlei soorten phishing-aanvallen en kapingen en daarom uw accounts veilig en veilig te houden. Google heeft nu een andere functie toegevoegd aan zijn reeks tweefactorauthenticatiemethoden en deze keer heeft het geprobeerd de mazen te verdoezelen die het in de vorige 2FA-methoden had losgelaten.
Google heeft onlangs uw telefoon toegevoegd als beveiligingssleutel om in te loggen op uw accounts, waardoor het voor aanvallers moeilijk wordt om uw account te kapen zonder fysieke toegang tot uw telefoon. Hoe verschilt het van andere middelen van 2FA en hoe zorgt het voor meer veiligheid?
Twee-factorenauthenticatie met Google
Afbeelding: How To Geek
Google wil al heel lang gebruikersgegevens veilig houden. De meest voorkomende vorm van tweefactorauthenticatie was sms-verificatie. U voegt een nummer toe aan uw Google-account en elke keer dat u zich wilt aanmelden bij een van de Google-services, wordt u gevraagd een zescijferige toegangscode in te voeren die op uw geverifieerde telefoonnummer is ontvangen.
Hoewel men dacht dat dit elke vorm van inbreuk zou voorkomen, vonden phishing-aanvallers op de een of andere manier een manier om toegang te krijgen tot die code. Ofwel door frauduleuze e-mails te sturen waarin om uw toegangscodes wordt gevraagd of door servers van netwerkoperators te schenden. Dus maakte Google een sprong naar geavanceerde tweefactorauthenticatie via de Google Authenticator-applicatie.
Afbeelding: YouTube
Google Authenticator werd voor het eerst uitgebracht in 2010, het kwam pas veel langer daarna bij mensen op. Google's Authenticator is een mobiele applicatie die is geïnstalleerd op de mobiele telefoons van gebruikers en die willekeurige zescijferige codes genereert om u toegang te geven tot uw Google-services of elke andere app die app-authenticatie van derden ondersteunt, zoals Facebook. Die zescijferige code blijft geheim omdat Google Authenticator geen verbinding maakt met de server, behalve op het moment dat u het account registreert door een QR-code te scannen. Wat er gebeurt, is dat de app een sleutel met het account synchroniseert en die sleutel vervolgens op tijd gebaseerde factoren gebruikt om het wachtwoord regelmatig te wijzigen. Daarom krijgt u op verschillende momenten een nieuw eenmalig wachtwoord van die sleutel, zelfs zonder verbonden te zijn met een server.
Afbeelding: 9To5 Google
Hoewel Authenticator algemeen werd geaccepteerd als een betrouwbaar 2FA-medium, lanceerde Google in 2016 Google Prompt, een andere tweefactorauthenticatie waarvoor een verbonden mobiel apparaat toegang heeft tot aanmeldingen. Prompt, zoals de naam al doet vermoeden, maakt een schermprompt op uw mobiele apparaat wanneer u zich aanmeldt bij uw Google-account, waarin u wordt gevraagd "Probeert u zich aan te melden". Samen met de vraag vertelt het u welk apparaat u gebruikt om in te loggen, samen met de tijd en geschatte locatie. Tik op "Ja" om toegang te verlenen, of op "Nee" als u het niet bent.
Afbeelding: CNBC
In 2018 lanceerde Google de Google Titan-beveiligingssleutel, een USB-, mobiele USB- of Bluetooth-sleutel die eerst op het apparaat moet worden aangesloten om uw inlogpoging te verifiëren. Zonder het apparaat is er geen manier om toegang te krijgen tot services door in te loggen. Het was bedoeld als de sterkste verdedigingslinie tegen phishing-aanvallen en accountkapingen.
En nu is Google nog een stap verder gegaan om uw aanmeldingen te beveiligen.
Lees ook:-
Beveiligt u uw online accounts met Two-Factor... Sterke wachtwoorden beschermen uw accounts tegen ongeoorloofd gebruik, two-factor authenticatie voegt een extra beveiligingslaag toe. Begin het vandaag nog te gebruiken om...
Google's nieuwe mobiele Bluetooth-gebaseerde twee-factorenauthenticatie
Afbeelding: PCMag
In de onlangs gelanceerde 2FA-beveiligingsmaatregel heeft Google nu een ander apparaat toegevoegd aan zijn reeks beveiligingssleutels, en deze keer hoeft u het niet apart in de winkel te kopen. Google heeft uw telefoon toegevoegd als beveiligingssleutel door connectiviteit toe te voegen tussen uw telefoon en het andere apparaat waarmee u via Bluetooth toegang tot uw account krijgt. Dus aangezien u Google Titan via Bluetooth heeft verbonden met uw toegangsapparaat, verbindt u nu uw mobiele telefoon via dezelfde Bluetooth en gebruikt u deze als een Google-beveiligingssleutel.
Vereisten voor het instellen van de ingebouwde beveiligingsfunctie voor Google 2FA
Voordat u zelfs maar begint, zijn er een paar vereisten om deze functie in te schakelen en te gebruiken:
- Ten eerste moet uw apparaat op zijn minst Android-versie 7 hebben, waarin Android Nougat is geïnstalleerd. Elke versie onder Android 7 (of een ander besturingssysteem) zou deze functie niet ondersteunen.
- Deze functie werkt alleen als u Google Chrome gebruikt als uw webbrowser voor toegang tot uw Google-account. De browser kan echter op elk besturingssysteem worden geopend om deze functie in te schakelen; u kunt het echter niet gebruiken als u Microsoft Edge of Safari als uw favoriete webbrowser gebruikt.
- Zowel de mobiele telefoon als het computerapparaat moeten ingebouwde Bluetooth en GPS hebben (wat geen probleem is in nieuwere versies van desktops en laptops).
Lees ook:-
Twitter voegt ondersteuning toe voor twee-factor-authenticatie-apps Twitter heeft ondersteuning toegevoegd voor twee-factor-authenticatie-apps. het is beter laat dan nooit, toch?
Hoe kunt u van uw telefoon een Google-beveiligingssleutel maken?
U moet dus eerst inloggen op uw Google MyAccount , zoals u normaal doet, dat wil zeggen via sms-verificatie of Google Prompt of misschien rechtstreeks zonder 2FA wat dat betreft. Zodra u dat doet, klikt u op de knop Aan de slag onder de optie " We Keep Your Account Protected"
Zodra dat is gebeurd, wordt u doorgestuurd naar het venster Google Security Checkup. Eenmaal daar, klik op de 2-staps verificatie knop.
Zodra u op die knop klikt, toont een vervolgkeuzemenu de details van uw huidige authenticatiefuncties in twee stappen. Zoek daar naar de optie Instellingen voor authenticatie in twee stappen en open die link.
Log vervolgens in op uw account en blader door het venster om de optie Beveiligingssleutel te vinden onder andere 2FA-methoden. Klik op de knop Beveiliging toevoegen .
Als u daarop klikt, verschijnt er een ander optiepaneel, waar u de beveiligingssleutel selecteert die u wilt instellen.
Nu, voor het geval u Google Titan al bezit, bent u al klaar. Maar voor het geval u dat niet doet, kunt u met de nieuwe functie van Google uw telefoon toevoegen als een ingebouwde beveiligingssleutel.
Zodra u verder gaat, vraagt Google u om uw mobiele GPS en Bluetooth in te schakelen. Zorg ervoor dat u dat doet en klik vervolgens op de knop TOEVOEGEN .
En dat is het. Zodra u op die knop TOEVOEGEN klikt, heeft u uw mobiele apparaat met succes toegevoegd als een ingebouwde beveiligingssleutel.
En voor het geval u dit apparaat ooit wilt verwijderen, doet het eenvoudige prullenbakpictogram aan de rechterkant het werk.
Is het beter dan de vorige 2FA-methoden?
Afbeelding: Deconcentraties
Nou, het antwoord is ja. De SMS-verificatie als 2FA kent een aantal kwetsbaarheden. Dit komt omdat de berichten op operatornetwerken worden verzonden en kunnen worden getraceerd en gekaapt. Dus dat was nooit de beste 2FA-optie, vooral niet voor zakelijke accounts. Vervolgens Google Authenticator en Google Prompt. Hoewel Google Authenticator een haalbare optie is, zou Google Prompt nutteloos zijn als de telefoon beschadigd is. Zowel Google Authenticator als Google Prompt kunnen echter worden misbruikt als de telefoon wordt gestolen en de schermvergrendeling wordt geschonden (wat niet zo moeilijk is voor iemand met een matige kennis van mobiele technologie).
Dan is er Titaan. Een dongle van $ 50 en je hebt er drie nodig om allerlei soorten apparaten te ondersteunen. Ja, het is zeer veilig, maar in het geval dat het verloren gaat (gezien de kleine structuur), zijn uw accounts toast. Bedenk dat ze allemaal zijn verdwenen en het herstellen ervan door contact op te nemen met Google-ondersteuning is een gecompliceerde en tijdrovende taak.
Waarom nog een twee-factorenauthenticatiemethode?
Afbeelding: Fortuin
Google is zwaar onder de loep genomen en heeft veel boetes opgelegd gekregen vanwege zijn nalatigheid ten aanzien van de beveiliging van gebruikersgegevens, vooral in Europa. AVG-autoriteiten hebben regelmatig kritiek geuit op het falen van Google om gebruikersgegevens veilig te houden. Deze nieuwe functie is dus een van die pogingen tot tevredenheid van de consument, die Google kan helpen zijn imago bij het publiek te zuiveren. Aangezien een meerderheid van het publiek vertrouwt op Google for Account-services, is het bovendien de enige verantwoordelijkheid van Google om dat gedeelte tevreden te houden en hun identiteit te allen tijde te beschermen.
Lees ook:-
Systeemverstoppingen opruimen met pc...
Zal het succesvol zijn?
Afbeelding: TechAeris
Gezien de aard van Google is de kans groot dat het succes en populariteit zal vinden. Maar nogmaals, elke schade aan uw mobiele telefoon of in geval van diefstal, uw accounts zullen waarschijnlijk voor altijd verdwenen zijn. Bovendien is het hele punt van de ingebouwde beveiligingssleutelfunctie van Google om te voorkomen dat een aanvaller uw account kaapt zonder uw telefoon in de buurt te hebben. U moet uw telefoons dus in de buurt houden, omdat voor deze functie zowel mobiele telefoons als uw inlogapparaten in de buurt nodig zijn, die door de GPS-locatie worden gecontroleerd.
Afbeelding: Android Central
Tot slot een advies: bewaar ten minste één vertrouwd apparaat als alternatief voor tweefactorauthenticatie voor het geval u uw telefoon kwijtraakt. Het verliezen van je telefoon of je beveiligingssleutel is een veelvoorkomend probleem bij 2FA's. Als u ten minste één vertrouwd apparaat houdt, kunt u inloggen op uw accounts zonder een 2FA-aspect te passeren, en dan kunt u de gestolen sleutel en sms-verificatie verwijderen via Instellingen.
De nieuwe ingebouwde beveiligingssleutelfunctie van Google is tot nu toe alleen beschikbaar op Android-apparaten en zou een tijdje alleen in Chrome werken. Wanneer het andere apps zoals Facebook en andere platforms zal ondersteunen, heeft Google nog niet bekendgemaakt. Google bekijkt momenteel alle aspecten en houdt de functie nog steeds in de gaten op mogelijke lussen. Hoe echt succesvol dit gaat worden, wordt beter aan de tijd overgelaten.