Difetto realizzato in Bluetooth Titan Security Keys, Google li sta sostituendo

Mantieni l’utilizzo della tua chiave per ora, ma prenditi cura del sostituto gratuito onesto nel caso.

Cosa o non ti meriterai più di sapere

  • Questo riguarda solo il modello Bluetooth di Titan Key.
  • Google fornisce una sostituzione gratuita per ogni utente.
  • Il principio interrompe il lavoro con l’aggiornamento iOS 12.3.
  • Il principio interrompe il lavoro con la patch di sicurezza di giugno 2019 per Android.

Google ha emesso un avviso per gli utenti del modello Bluetooth della sua Titan Security Key che dice che tutti devono modificare la rete a causa di una errata configurazione nel protocollo di accoppiamento. Gli utenti delle chiavi interessate sono in possesso di un’e-mail con componenti preziosi e corpulenti, ma quando è più probabile che siano in dubbio, le chiavi interessate sono contrassegnate con T1 o T2 sul retro.

Questo difetto può abilitare un attaccante che si trova a meno di 30 piedi da te anche se è più probabile che tu stia utilizzando il principio su cui concentrarti o con lo strumento a cui è abbinato. Per quanto pauroso possa sembrare, potrebbe esserci una capacità straordinariamente limitata di abuso perché ciò accadesse:

  • L’utente malintenzionato conosce già il tuo nome utente e la tua password e, se prima accoppi lo strumento, si connetteranno anche onestamente dopo aver premuto il pulsante di abbinamento, ma prima che il tuo strumento si connetta.
  • Dopo l’accoppiamento, l’hacker potrebbe ben mascherarsi come se fosse la tua chiave al momento giusto, è più probabile che lo stia utilizzando per autenticare, quindi configurare il suo strumento come una tastiera o un mouse Bluetooth e possedere l’accesso al telefono.

Indipendentemente da ciò, un difetto è un difetto e per approccio di qualcosa come una chiave di autenticazione a due facce, una correzione urgente e la sostituzione sono in relazione. Questo è ciò che Google sta facendo. Anche quando si estrae uno strumento iOS con la chiave, si interrompe il lavoro quando si aggiorna il modello 12.3. se si estrae uno strumento Android con la chiave, si interrompe il lavoro con la patch di sicurezza del giugno 2019. Sono centinaia di tempo per effettuare una sostituzione gratuita in rete, che ti interromperai anche visitando google.com/replacemykey .

Nell’intervallo di tempo, Google ha alcuni suggerimenti per te. Inizialmente, la pausa non disabilita più l’autenticazione a due facce . Il tuo approccio di backup per l’autenticazione funzionerà silenziosamente come ha fatto continuamente e le chiavi NFC / USB non sono più interessate in alcun approccio. Google ha un paio di suggerimenti se esaurisci le chiavi Bluetooth interessate. Scaricalo frequentemente in una situazione non pubblica l’effetto che nessuno è a meno di 30 piedi da te, e dopo aver eseguito l’accesso allo strumento con esso, disaccoppiala tramite le impostazioni dello strumento. Se o non più ti meriterai di esaurire tutto ancora una volta, ripara e disaccoppia se hai più probabilità di essere completato.

Altro: Autenticazione a due facce: la totalità o che non meriteresti più sapere


Mentre gli scenari l’effetto che un utente malintenzionato può ottenere tramite questa falla è una vera protesta, la sicurezza è fondamentale. queste chiavi devono essere sostituite con la rete appropriata e, o non è più possibile ingombrare Google ingerendo la perdita come un cambiamento di guardare fuori per lavorare intorno ad esso. Anche se esegui lo scarico di una chiave Titan BLE, ammiri definitivamente la tua sostituzione gratuita e segui le pratiche gradite descritte sopra per il momento. Stop disponibile disponibile.

Sicurezza 2FA

Bundle Titan Security Key

$ 50 su Google

Realizzato da Google

In un mondo davvero perfetto, non dovremmo preoccuparci della sicurezza, ma in questo mondo ci fermiamo. La chiave Titan rende più semplice la partenza del miglio supplementare che 2FA porta per ogni persona con uno smartphone.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *