La clé de sécurité Google Titan est désormais disponible au Royaume-Uni. la première fois que la technologie d’authentification à deux facteurs est mise en vente en dehors des États-Unis.
Le kit USB-A et Bluetooth fournit une sécurité supplémentaire aux utilisateurs souhaitant protéger leurs comptes en ligne au-delà du mot de passe. Les utilisateurs peuvent simplement brancher le périphérique USB physique ou le coupler via Bluetooth afin de prouver qu'ils sont bien ce qu'ils prétendent être après avoir entré le mot de passe.
L’appareil de Google se vend 50 £ au Royaume-Uni et peut maintenant être acheté sur Google Store. Chaque ensemble comprend une clé physique et un déclencheur Bluetooth pour les périphériques dépourvus de port USB. Les clés, qui sont également en vente au Canada, au Japon et en France, sont basées sur le standard FIDO et peuvent donc être utilisées sur des comptes pris en charge autres que vos applications Google.
Connexes: Meilleur VPN 2019
Google dit qu'il a conçu les clés lui-même pour vérifier l'intégrité. Cependant, en mai, ils ont découvert une faille de sécurité. La société a admis que les versions Bluetooth Low Energy de la clé Titan étaient encombrées de protocoles de couplage Bluetooth mal configurés. Cela signifie qu’un attaquant aurait pu utiliser une clé de sécurité supplémentaire pour se faire passer pour un appareil de l’utilisateur, s’ils se trouvaient à moins de 10 mètres de lui à ce moment-là. Google a remplacé gratuitement les clés défectueuses et a indiqué que le problème avait été résolu.
Il est considéré comme plus sûr que SMS en tant que méthode d’authentification à deux facteurs, car les messages texte ne sont pas cryptés et que les fraudeurs peuvent déclencher des codes pour vous tromper.
Cependant, les clés de sécurité physiques ne sont pas parfaites. N'oubliez pas de les garder sur vous, et les perdre peut vous bloquer en dehors de vos comptes si vous n'avez pas de processus de récupération configuré. Ces clés ne sont également équipées d'aucun type de sécurité biométrique. Ainsi, techniquement, quelqu'un pourrait vous la voler et vous connecter à votre compte.