آرشیو پنجشنبه ۴ امرداد ۱۳۹۷، شماره ۶۸۳۶
فن آوری
۶
از نوع دیگر

چرا کارمندان «گوگل» به راحتی هک نمی شوند

بسیاری از حملات فیشینگی این روزها به کمک ایمیل افراد و البته باز شدن ایمیل های حاوی پیام های خطرناک رخ می دهد. اما جالب است بدانید در این آشفته بازار هکرها، کارکنان گوگل آسیب خاصی ندیده اند.

به گزارش انتخاب، کارکنان گوگل در سایه یک سیاست جدید که آنها را به استفاده از کلیدهای امنیتی فیزیکی تشویق می کند در حاشیه امن قرار گرفته اند.

گزارش های داخلی امنیتی گوگل نشان می دهد که این شرکت در اوایل سال 2017، شروع به درخواست از 85 هزار نفر از کارمندان خود برای استفاده از یک دستگاه کلید فیزیکی برای رسیدگی به احراز هویت دو مرحله ای هنگام ورود به حساب های مختلف خود کرد.در این روش کارکنان به جای استفاده از یک رمز عبور یا دریافت یک کد ثانویه دسترسی از طریق پیام متنی (یا برنامه ای مانند Google Authenticator)، باید یک رمز عبور سنتی و پلاگین را در یک دستگاه که فقط منحصر به خودشان بود وارد می کردند و همان طور که اشاره شد و انتظار می رفت نتایج خیره کننده بود.یک سخنگوی گوگل در این خصوص گفت که کلیدهای امنیتی در حال حاضر اساس دسترسی همه حساب ها در گوگل را تشکیل می دهند.

بدیهی است، کارمندان گوگل یکی از هدف های اصلی هکرها هستند. حتی با موفقیت فیشینگ در خصوص یک کارگر سطح پایین گوگل، هکرها می توانند امکان دسترسی به سیستم های حساس را فراهم کنند یا با روش هایی هدفمند از طریق یک کارمند امکان دسترسی عمیق تر را فراهم کنند. بنابراین، زمانی که گوگل می گوید هزاران مورد از حملات را بدون هیچ حادثه ای طی یک سال گذشته پشت سر گذاشته است، با آماری خیره کننده رو به رو هستیم.