Google, tüm hizmetler ve platformlardaki Google hesapları için passeyler için destek veriyor, kullanıcıların bir şifre girmeden veya oturum açarken 2 adımlı doğrulama (2SV) kullanmadan Google hesaplarında oturum açmalarına izin veriyor.
Google ürün yöneticileri Christiaan Brand ve Sriram Karra, "Tüm önemli platformlarda Google hesaplarında passeyler için destek vermeye başladık. Bu, kullanıcıların artık şifresiz bir oturum açma deneyimi için Google Services üzerindeki passeylerden yararlanabileceği anlamına geliyor." Dedi.
Passeyler, hesaba eklendikleri ve pin veya ekran kilidi biyometri (parmak izleri veya yüz tanımlama) yoluyla kilidini açarak yerel olarak çalıştıkları her cihaza (bilgisayar, tablet veya akıllı telefon) bağlantılıdır.
Diğer hesapları etkileyen veri ihlalleri riskini önemli ölçüde azaltır ve bunları hesapları kaçırmak için kullanamayan kimlik avı saldırılarına karşı koruma sağlarlar.
Şifrelere daha güvenli ve kullanışlı bir alternatif sağlarlar, biyometrik sensörler (örn. Parmak izi tarayıcıları, yüz tanıma), pimler veya web sitelerine ve uygulamalara oturum açmak için kalıplar, şifreleri hatırlama ve yönetme ihtiyacını ortadan kaldırırlar.
"Bu imza bize özel anahtara sahip olduğundan, kilidini açmak için orada olduğunuzu ve aslında bir ara kimlik avı sitesi değil, Google'da oturum açmaya çalıştığınızı kanıtlıyor." Dedi K Smetters.
Diyerek şöyle devam etti: "Google ile bunun çalışması için paylaşılan tek veri genel anahtar ve imzadır. İkisi de biyometri hakkında herhangi bir bilgi içermez."
Şimdilik, Passkeys, bir geri dönüş yönteminiz olduğundan emin olmak için sadece başka bir Google imzalama seçeneği olacak ve cihazınıza erişiminiz olmadığında veya passeyleri desteklemediğinde bir şifre kullanarak oturum açabilir.
Passeyler, üretildikleri cihazı kaybederseniz ve yeni cihazlara yükseltmeyi daha kolay hale getirirseniz, lokavtları önlemek için güvenli bir şekilde yedeklenir ve bulutla senkronize edilir. Bu, tüm büyük web tarayıcılarında ve platformlarında (örneğin, Windows, MacOS, iOS ve ChromeO'lar) çalışır.
Örneğin, iPhone'unuzda bir passkey oluşturursanız, aynı iCloud hesabında oturum açan diğer Apple cihazlarınızda aynı şifresiz deneyimle kullanılabilir.
Bugünkü duyuru, Ekim 2022'de Chrome Web tarayıcısına ve Android işletim sistemine PassKey desteğinin tanıtımını izliyor.
Her iki taşıyıcı da, Passkey'lerin benimsenmesini hızlandırmak ve Mayıs 2022'de World Wide Web Konsorsiyumu (W3C) tarafından geliştirilen şifresiz bir oturum açma standardı olarak destekleme planlarının ortak duyurusunun topuklarına gelmek için çok daha geniş bir çabanın bir parçasıdır. Fido İttifakı.
Microsoft ve Apple ayrıca Mayıs 2022'de Passkeys'e destek verdiklerini ve yeni web kimlik doğrulamasını (WebAuthn) kimlik bilgilerini (diğer adıyla Fido kimlik bilgileri) üç teknoloji devi platformunda şifre olmadan hesaplamanın standart yolu haline getirdi.
Google, Microsoft ve Mozilla, Chrome, Edge ve Firefox web tarayıcılarında yeni API'yi destekleme planlarını açıkladıkları Nisan 2018'den bu yana WebAuthn'u yedekledi.
Parola tabanlı kimlik doğrulamasından uzaklaşmak, çevrimiçi kimlikleri kaçırmaya çalışan saldırganların en sık hedefi olduğundan çevrimiçi güvenliği artıracaktır.
Brand ve Karra, "Kullanıcıları pasiflerin rahatlığını ve güvenliğini denemeye teşvik ederken, şifreler ve 2SV gibi diğer yöntemler hala Google hesaplarında çalışacak." Dedi.
"Google çalışma alanı hesapları için, yöneticiler yakında oturum açma sırasında son kullanıcıları için passeyleri etkinleştirme seçeneğine sahip olacaklar."
Apple ve Google Takımı Bluetooth Tracker Stalking ile savaşmak için
Google, CryptBot kötü amaçlı yazılım altyapısını indirmeye başlar
Mantiant’ın My Flu Etkinliği, Güvenliğin En İyi Olduğu Yerdir
Google, kötü amaçlı yazılımları engellemek için 173K geliştirici hesaplarını yasakladı, sahtekarlık halkaları
Google Authenticator artık 2FA kodlarınızı buluta yedekliyor
Kaynak: Bleeping Computer