Artikel top billede

Sesam luk dig op Google

(opdateret) Nu er Google klar med en ny metode til log-in på usikre computere. Det kræver kun en smartphone med QR-software.

(Opdateret 11:38) Google eksperimenterer med en ny funktion, kaldet Google Sesame, der skal gøre det mere sikkert når man bruger fremmede computere til at logge sig på sin konto. Hvis man f.eks. anvender en offentlig computer er der risiko for, at der er installeret keyloggere på maskinen, som registrerer det indtastede brugernavn og adgangskode. Dermed kan uvedkommende få adgang til Google-kontoen.

Sesame skal beskytte mod dette ved at bruge smartphones til at logge ind i stedet for computeren. Brugeren går til en særlig login-side - accounts.google.com/sesame - hvor man finder en QR-code, der skal fotograferes med telefonens QR-software. Det kræver selvsagt at mobilen har et kamera og er koblet til nettet.

Herefter åbnes en login-boks på mobilen, hvorefter man indtaster sit brugernavn og adgangskode. Man skal så svare på et sikkerhedsspørgsmål og den ønskede side - f.eks. Google Mail - dukker så op i browseren på den fremmede computer.

Selvom der er installeret en keylogger eller anden mistænkelig software på computeren er der altså ingen mulighed for at aflure de følsomme data, fordi de kun bliver indtastet på mobilen.

Der er tale om et eksperiment og Google linker ikke direkte til Sesame fra sin officielle login-side. Google fortæller også, at funktionen ikke er officielt understøttet og kan forsvinde igen. Man arbejder allerede på noget bedre, oplyser Dirk Balfanz fra Googles Security Team.

Opdatering: Google har ændret teksten på Sesame-siden og fortæller at eksperimentet nu er afsluttet. Google tilføjer at man konstant eksperimenterer med nye og mere sikre login-metoder.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere