Google社員のフィッシングを0にした物理キー。余りの効果に、Google「もう自社でつくる」、元祖のYubicoは苦笑い2018.08.01 08:00105,757 satomi Yubicoが反応しました。 最近のハックはメールが主流です。フィッシング詐欺はどんなプロも引っかかっちゃいますけど、Google社員はもう1年以上、被害ゼロ。秘密はセキュリティキーにあります。 2017年から2段階認証で物理鍵の使用を全社員85,000人に義務付けたのです。 SMSやGoogle Authenticatorアプリで受け取ったワンタイムコードを入力する代わりに、セキュリティキーを差し込まないとログインできないようにしたんですね。物理鍵を要求するアプリや条件はさまざまで、「アプリの機密レベル、ユーザーのリスクレベル」によりますが、導入以来、効果はテキメンで… 導入以来、社内でアカウント乗っ取り