2017 yılından bu yana hiçbir Google çalışanı phishing adı verilen kimlik avı saldırılarına uğramadı. Bunun sebebi çalışanlara 20 dolar değerinde bir güvenlik anahtarı yani bir USB cihazı verilmesiydi.
Bu güvenlik anahtarı Yubikey, kullanıcıların güvenliğini sağlamak için kullanılabilecek en ucuz USB tabanlı üründür.
KrebsOnSecurity’e göre Google’ın 85.000’den fazla çalışanı geleneksel şifreler yerine bu fiziksel güvenlik aparatını kullanıyor ve bu kullanım sonrasında hiç birisi kimlik avı saldırısı sebebi ile mağdur olmadı. Bu durumu bir Google sözcüsü de doğruladı.
Nedir bu güvenlik anahtarları?
İki faktörlü kimlik doğrulamaya alternatif bir çözüm olarak üretildiler. Şifrenizi girdikten sonra mobil cihazınıza ayrı bir kod gelir ve hesaba giriş yaparken kullanırsınız. Fakat SMS yolu ile gönderilen kodları yakalayabilen bazı hackerlar var.
Ancak fiziksel güvenlik kartları, korsanların bu ikinci faktörü geçmesini zorlaştırıyor. Oturum açmak için USB anahtarı cihaza takılı olması gerekiyor. Bu korsanın başarılı olması için o anahtarı sahip olması gerektiği anlamına geliyor.
Google’ın kullandığı anahtar Yubico firmasına ait Yubikey (Yubi Japonca’da parmak anlamına geliyor) isimli ürünüdür. 20 dolar satış fiyatı bulunuyor. Satın almak siterseniz sitesi üzerinden veya Amazon üzerinden satın alabilirsiniz. 5 dolarlık bir ek masraf çıkartıyor. Fakat kişisel kullanım için biraz sıkıntılı olabilir, sürekli yanınızda bulundurmanız gerekiyor ve anahtarlık olarak kullanıldığı için aşınma yaparak cihaz ile bağlantı kurma konularında sıkıntı yaratabiliyor. Fakat şirket için kullanımlar için ideal gözüküyor. Fiyatı çok kullanıcı şirketler için fazla gözükebilir ama güvenlik açıklarınız daha fazlasını kaybettirebilir.
amazondan kaç günde gelir bu cihaz.
Amazon dan siparişler ortalama 20 günde gelir ama bu süre değişkendir.