PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能会赚取佣金,这有助于支持我们的测试。

为了阻止网络钓鱼,谷歌向所有员工发放安全密钥

谷歌为所有员工提供USB安全密钥的投资已经收到了回报。自2017年新政策出台以来,这些员工没有报告过任何与工作有关的账户被占用的情况。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介

谷歌是如何防止员工被黑客攻击的?通过使用一些任何人都能买到的硬件:USB安全密钥。

SecurityWatch

2017年,该公司开始向所有8.5万名员工发放物理安全密钥。谷歌周一表示,自那以后,没有员工报告有任何确认的与工作有关的账户被收购。

这是第一条新闻报道(在新窗口打开)由安全记者布莱恩·克雷布斯(Brian Krebs)撰写,强调了物理安全密钥如何防止你的在线账户被攻破。仅仅用密码保护你的账户通常是不够的。黑客有时可以猜到它们,或者他们可以使用网络钓鱼发邮件骗你放弃他们。

然而,安全密钥提供了一定程度的保护,可以阻止最优秀的黑客侵入你的账户。它的工作原理是这样的:任何试图登录的计算机都需要密码和物理密钥。

安全专家称之为设置双因素身份验证,在这种情况下,您需要密码和另一条信息才能访问帐户。最大的互联网服务,如谷歌,Facebook和Twitter,实际上已经提供了这种安全解决方案,你现在可以免费使用它。

YubiKey Neo

唯一的区别是,这种双重身份验证通常使用密码和通过智能手机生成的特殊代码。试图用这种安全设置入侵某人并不容易,但仍然可以做到。

想象一下,一个黑客知道你的电话号码。他可能会试图欺骗你,让你交出在你智能手机上生成的特殊一次性代码。其他黑客已经成功破解了双因素认证从事间谍活动(在新窗口打开)通过蜂窝网络拦截带有特殊代码的短信。

物理安全密钥通过在等式中引入实际硬件来解决这个问题。密码和特殊代码都是数字的,很容易发送和复制。另一方面,USB安全密钥却不是。要闯入你的账户,黑客不仅要知道你的密码,还要亲自来偷你的安全密钥。然后必须将密钥插入计算机,在计算机上签署身份验证请求以解锁帐户。做到这一切的难度可能解释了为什么谷歌员工的工作账户更难被网络钓鱼。

如果你想买一把安全钥匙,最受欢迎的制造商是Yubico,它提供了(在新窗口打开)起价20美元。更昂贵的型号可以用来连接智能手机或USB-C端口。一旦购买,你必须注册密钥到适用的互联网帐户,通常是进入帐户设置页面。

并不是每个网站都支持USB安全密钥,但是最大的(在新窗口打开)谷歌、Facebook、Dropbox和最近的Twitter等服务都有。整个科技行业也在努力推出新的登录的标准这将有助于普遍接受对密钥的支持。

如果预算有限,仍然建议使用双因素身份验证。但是,生成您将通过控件接收的特殊代码是个好主意身份验证应用程序(在新窗口打开),而不是通过短信。

个人电脑的标志你的密码是如何被盗的
SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map