Telefon, tablet, a tym bardziej laptop czy komputer to urządzenie, które zawiera ogromną ilość osobistych informacji o właścicielu. Zawiera dane osobowe o sobie i bliskich oraz, jak to często bywa, dane poufne, takie jak hasła do sieci społecznościowych i usług płatniczych, numery kart plastikowych i kody PIN, a czasami numery i serie ważnych dokumentów. Wszystko to jest smaczną zdobyczą dla oszustów żyjących w Internecie.
Dla hakera atakującego wystarczy kilka sekund, aby uzyskać dostęp do takich danych i wykorzystać je dla osobistych korzyści, a dla właściciela sprzętu może to grozić zarówno ruiną finansową, jak i rozpadem relacji osobistych oraz rozpadem rodziny.Aby uniknąć poważnych konsekwencji, właściciel urządzenia mobilnego lub cyfrowego musi z góry zadbać o bezpieczeństwo, stosując specjalne środki ochrony danych osobowych. Jednym z takich narzędzi jest Titan firmy Google.
Zawartość
Pierwszym i najłatwiejszym sposobem ochrony danych osobowych przechowywanych na komputerze lub telefonie jest utworzenie silnych haseł. Ważne jest, aby były to złożone kombinacje składające się z cyfr, liter i znaków, które nie są znane innym użytkownikom i oczywiście nie pokrywają się z żadnymi nazwiskami, tytułami i datami. Ponieważ atakujący może dobrze znać właściciela urządzenia i nie będzie mu trudno wychwycić wartości wbite w hasło. Ponadto obecnie istnieje wiele „inteligentnych” programów do łamania, które są w stanie wykryć dość złożone kombinacje poprzez wybór.
Oprócz używania haseł w celu zapewnienia bezpieczeństwa posiadaczom komputerów osobistych i laptopów, zaleca się stosowanie następujących metod ochrony poufnych informacji:
Właścicielom tabletów, iPhonów, smartfonów i telefonów komórkowych zaleca się stosowanie takich metod ochrony danych osobowych jak blokada ekranu z wzorem, szyfrowanie pamięci urządzenia i zewnętrznej karty SD, a także korzystanie ze specjalnych programów przeznaczonych do konkretnych modeli sprzętu .
Obecnie istnieje wielu twórców specjalnych narzędzi, które pozwalają użytkownikom urządzeń cyfrowych i mobilnych chronić ich poufne dane. Jednym z najbardziej obiecujących producentów można nazwać Google, który produkuje wysokiej jakości i różnorodne oprogramowanie, które zapewnia bezpieczeństwo użytkowania sprzętu właścicielom sprzętu.
Google Inc. to amerykańska międzynarodowa korporacja, która inwestuje w technologie wyszukiwania, przetwarzania i reklamy w Internecie. Ponadto firma rozwija serwisy internetowe, z których najpopularniejsze to:
Jako oficjalne przedsiębiorstwo Google zostało zarejestrowane na początku września 1998 roku. W rzeczywistości jednak powstał w 1996 roku jako projekt naukowy studentów Uniwersytetu Stanforda w Kalifornii, Larry'ego Page'a i Sergeya Brina, którego celem było udoskonalenie wyszukiwarek.
Od 1999 do 2000 roku firma aktywnie i pomyślnie się rozwija, czego wskaźnikiem jest wzrost dziennej liczby zapytań z 10 000 do 100 milionów.W 2001 roku przedstawiciele Google ogłosili pełny zwrot kosztów i ogromne perspektywy dla swojej wyszukiwarki. I tak od 20 lat Google rozwija się, tworzy dodatkowe usługi, ulepsza swoje algorytmy i poszerza swoje możliwości.
Wśród produktów Google istnieją trzy systemy ochrony danych osobowych właścicieli komputerów, urządzeń i gadżetów:
Do tej pory jednym z odpowiednich narzędzi zabezpieczających firmy Google jest oprogramowanie, które umożliwia skonfigurowanie uwierzytelniania dwuetapowego. Znaczenie tego narzędzia polega na tym, że jeśli osoba trzecia dowie się o haśle z konta użytkownika, to nie będzie mogła z niego korzystać, ponieważ będzie to wymagało przejścia drugiego etapu weryfikacji, potwierdzenia jej działań przez telefon komórkowy lub wpisując sześciocyfrowy kod wygenerowany przez aplikację Google Authenticator.
Jednak, jak twierdzą eksperci, korzystanie z wiadomości SMS do uwierzytelniania dwuskładnikowego od dawna nie zapewniało pełnego bezpieczeństwa danych.Tak więc najbardziej aktywni hakerzy uzyskują dostęp do wiadomości SMS za pomocą określonych wirusów - trojanów lub protokołów. Dlatego twórcy sprzętu ochronnego stanęli przed pytaniem o stworzenie innych bardziej stabilnych narzędzi.
W 2018 roku na konferencji Google Cloud Next w San Francisco programiści Google zaprezentowali swój nowy produkt, który znacząco różni się od wcześniej wydanych narzędzi bezpieczeństwa, czyli fizycznych kluczy bezpieczeństwa USB Titan. Pracownicy firmy rozpoczęli testowanie nowych kluczy bezpieczeństwa na początku 2017 roku, w wyniku czego liczba włamań na ich konta została zredukowana do zera. Głównym założeniem takiego narzędzia jest to, że osoby atakujące, które przechwytują login i hasło, nie mają możliwości dostania się do kont użytkowników bez klucza USB. Taka ochrona jest szczególnie ważna w przypadku dużych kont firmowych, które muszą zachować poufność informacji.
Titan Security Key to klucz sprzętowy, który wygląda jak mały dysk flash, który można podłączyć do dowolnego urządzenia mobilnego lub stacjonarnego w celu bezpiecznego uwierzytelnienia. W zależności od rodzaju chronionego sprzętu Google Titan udostępnia dwie opcje połączenia:
Działanie urządzenia jest podobne do dwuskładnikowego kodu uwierzytelniającego, który jest przesyłany SMS-em do użytkownika smartfona lub komputera. Ale różni się tylko tym, że do potwierdzenia tożsamości podczas autoryzacji nie jest używany komunikat, ale fizyczny klucz.
Tworząc sprzętowe narzędzie zabezpieczające, Google zastosowało najnowocześniejszą do tej pory technologię. Przede wszystkim jest to standard FIDO, który polega na indywidualności każdego narzędzia sprzętowego poprzez zainstalowanie specjalnego programu na chronionym urządzeniu. Ta opcja całkowicie eliminuje możliwość wykonania duplikatu klucza, ponieważ oprogramowanie znajduje się w bezpiecznym elemencie. Nie ma możliwości kradzieży danych osobowych podczas montażu klucza bezpieczeństwa Titan, którego chip jest wysyłany do fabryki już z zaszyfrowanymi i zapieczętowanymi danymi.
Titan Security Key zapisuje w swojej pamięci loginy i hasła, które otrzymuje z usługi Google Smart Lock. Ponadto sprzętowe klucze bezpieczeństwa obsługują pracę z większością przeglądarek internetowych, a także ze wszystkimi usługami online oferowanymi przez firmę deweloperską.
Klucz bezpieczeństwa Titan jest zaimplementowany dla użytkowników w trzech wersjach:
Największą wadą klucza sprzętowego jest to, że w przypadku jego zgubienia użytkownik nigdy nie będzie mógł zalogować się na swoje konto. Aby zmniejszyć ryzyko takiej możliwości, urządzenie Titan dostarczane jest do klienta w dwóch egzemplarzach. Pierwszy jest używany w codziennej pracy, a drugi zaleca się przechowywać w ustronnym miejscu na wypadek zgubienia pierwszego.
Klucz bezpieczeństwa Titan to urządzenie sprzętowe, które służy jako główne hasło do wszystkiego, czego potrzebuje użytkownik. Okazuje się, że logując się na konto, nadal będzie musiał podać hasło, ale aby akcja została zakończona, do urządzenia będzie musiał zostać podłączony fizyczny klucz, czego żaden atakujący nie może zrobić. Google zaleca Titan Security Key specjalnie dla administratorów sieci, dziennikarzy, biznesmenów i podmiotów politycznych.
Według Google protokół FIDO U2F obsługiwany przez klucz Titan zapewnia mu wysoki poziom bezpieczeństwa, którego pracownicy firmy doświadczyli, gdy nie doszło do włamań na konto w wyniku ataku phishingowego na hasło. A to oznacza, że prezentowany gadżet jest wyposażony w niemal nienaruszalną ochronę poufnych danych użytkowników urządzeń mobilnych i komputerowych.