Titan セキュリティキー

Titan セキュリティキー
一般的なメーカー
デザイン会社グーグル
紹介された2019年10月15日
料金25~ 35ドル

Titanセキュリティキーは、Googleが開発したFIDO準拠のセキュリティトークンで、同じくGoogleが開発したTitan M暗号プロセッサを搭載しています。2019年10月15日に初めてリリースされました。 [ 1 ]

特徴

機能に応じて、このキーの価格は25ドルから35ドルですが[ 2 ]、Googleはリスクの高いユーザーには無料で提供しています[ 3 ] 。これは、ファーストパーティおよびサードパーティのサービスにログインし、Googleの高度な保護プログラムに登録するための、より安全な多要素認証形式と考えられています。2021年、Googleはセキュリティと信頼性への懸念から、Bluetoothモデルを削除しました[ 2 ] 。

2023年11月、GoogleはFIDO認証システム認定レベル1をサポートするv2モデルのパスキーを発表しました。[ 4 ] [ 5 ]

脆弱性

Bluetoothの「T1」および「T2」モデルには当初、30フィート以内の誰でもキーの複製を作成できるセキュリティバグがありました。[ 6 ]セキュリティ企業NinjaLabは、サイドチャネル攻撃を使用してキーを抽出できました。[ 7 ] 2019年、GoogleはTitanチップに対して最大150万ドルのバグ報奨金を設定しました。[ 8 ]

新しいバージョンとモデル番号は次のとおりです。[ 9 ]

  1. USB-A/NFC (K9T)
  2. Bluetooth/NFC/USB (K13T)
  3. USB-C/NFC (YT1)
  4. U2FおよびFIDO2をサポートするUSB​​-C/NFC(K40T)

これらのいずれにも公開されたセキュリティ上の脆弱性は含まれていませんでしたが、Googleは2021年8月にBluetoothバージョンのキーの販売を中止しました[ 10 ]。ただし、Bluetoothキーは保証に従って引き続き動作します。[ 11 ]

参考文献

  1. ^ 「USB-C Titan セキュリティキー - 米国では明日発売」。Googleオンライン セキュリティ ブログ。 2022年2月3日閲覧
  2. ^ a b Clark, Mitchell (2021年8月9日). 「Googleの新しいTitanセキュリティキーラインナップでは、USB-CとNFCのどちらかを選ぶ必要はない」 . The Verge . 2022年2月4日閲覧
  3. ^ Page, Carly (2021年10月8日). 「Google、政府系ハッカーの標的となった「高リスク」ユーザーにセキュリティキーを付与へ」 . TechCrunch . 2021年10月9日閲覧。
  4. ^ニューマン、リリー・ヘイ. 「Googleの新しいTitanセキュリティキーがパスワード解除のパズルに新たなピースを追加」 . Wired . ISSN 1059-1028 . 2023年11月15日閲覧 
  5. ^ FIDO®認定製品、2015年5月19日
  6. ^ Khalid, Amrita (2019年5月15日). 「Google、Bluetoothの脆弱性発見を受け、一部のTitanセキュリティキーをリコール」 Engadget . 2022年2月3日閲覧
  7. ^ Goodin, Dan (2021年1月8日). 「ハッカーはNXPチップのサイドチャネル攻撃を利用してGoogle Titan 2FAキーを複製できる」 Ars Technica . 2021年10月9日閲覧
  8. ^ Porter, Jon (2019年11月21日). 「GoogleはPixelのTitan Mセキュリティチップのハッキングを本当に望んでいる」 . The Verge . 2021年10月9日閲覧
  9. ^ 「Google Titan セキュリティ キー(以前のバージョン)の安全性と保証ガイド」。Googleサポート。Google Inc. 2022年12月31日閲覧
  10. ^ Brand, Christiaan. 「ユーザー向けにTitanセキュリティキーのオプションを簡素化」 . Googleオンラインセキュリティブログ. Google . 2022年12月31日閲覧
  11. ^ Kovacs, Eduard (2021年8月10日). 「Google、Bluetooth Titanセキュリティキーの提供を終了」 . securityweek.com . Security Week . 2022年12月31日閲覧