新版Google Titan 2FA硬件密钥弃蓝牙

Google本周发布双因素(2FA)验证硬件密钥Titan最新一代产品,将放弃较不安全的蓝牙技术,只留下NFC及USB规格支持。

最新一代Titan提供2种规格,分别为USB-A/NFC,以及添加的Type-C/NFC。Google表示,通过支持NFC,新Titan可用于大部分移动设备,只要在移动设备背面靠一下即可完成双因素(或两步骤)验证。新产品预计8月10日正式开卖。

Google于2018年首次推出实体2FA密钥,和该领域主要产品YubiKey竞争。当时以对组形式提供USB规格,及蓝牙/NFC规格的密钥。但隔年Google发现蓝牙(BLE)版有漏洞,可能造成邻近(约9米内)的攻击者冒充用户登录账号,或是连上用户设备,并提供产品换新。

在第一代Google Titan推出时,YubiKey企业Yubico首席执行官Stina Ehrensvard即曾指出蓝牙(BLE)的安全性不如USB及NFC,该公司也不会推出BLE版本产品。

Google仅指出,最新一代产品该公司已终止BLE版Titan,而改着重较容易使用及更普及的NFC规格。但现有蓝牙/NFC版Titan仍然可持续使用,质保服务也将提供直到期满。

若iPad上有Type-C插孔,自然可使用Type-C/NFC版Titan,但若iPad上是Lightning插孔,Google建议使用USB-A/NFC版。

USB-A/NFC版附有USB-A到Type-C转接头,售价30美元。Type-C/NFC则为35美元。线上商店则提供优惠。

发表评论