科技巨头谷歌最近透露了它用来防止对其员工进行网络钓鱼攻击的方法。谷歌表示,其员工一直在使用物理 USB 安全密钥而不是传统的密码方法进行身份验证。
什么是钓鱼。?
网络钓鱼是一种攻击类型,入侵者伪装成值得信赖的代理,试图获取您的个人信息,例如密码、信用卡号或任何其他信息。
例如:您可能会收到一些伪装成银行官员的攻击者的邮件,要求您重置网上银行账户的密码,因为数据泄露,当您访问该网站并登录时,攻击者会获取您的登录 ID和密码,因此他们现在可以访问您的帐户。
物理安全密钥:物理安全密钥是密码的替代品。每当您必须登录某个帐户或获得访问权限时,您只需将 USB(充当钥匙)插入系统并按下按钮,就可以了,无需记住疯狂而长的密码,无需担心 OTP。这些物理钥匙类似于我们使用的车钥匙。
谷歌透露,使用物理密钥使其员工更安全地抵御网络钓鱼攻击。据透露,近两年来没有网络钓鱼攻击。物理安全密钥看起来像是古老的密码方法的有前途的替代品。最近的攻击表明,即使您的指纹也可以被克隆,这些物理密钥可能是身份验证系统的未来。