iPhone può ora essere utilizzato come chiave di sicurezza 2FA fisica per i servizi Google in Chrome

Ora puoi utilizzare il tuo iPhone come chiave di sicurezza di autenticazione a due fattori fisica per accedere ai servizi proprietari di Google nel browser Chrome su un altro dispositivo.

Questo grazie all'aggiornamento versione 1.6 dell'app Smart Lock di Google per iOS.

Ti consente di utilizzare una chiave di sicurezza Bluetooth o di impostare la chiave di sicurezza integrata nel tuo iPhone. "Con questo nuovo aggiornamento, ora puoi impostare la chiave di sicurezza integrata del tuo telefono, la migliore protezione di secondo fattore per il tuo account Google", come indicato nelle note di rilascio che accompagnano il download.

Funziona solo se stai utilizzando il browser Chrome di Google e, tuttavia, quando accedi a un servizio Google proprietario. La funzione non è supportata su altri browser o quando si utilizzano le credenziali del proprio account Google per accedere ad app e siti Web.

Dopo aver configurato l'app selezionando il tuo account Google con la protezione dell'autenticazione a due fattori attivata e concedendo l'autorizzazione Bluetooth e di notifica, il tentativo di accedere a un servizio Google su un dispositivo come il Mac invierà automaticamente una notifica push con una -time codice di sicurezza sul tuo iPhone vicino. Affinché ciò funzioni, entrambi i dispositivi devono avere il Bluetooth abilitato nella loro app Impostazioni ed essere relativamente vicini l'uno all'altro.

TUTORIAL: Come impostare l'autenticazione a due fattori per il tuo ID Apple

Un crittografo di Google ha spiegato su Twitter che questa nuova funzionalità dell'app Google Smart Lock sfrutta l'esclusivo codice del dispositivo memorizzato in Secure Enclave, il coprocessore crittografico incorporato nei chip della serie A di Apple che è bloccato dal resto del sistema. Secure Enclave è utilizzato in tutti gli iPhone dall'iPhone 5s in poi.

Utilizza Secure Enclave come chiave di sicurezza, è piuttosto interessante.

- Filippo Valsorda (@FiloSottile) 14 gennaio 2020

L'autenticazione a due fattori fornisce un ulteriore livello di sicurezza per il tuo account richiedendo un codice unico dopo aver effettuato l'accesso con le credenziali del nome utente e della password di Google su un nuovo dispositivo. Questi codici possono essere inviati tramite SMS, che non è molto sicuro per cominciare o possono essere inviati a uno o più dispositivi designati come hardware di fiducia.

Safari su iOS 13, iPadOS e macOS Catalina 10.15 o versioni successive supporta chiavi di sicurezza fisiche che funzionano tramite USB-C o Lightning, come le chiavi di sicurezza fisiche basate su NFC di Yubico per l'accesso senza password e l'autenticazione a due fattori.

Google Smart Lock può essere scaricato gratuitamente dall'App Store.

L'app richiede iOS 10 o versioni successive.