امنیت
اندیشه سبز خزر۱۱:۰ - ۱۳۹۷ پنج شنبه ۱۵ شهريور

روز پنج‌شنبه، گوگل فروش کلیدهای امنیتی Titan را بر روی Google Store آغاز کرد، توکن‌های سخت‌افزاری که بیش از دو فاکتور احراز هویت ارائه می‌دهند. به جای استفاده از تنها یک رمز عبور که امکان دسترسی آن را برای هکرها آسان می‌کند، کاربران بایستی یک توکن امنیتی را در کامپیوتر یا تلفن همراه خود وصل کنند. اما برخی کارشناسان ارشد امنیتی از جمله مامور امنیت اطلاعات سابق فیسبوک (CISO)، نگران این سرویس هستند، برخی از این نگرانی‌ها درباره‌ی چگونگی ساخت این کلیدها توسط Feitian، یک شرکت چینی است.
چندین کارشناس به Motherboard گفتند از گوگل خواسته‌اند درباره‌ی این کلیدها شفافیت بیشتری انجام دهد، آن‌ها نگران هستند این کلیدها توسط دولت چین برای هک کاربران استفاده شوند. Alex Stomos، مامور امنیت اطلاعات سابق فیسبوک و مشغول در دانشگاه استنفورد به Motherboard گفت "من فکر می‌کنم بسیار عالی خواهد بود اگر آن‌ها فرایند زنجیره‌ی تامین خود را مستند کنند."
کلیدهای امنیتی سخت‌افزاری برای قفل کردن حساب‌های کاربری آنلاین، همچون ایمیل یا ذخیره‌سازی مبتنی بر رایانش ابری استفاده می‌شوند. چندین شرکت مختلف این توکن‌ها را فراهم می‌کنند.
اما کلیدهای Titan حقیقتا توسط گوگل ساخته نشده‌اند. گوگل با تائید آن به Mothrboard گفت که Feitian این کلیدها را می‌سازد، و گوگل هیچ مشکلی در کار با آن‌ها تاکنون ندیده است. گوگل اضافه کرد، به طور قانونی، این شرکت تولید کننده است، اما گوگل با شخص ثالث‌ها برای تولید کلیدها قرارداد می‌بندیم.
در واقع، ارتباط با چینی‌ها چیزی است که مشاوران امنیتی نگران آن هستند. رئیس یک تیم امنیتی شاغل در شرکتی جهانی و چند میلیارد دلاری گفت "زنجیره‌ی تامین در چین اغلب متعلق و وابسته به سیاست‌های دولتی است."

برچسب ها
دسترسی سریع
دیدگاه کاربران
در حال حاضر هيچ نظری برای نمایش موجود نيست
ارسال دیدگاه