Titan Security Key

Titan Security Key
Типові виробники Google
Yubico
Проєктант Google
Представлено October 15, 2019
Вартість $25 - $35

Ключ безпеки Titan (Google Titan Security Key) — це сумісний з FIDO токен безпеки, розроблений компанією Google, який містить криптопроцесор Titan M, також розроблений Google. Вперше він був випущений 15 жовтня 2019 року.[1]

Особливості

Залежно від функцій ключ коштує 25-35 доларів, але Google надає їх безкоштовно користувачам з високим рівнем ризику.[2] Вважається більш безпечною формою багатофакторної автентифікації як внутрішніх так і зовнішніх сервісів та реєстрації в програмі розширеного захисту Google.

У 2021 році Google видалив модель Bluetooth через побоювання щодо її безпеки та надійності.[3]

У листопаді 2023 року Google анонсувала модель із підтримкою ключа доступу.[4]

Вразливості

Моделі Bluetooth "T1" і "T2" спочатку мали ваду безпеки, яка дозволяла будь-кому в радіусі 30 футів зробити клон ключа.[5] Компанія з безпеки NinjaLab змогла витягти ключ за допомогою side channel attack.[6] У 2019 році Google за знайдені помилки у чіпі Titan виплатив винагороду до 1,5 мільйона доларів США.[7]

Нові версії та номери моделей включають:[8]

1. USB-A/NFC (K9T)

2. Bluetooth/NFC/USB (K13T)

3. USB-C/NFC (YT1)

4. USB-C/NFC з підтримкою U2F і FIDO2 (K40T)

Хоча жодна з них не містила публічно доведених вразливостей безпеки, Google припинив продаж Bluetooth-версій ключів у серпні 2021 року.[9] Проте, випущені раніше Bluetooth-ключі продовжують працювати з дотриманням гарантійних зобов'язань.[10]

Посилання

  1. USB-C Titan Security Keys - available tomorrow in the US. Google Online Security Blog. Процитовано 3 лютого 2022.
  2. Page, Carly (8 жовтня 2021). Google to give security keys to ‘high risk’ users targeted by government hackers. TechCrunch (амер.). Процитовано 9 жовтня 2021.
  3. Clark, Mitchell (9 серпня 2021). Google’s new Titan security key lineup won’t make you choose between USB-C and NFC. The Verge (англ.). Процитовано 4 лютого 2022.
  4. Newman, Lily Hay. Google’s New Titan Security Key Adds Another Piece to the Password-Killing Puzzle. Wired (амер.). ISSN 1059-1028. Процитовано 15 листопада 2023.
  5. Khalid, Amrita (15 травня 2019). Google recalls some Titan security keys after finding Bluetooth vulnerability. Engadget (амер.). Процитовано 3 лютого 2022.
  6. Goodin, Dan (8 січня 2021). Hackers can clone Google Titan 2FA keys using a side channel in NXP chips. Ars Technica (en-us) . Процитовано 9 жовтня 2021.
  7. Porter, Jon (21 листопада 2019). Google really wants you to hack the Pixel’s Titan M security chip. The Verge (англ.). Процитовано 9 жовтня 2021.
  8. Safety & Warranty Guides for Google Titan Security Key (Prior Versions). Google Support. Google. Процитовано 31 December 2022.
  9. Brand, Christiaan. Simplifying Titan Security Key options for our users. Google Online Security Blog. Google. Процитовано 31 December 2022.
  10. Kovacs, Eduard. Google Discontinuing Bluetooth Titan Security Key. securityweek.com. Security Week. Процитовано 31 December 2022.
  • п
  • о
  • р
 
Компанія
Підрозділи
Люди
Нерухомість
Дизайн та
типографія
Події
  • Android
    • Developer Challenge
    • Developer Day
    • Developer Lab
  • Doodle4Google
  • Code-in
  • Code Jam
  • Developer Day
  • Developers Live
  • Doodle4Google
  • I/O
  • Lunar XPRIZE
  • Science Fair
  • Summer of Code
  • Talks at Google
  • YouTube
    • Awards
    • CNN/YouTube presidential debates
    • Comedy Week
    • Live
    • Music Awards
    • Space Lab
    • Symphony Orchestra
Проєкти та
ініціативи
  • A Google A Day
  • ATAP
  • Data Liberation Front
  • Data Transfer Project
  • Digital Unlocked
  • Dragonfly
  • Google for Education
  • Google for Startups
  • Google Get Your Business Online
  • Labs
  • Liquid Galaxy
  • Made with Code
  • Nightingale
  • Privacy Sandbox
  • RechargeIT
  • Shield
  • Starline
  • Sunroof
  • Zero
Критика
  • 2018 walkouts
  • Цензура
  • Критика
  • Dragonfly
  • Litigation
  • Privacy concerns
    • Street View
  • San Francisco tech bus protests
  • Worker organization
 
Розробка
Операційні системи
Бібліотеки / Фреймворки
Платформи
Інструменти
Алгоритми пошуку
  • PageRank
  • Hummingbird
  • Panda
  • Penguin
  • Pigeon
  • RankBrain
Інше
 
Розваги
  • Currents (додаток для новин)
  • Green Throttle Games
  • Owlchemy Labs
  • Oyster
  • PaperofRecord.com
  • Podcasts
  • Quick, Draw!
  • Songza
  • Stadia
    • Ігри
    • Typhoon Studios
  • TV
  • Vevo
  • Відео
  • Радар Санта-Клауса
Play
YouTube
Комунікації
Пошук
Навігація
Бізнес/Фінанси
Організація
Інші
 
Пристрої
Смартфони
Ноутбуки та планшети
Носимі пристрої
  • Віртуальна реальність
  • Fitbit
  • Pixel Buds
  • Pixel Watch
    • 2
  • Project Iris (невипущено)
Інші
 
Див. також
Курсивом позначено припинені продукти, лінії продуктів та/або сервіси · Біржове скорочення: (NASDAQ: GOOG, LSE: GGEA) · Гасло: «Вчиняй правильно» · Сайт: www.google.com