Πίνακας περιεχομένων:
Τι πρέπει να ξέρετε
- Αυτό επηρεάζει μόνο την έκδοση Bluetooth του κλειδιού Titan.
- Η Google προσφέρει δωρεάν αντικατάσταση για κάθε χρήστη.
- Το κλειδί θα σταματήσει να λειτουργεί με την ενημέρωση του iOS 12.3.
- Το κλειδί θα σταματήσει να λειτουργεί με την Ενημέρωση ασφαλείας του Android 2019 του Ιουνίου 2019.
Η Google εξέδωσε συμβουλές για τους χρήστες της έκδοσης Bluetooth του κλειδιού ασφαλείας Titan που αναφέρει ότι όλοι πρέπει να αντικατασταθούν εξαιτίας μιας λανθασμένης ρύθμισης στο πρωτόκολλο αντιστοίχισης. Οι χρήστες των πλήκτρων που έχουν επηρεαστεί έχουν λάβει ένα μήνυμα ηλεκτρονικού ταχυδρομείου με πλήρη στοιχεία, αλλά εάν δεν είστε βέβαιοι ότι τα πλήκτρα που επηρεάζονται σημειώνονται στο Τ1 ή το Τ2 στο πίσω μέρος.
Αυτό το ελάττωμα μπορεί να επιτρέψει σε έναν εισβολέα που βρίσκεται σε απόσταση 30 ποδιών από εσάς, ενώ χρησιμοποιείτε το κλειδί για να επικοινωνήσετε μαζί του ή με τη συσκευή στην οποία έχει αντιστοιχιστεί. Όπως είναι τρομακτικό αυτό που ακούγεται, υπάρχουν πολύ περιορισμένες δυνατότητες κατάχρησης, για να συμβεί αυτό:
- Ο επιτιθέμενος γνωρίζει ήδη το όνομα χρήστη και τον κωδικό πρόσβασής σας και όταν συνδυάσετε πρώτα τη συσκευή θα μπορούν να συνδεθούν αφού πατήσετε το κουμπί αντιστοίχισης αλλά πριν συνδεθεί η συσκευή σας.
- Μετά την αντιστοίχιση, ο εισβολέας θα μπορούσε να μεταμφιεστεί ως το κλειδί σας την ακριβή ώρα που τον χρησιμοποιείτε για έλεγχο ταυτότητας, στη συνέχεια να διαμορφώσετε τη συσκευή του ως πληκτρολόγιο ή ποντίκι Bluetooth και να έχετε πρόσβαση στο τηλέφωνό σας.
Ανεξαρτήτως, ένα ελάττωμα είναι ένα ελάττωμα και όταν πρόκειται για κάτι σαν ένα κλειδί ελέγχου ταυτότητας δύο παραγόντων, είναι απαραίτητη η άμεση διόρθωση και αντικατάσταση. Αυτό κάνει το Google. Αν χρησιμοποιείτε μια συσκευή iOS με το κλειδί σας, θα σταματήσει να λειτουργεί μόλις ενημερώσετε την έκδοση 12.3. αν χρησιμοποιείτε μια συσκευή Android με το κλειδί σας, θα σταματήσει να εργάζεται με την Ενημέρωση ασφαλείας του Ιουνίου του 2019. Αυτός είναι ο πολύς χρόνος για να λάβετε μια δωρεάν αντικατάσταση, την οποία μπορείτε να κάνετε με την επίσκεψη google.com/replacemykey.
Εν τω μεταξύ, η Google έχει κάποιες προτάσεις για εσάς. Πρώτα απ 'όλα, μην απενεργοποιείτε τον έλεγχο ταυτότητας δύο παραγόντων. Η εφεδρική σας μέθοδος ελέγχου ταυτότητας εξακολουθεί να λειτουργεί όπως πάντα και τα κλειδιά NFC / USB δεν επηρεάζονται με κανέναν τρόπο. Η Google έχει μερικές προτάσεις για όσους χρησιμοποιούν τα επηρεαζόμενα πλήκτρα Bluetooth. Πάντα να το χρησιμοποιείτε σε ένα ιδιωτικό χώρο όπου κανείς δεν βρίσκεται σε απόσταση 30 ποδιών από εσάς και μόλις συνδεθείτε στη συσκευή σας με αυτό, ξεμπλοκάρετε τις ρυθμίσεις της συσκευής. Εάν πρέπει να το χρησιμοποιήσετε ξανά, επιδιορθώστε το και ακυρώστε το όταν τελειώσετε.
Περισσότερα: Ταυτότητα δύο παραγόντων: Όλα όσα πρέπει να γνωρίζετε
Ενώ τα σενάρια στα οποία ένας εισβολέας μπορεί να έχει πρόσβαση μέσω αυτού του ελαττώματος είναι πολύ συγκεκριμένα, η ασφάλεια είναι πρωταρχικής σημασίας. αυτά τα κλειδιά πρέπει να αντικατασταθούν αμέσως και είναι υπέροχο να βλέπεις το Google να τρώει την απώλεια αντί να προσπαθείς να το δεις. Αν χρησιμοποιείτε ένα κλειδί BLE Titan, φροντίστε να πάρετε δωρεάν την αντικατάστασή σας και να ακολουθήσετε τις ασφαλείς πρακτικές που περιγράφονται παραπάνω στο εν τω μεταξύ. Μείνετε ασφαλείς εκεί έξω.
2FA Security
Σύνολο κλειδιού ασφαλείας Titan
Κατασκευάστηκε από την Google
Σε έναν τέλειο κόσμο, δεν θα χρειαζόταν να ενδιαφέρουμε για την ασφάλεια, αλλά σε αυτόν τον κόσμο το κάνουμε. Το κλειδί Τιτάν καθιστά ευκολότερο να πάει το επιπλέον μίλι που 2FA φέρνει για όλους με ένα smartphone.