谷歌的 Tian 安全密鑰存在明顯的可用性缺陷

Titan安全密鑰最多可存儲250個密碼

最近更新時間 2024-04-17 11:19:57

84.jpg

根據Heise Online的報道,谷歌Titan安全密鑰是一款物理密鑰設備,內置Titan M密碼處理器,可存儲250個密碼,但似乎沒有管理員選項來管理這些數據。這意味著一旦你將密碼上傳到設備上,就無法刪除密碼,除非你願意清除所有數據,否則密碼將永久保存在Tian密鑰上。雖然可能需要一段時間才能填滿所有250個存儲插槽,但你需要對Titan密鑰進行出廠重置才能清除任何數據,這是一個大問題。消息人士已試圖向谷歌確認這個問題,但截至發稿時仍未得到回應。提供Tian密鑰硬件的飛坦公司表示,谷歌已將其固件整合到設備中,這意味著無法對其進行更新。

如果這些信息屬實,對於現有的Tian密鑰用戶以及有意購買該安全密鑰的用戶來說,這個缺陷可能會讓他們望而卻步。儘管Tian密鑰已經推出數年,谷歌仍在努力推廣該設備,將其作為推動無密碼未來概念的一種手段。該公司最近發佈了更新版的Tian密鑰,配備了USB-A和USB-C接口。然而,這個新發現的問題可能會影響銷售,也會影響谷歌為促進多因素安全所做的持續努力。

rss_feed