روز پنجشنبه، گوگل فروش کلیدهای امنیتی Titan را بر روی Google Store آغاز کرد، توکنهای سختافزاری که بیش از دو فاکتور احراز هویت ارائه میدهند. به جای استفاده از تنها یک رمز عبور که امکان دسترسی آن را برای هکرها آسان میکند، کاربران بایستی یک توکن امنیتی را در کامپیوتر یا تلفن همراه خود وصل کنند. اما برخی کارشناسان ارشد امنیتی از جمله مامور امنیت اطلاعات سابق فیسبوک (CISO)، نگران این سرویس هستند، برخی از این نگرانیها دربارهی چگونگی ساخت این کلیدها توسط Feitian، یک شرکت چینی است.
چندین کارشناس به Motherboard گفتند از گوگل خواستهاند دربارهی این کلیدها شفافیت بیشتری انجام دهد، آنها نگران هستند این کلیدها توسط دولت چین برای هک کاربران استفاده شوند. Alex Stomos، مامور امنیت اطلاعات سابق فیسبوک و مشغول در دانشگاه استنفورد به Motherboard گفت "من فکر میکنم بسیار عالی خواهد بود اگر آنها فرایند زنجیرهی تامین خود را مستند کنند."
کلیدهای امنیتی سختافزاری برای قفل کردن حسابهای کاربری آنلاین، همچون ایمیل یا ذخیرهسازی مبتنی بر رایانش ابری استفاده میشوند. چندین شرکت مختلف این توکنها را فراهم میکنند.
اما کلیدهای Titan حقیقتا توسط گوگل ساخته نشدهاند. گوگل با تائید آن به Mothrboard گفت که Feitian این کلیدها را میسازد، و گوگل هیچ مشکلی در کار با آنها تاکنون ندیده است. گوگل اضافه کرد، به طور قانونی، این شرکت تولید کننده است، اما گوگل با شخص ثالثها برای تولید کلیدها قرارداد میبندیم.
در واقع، ارتباط با چینیها چیزی است که مشاوران امنیتی نگران آن هستند. رئیس یک تیم امنیتی شاغل در شرکتی جهانی و چند میلیارد دلاری گفت "زنجیرهی تامین در چین اغلب متعلق و وابسته به سیاستهای دولتی است."
چندین کارشناس به Motherboard گفتند از گوگل خواستهاند دربارهی این کلیدها شفافیت بیشتری انجام دهد، آنها نگران هستند این کلیدها توسط دولت چین برای هک کاربران استفاده شوند. Alex Stomos، مامور امنیت اطلاعات سابق فیسبوک و مشغول در دانشگاه استنفورد به Motherboard گفت "من فکر میکنم بسیار عالی خواهد بود اگر آنها فرایند زنجیرهی تامین خود را مستند کنند."
کلیدهای امنیتی سختافزاری برای قفل کردن حسابهای کاربری آنلاین، همچون ایمیل یا ذخیرهسازی مبتنی بر رایانش ابری استفاده میشوند. چندین شرکت مختلف این توکنها را فراهم میکنند.
اما کلیدهای Titan حقیقتا توسط گوگل ساخته نشدهاند. گوگل با تائید آن به Mothrboard گفت که Feitian این کلیدها را میسازد، و گوگل هیچ مشکلی در کار با آنها تاکنون ندیده است. گوگل اضافه کرد، به طور قانونی، این شرکت تولید کننده است، اما گوگل با شخص ثالثها برای تولید کلیدها قرارداد میبندیم.
در واقع، ارتباط با چینیها چیزی است که مشاوران امنیتی نگران آن هستند. رئیس یک تیم امنیتی شاغل در شرکتی جهانی و چند میلیارد دلاری گفت "زنجیرهی تامین در چین اغلب متعلق و وابسته به سیاستهای دولتی است."