新版Google Titan 2FA硬體金鑰棄藍牙、就NFC規格 - iThome

文章推薦指數: 80 %
投票人數:10人

Google本周發表雙因素(2FA)驗證硬體金鑰Titan最新一代產品,將放棄較不安全的藍牙技術,只留下NFC及USB規格支援。

最新一代Titan提供2種規格,分別 ... 移至主內容 文/林妍溱 | 2021-08-10發表 圖片來源: Google Google本周發表雙因素(2FA)驗證硬體金鑰Titan最新一代產品,將放棄較不安全的藍牙技術,只留下NFC及USB規格支援。

最新一代Titan提供2種規格,分別為USB-A/NFC,以及新增的USB-C/NFC。

Google表示,透過支援NFC,新Titan可用於大部份行動裝置,只要在行動裝置背面靠一下即可完成雙因素(或兩步驟)驗證。

新產品預計8月10日正式開賣。

Google於2018年首次推出實體2FA金鑰,和該領域主要產品YubiKey競爭。

當時以對組形式提供USB規格,及藍牙/NFC規格的金鑰。

但隔年Google發現藍牙(BLE)版有漏洞,可能造成鄰近(約9公尺內)的攻擊者冒充用戶登入帳號,或是連上用戶裝置,並提供產品換新。

在第一代GoogleTitan推出時,YubiKey業者Yubico執行長StinaEhrensvard即曾指出藍牙(BLE)的安全性不如USB及NFC,該公司也不會推出BLE版本產品。

Google僅指出,最新一代產品該公司已終止BLE版Titan,而改著重較容易使用及更普及的NFC規格。

但現有藍牙/NFC版Titan仍然可持續使用,保固服務也將提供直到期滿。

若iPad上有USB-C插孔,自然可使用USB-C/NFC版Titan,但若iPad上是Lightning插孔,Google建議使用USB-A/NFC版。

USB-A/NFC版附有USB-A到USB-C轉接頭,售價30美元。

USB-C/NFC則為35美元。

線上商店則提供優惠。

熱門新聞 微軟釋出Windows1022H2 2022-10-19 iOS16依然繞過VPN建立連線,洩露用戶資訊 2022-10-18 Fortinet坦承軟體重大漏洞有多起攻擊,且為數眾多的用戶仍未修補 2022-10-18 漢莎航空禁AirTag政策不到一周急轉彎 2022-10-17 25萬名美國陸軍將改用GoogleWorkspace 2022-10-18 政院將修正禁用中國資通產品條例,例外使用需經資安長同意 2022-10-19 荷蘭智取勒索軟體集團Deadbolt,利用比特幣交易空窗獲得逾150個解密金鑰 2022-10-17 研究人員發現幾乎無法偵測到的PowerShell後門程式 2022-10-20 Advertisement 2022iThome鐵人賽 專題報導 2022臺灣資安大會特別報導:人才篇 2022臺灣資安大會特別報導:企業篇 【記憶體「大共享池」時代來臨】CXL崛起!帶動伺服器架構革命 【日本最大電信災情!KDDI事故的三堂課】電信關鍵基礎設施大斷線 iThome2022資安大調查(下) 更多專題報導



請為這篇文章評分?