安全密鑰的功能主要在於提供密碼以外另一層身分驗證,確保帳號不會被駭客入侵,畢竟駭客在網路盜取密碼的機會比從用戶身上偷走USB密鑰的可能性大得多。駭客入侵的方法有很多,其中最常見的手法之一就是網路釣魚,主要利用偽造政府單位或金融機構等名義,讓用戶填寫個人資料和密碼,使用戶把個資和密碼自動交到駭客手中。安全密鑰讓駭客即使竊取密碼也無用武之地,因為沒有密鑰的第二重認證。如果用戶使用網絡釣魚網站,安全密鑰也會發出警告。
2018年1月Google一名工程師指出,只有不到10%的Gmail用戶啟用雙重身分驗證。Google知道大部分人都對多重身分驗證興趣缺缺,不過他們期待Titan Security Key能帶來改變。目前最常見的雙重身分驗證之一是讓系統寄送含有PIN碼的簡訊到手機,用戶再輸入PIN碼認證。不過這招不是毫無破綻,高明的駭客也能發送偽造訊息要求用戶輸入PIN碼。簡訊認證也受手機本身限制,例如需要網路或電信訊號,且手機要是沒電或壞了就無法使用。相較起來安全密鑰的使用侷限較小,收不到訊號也無所謂,電量也不是問題,Titan Security Key藍牙版只要充飽一次電就能用半年。
Titan Security Key的軟體由Google工程師開發,並從2017年開始在內部測試。Titan Security Key提供USB和藍牙兩種版本,未來將會在Google線上商店銷售。USB和藍牙兩個版本合購的價格為50美元,約1,500元台幣,也可以個別購買。Google打算先鎖定最需要的客群進行宣傳,就是駭客眼中的肥羊,如政治人物、高階主管和媒體等,這些人的電子郵件帳戶和內容對駭客來說價值比一般人高得多。Google的目標是讓安全密鑰普及化,並希望降低價格,甚至在某個時間點能降到10美元以下。
本文授權轉載自:科技新報
