Sinds Google begin vorig jaar het inloggen op werkaccounts via een usb-beveiligingssleutel heeft verplicht is geen van de meer dan 85.000 medewerkers op zijn of haar werkaccount gephisht. Dat laat het bedrijf tegenover it-journalist Brian Krebs weten.
Vorig jaar maart stelde Google dat een usb-beveiligingssleutel de beste bescherming tegen phishing biedt. De "Security Key" fungeert als een tweede factor tijdens het inloggen. Nadat het wachtwoord is opgegeven wordt de aanwezigheid van de Security Key gecontroleerd. Het usb-apparaat controleert daarnaast ook of de inlogpagina een echte Google-site en geen phishingpagina is. Voor alle accounttoegang wordt er bij Google nu van een dergelijke sleutel gebruikgemaakt. Zelfs als een aanvaller het wachtwoord van een Google-medewerker weet kan hij nog steeds niet op het werkaccount inloggen, aangezien hij niet over de usb-sleutel beschikt.
"We hebben geen gerapporteerde of bevestigde overgenomen accounts sinds de implementatie van beveiligingssleutels bij Google", aldus een woordvoerder. "Gebruikers kunnen voor verschillende apps/redenen worden gevraagd om zich via hun beveiligingssleutel te authenticeren. Het hangt allemaal af van de gevoeligheid van de app en het risico van de gebruiker op dat moment." Naast Google bieden allerlei grote websites zoals Facebook, Twitter, GitHub, Dropbox en ook Windows 10 het inloggen via usb-sleutel aan.
Deze posting is gelocked. Reageren is niet meer mogelijk.