无论您喜欢与否,Google 都会让您使用 2FA。该公司已经为兼容的 Google 帐户自动启用其自定义 2FA 系统(称为 2-Step Verification 或 2SV),很快,它将使用 Android Chrome 应用程序将更多用户带入 2FA/2SV 的世界,同时增加协议的安全。
如果谷歌在电脑上尝试登录 Gmail 或 YouTube 时要求您解锁手机,那么您已经遇到了该公司的 2FA/2SA 系统。此过程验证您(而不是来自地球另一端的陌生人)是否正在积极尝试登录您的帐户。它还使您能够在可疑登录尝试发生之前关闭它们。
那么,Chrome 从何而来?好吧,Google 通常会通过您手机的 Play Services 软件来引导 2FA/2SA 系统。这样做可以让 Google 访问您手机的 GPS,验证您是否在任何登录您 Google 帐户的设备附近。但是欺骗设备的位置非常容易。尽管 Google 提供了更严格的 2FA/2SA 版本,该版本使用蓝牙来验证您与设备的接近程度,但您需要手动启用它。
使用 Chrome Android 应用程序,谷歌可以通过利用 caBLE(云辅助蓝牙低功耗)来提高 2FA/2SA 安全性(并扩展可用性)。虽然该系统不如真实世界的USB 安全密钥 安全,但它允许 Google 以比单独使用 GPS 更准确的方式检查您是否在尝试登录您帐户的设备附近。
这项新的 Chrome 功能尚未完全推出,9to5Google只能通过 Android 上的 Chrome 93 测试版访问它。谷歌说你必须在你的帐户上启用 Chrome 同步才能使用 Chrome 作为安全密钥,而且这个功能目前还不能在 iOS 上运行(尽管它可以在 Mac 上运行)。