谷歌正在使Gmail更難和其他谷歌應(yīng)用服務(wù)帳戶可以通過添加一個可選的功能,將發(fā)送一個安全碼到您的智能手機才能登錄。
這兩個步驟的驗證功能將使谷歌應(yīng)用服務(wù)更專業(yè),教育和政府客戶在星期一更改,在今后幾個月個別谷歌用戶數(shù)以億計,作為一個內(nèi)置的免費服務(wù),谷歌產(chǎn)品部門經(jīng)理告訴CNET。
到現(xiàn)在為止,谷歌帳戶只得到了保護密碼,這很容易受到網(wǎng)絡(luò)釣魚和其它社會工程攻擊。
這兩個步驟的驗證功能將通過生成一個一次性投入6位數(shù)字代碼將被發(fā)送到該帳戶持有人,以便能夠成功登錄該代碼將增設(shè)路障后,在網(wǎng)上發(fā)出罪犯方式提供密碼。
這種雙因素身份驗證類型 - 你知道的東西(密碼)和你的東西(與智能手機代碼) - 類似的智能卡和令牌除該代碼是基于硬件的你很可能已經(jīng)進行訪問, 。
谷歌用戶注冊該服務(wù)通過設(shè)置頁,將可以指定是否希望獲得安全的代碼通過發(fā)送文字信息或自動語音通話,或通過谷歌的Authenticator應(yīng)用程序可以下載到他們自己的Android設(shè)備,黑莓或iPhone。該代碼是隨機生成和變化每隔幾分鐘。
許多人會覺得他們每次要檢查他們的Gmail必須檢查他們的電話,鍵入一個額外的代碼不方便。為了解決這個問題,谷歌已經(jīng)這么說,人們使用同一臺計算機上訪問他們的帳戶可以檢查一個方塊,“記住這臺計算機”,使他們不會為在該計算機上的代碼為1個月的核查要求。
并為那些們一個快樂的密碼安全性的因素,他們沒有選擇在這一新的功能。谷歌應(yīng)用服務(wù)的企業(yè)管理人員將能夠把組織中的任何用戶的功能上。
約一年半前是為特征的動力,當(dāng)谷歌工程師問自己,“單一的事情是什么,我們能做什么來改善我們用戶最安全的?說,”特拉維斯麥考伊,谷歌的安全產(chǎn)品經(jīng)理。
谷歌是開源的軟件,這樣公司可以做定制的應(yīng)用程序和端口到其他平臺。谷歌也正在使用的開放標(biāo)準(zhǔn),生成的代碼,以便“廠商能夠提供的令牌將與谷歌應(yīng)用服務(wù),”麥考伊說。