Logo id.androidermagazine.com
Logo id.androidermagazine.com

Semua tentang cara baru Android yang lebih aman untuk masuk ke aplikasi

Daftar Isi:

Anonim

Google menambahkan dukungan untuk kartu U2F nirkabel dalam versi pengembang Google Authenticator pada bulan Desember. Ada demo tidak resmi di situs web Github yang menunjukkan cara kerjanya (tetapi sebenarnya tidak berfungsi) dan orang-orang di Fidesmo, perusahaan yang menjual kartu U2F, menemukan API terkubur di aplikasi Google Authenticator. Kami tahu bahwa sesuatu akan terjadi dan kami hanya perlu menunggu untuk itu.

Otentikasi sendiri dilakukan di aplikasi Google Authenticator sehingga lebih mudah bagi pengembang yang ingin menggunakan fitur ini.

Nah, dukungan tersebut sekarang telah diperluas, dan Anda dapat menggunakan kunci keamanan nirkabel sebagai token dua faktor ketika Anda menambahkan akun Google Anda ke telepon dan U2F bekerja di peramban Chrome secara mandiri bahkan tanpa menginstal aplikasi Google Authenticator. Ini adalah hal yang sangat keren!

Dan cara Google menangani semuanya juga sangat keren, terutama untuk pengembang. Alih-alih memiliki satu set API yang perlu digunakan pengembang untuk memungkinkan pengguna masuk ke aplikasi dan layanan mereka dengan kunci nirkabel, rutinitas adalah niat yang dibangun ke dalam aplikasi Google Authenticator. Yang perlu dilakukan pengembang adalah meminta token dua faktor dan sistem Android menangani sisanya. Itu berarti tidak ada menunggu pengembang untuk mendukung apa pun dan itu hanya akan berfungsi. Itu tidak terlihat seperti API untuk menggunakan sinyal nirkabel untuk otentikasi telah dibuka untuk pengembang lain dulu, tapi kami berharap itu masih berfungsi sehingga aplikasi seperti Authy akan dapat mendukung fitur juga.

Apa yang kamu bicarakan?

Ini. Kunci U2F adalah perangkat USB yang dapat digunakan sebagai token otentikasi. Nama tersebut adalah singkatan dari Universal Two Factor karena ini adalah standar yang dapat digunakan siapa pun yang membuat kunci dan siapa pun yang membuat sesuatu yang dapat menggunakannya untuk otentikasi dapat disatukan sehingga semuanya berfungsi di mana saja. Mereka adalah metode otentikasi sekunder untuk orang yang menggunakan otentikasi dua faktor pada akun mereka.

Baca: Otentikasi dua faktor: Apa yang perlu Anda ketahui

Anda seharusnya sudah mengatur otentikasi dua faktor pada akun yang memiliki opsi. Ini adalah cara termudah untuk memastikan bahwa seseorang tidak dapat masuk dan menggunakan layanan atas nama Anda tanpa kata sandi Anda dan hal lain yang membuktikan mereka adalah Anda, seperti kode sensitif waktu yang dikirim ke aplikasi di ponsel Anda. Banyak layanan menggunakan otentikasi dua faktor, dan pengaturannya di akun Anda akan sedikit berbeda untuk setiap layanan. Tetapi pada akhirnya, itu berarti bahwa ketika Anda ingin masuk ke sesuatu yang pertama kali dari tempat baru atau telepon atau komputer baru, Anda perlu memberikan sesuatu selain kata sandi Anda.

Cara mengatur otentikasi dua faktor di akun Google Anda

Menggunakan kunci keamanan bisa menjadi cara utama Anda untuk mengotentikasi, tetapi bahkan jika Anda lebih suka menggunakan aplikasi atau SMS, itu akan membuat cadangan yang bagus jika Anda kehilangan ponsel dan perlu masuk di komputer yang belum pernah Anda ubah. kata sandi Anda. Menambahkan kunci keamanan ke akun Google yang menggunakan otentikasi dua faktor itu mudah.

Menambahkan kunci keamanan USB ke akun Google Anda mudah - dan inilah cara melakukannya

Setelah Anda menambahkan kunci keamanan ke akun Anda, itu berfungsi di Android selama NFC atau Bluetooth mampu. Kami tidak yakin apakah ada rencana untuk mengaktifkan U2F melalui port USB, tetapi pada saat ini tertulis bahwa tampaknya tidak didukung. Ada beberapa produsen kunci keamanan USB berbeda yang memiliki opsi nirkabel dan semuanya harus berfungsi sama selama mereka menggunakan standar U2F. Yang kami sukai dan rekomendasikan adalah YubiKey NEO.

Ini berfungsi seperti yang dijelaskan di sini dengan U2F untuk akun Anda, dan itu juga dapat mendukung OTP (One Time Password) untuk layanan yang menggunakannya, seperti LastPass. Dan Anda dapat mendukung U2F dan OTP secara bersamaan dengan menggunakan utilitas dari YubiKey dan instruksi ini.

Tidak disarankan menggunakan kunci keamanan NFC atau Bluetooth sebagai satu-satunya perangkat 2FA Anda di Android. Itu bisa dilakukan, tetapi tidak ada alasan untuk tidak menggunakan token autentikator melalui aplikasi juga. Tetapi ini adalah cara sekunder untuk memiliki akses ke semua akun 2FA Anda yang dilindungi dan sepertinya itu akan didukung dengan baik di Android yang akan datang.

Kami dapat memperoleh komisi untuk pembelian menggunakan tautan kami. Belajarlah lagi.