Facebook rolls out safer logins with a security key
No one wants to hand over their account to a hacker. Today, Facebook is adding a new feature that will help protect users from getting their accounts compromised.
Facebook users can now use a security key to authenticate their identity during the login process. If you use a security key, hackers won’t be able to get into your Facebook account, even if they have your username and password.
Security keys are form of two-factor authentication — an optional extra layer of security that helps you prove your identity when you log in.
During a typical two-factor authentication process, the user enters their username and password, then the site they’re logging in to responds by texting them verification code. The user enters the verification code, proving that he or she is the proper user of the account, and not a hacker logging in with a stolen password.
But this method has its downfalls. A determined attacker can reset the SIM for the user’s phone and intercept the SMS messages, as we saw in the targeted hack of the activist DeRay Mckesson last summer.
Security keys solve this problem by cutting out the need to transmit the verification code to the user. Keys like those manufactured by Yubico fit into a USB port and can generate a one-time code at the tap of a finger — and, unlike SMS, these codes can’t be captured without physical access to the security key itself. In addition to being more secure, security keys make the login process with two-factor authentication feel a bit faster and more seamless because you don’t have to sit around waiting for the text message to be delivered. Conveniently, security keys still work even when text messages don’t, so you don’t lose access to your accounts just because you don’t have cell service.
If you already use a security key to log into your accounts on Google or Dropbox, you don’t need a new one. You can use the same key across all your accounts.
Brad Hill, a security engineer at Facebook, says it was easy for the company to roll out the feature because it was already used in-house by the engineering staff for logging in to internal systems. It was simply a matter of extending the feature to Facebook’s users.
“We don’t consider two-factor a mandatory thing,” Hill explains. “We see account security as our responsibility regardless of technologies you choose to use. For people who want to stay in control, this would be a good choice for someone who wants to stay ahead of even the most advanced attacks.”
Unfortunately, there’s not a great way to integrate security keys with most mobile devices yet. When logging into their Facebook accounts on mobile, most users will still have to go through the regular old two-factor SMS process (Facebook also lets users generate their verification code through the Facebook app). Users with NFC-capable Android devices and the latest versions of Chrome and Google Authenticator can use an NFC-capable key to verify their identity on the Facebook mobile website.
The challenge of using a security key with a mobile device is one Hill expects to see addressed in the future. Although access is currently limited to certain Android users, Hill says he anticipates more APIs on the Android platform that will support security keys — and that other platforms will follow suit.
Ready to activate your security key? Go to Security Settings in your account and click “Add Key.” (Note: This will only work if you’re using the Chrome or Opera browser.)
© Source: http://feedproxy.google.com/~r/Techcrunch/~3/19-QTU966So/
All rights are reserved and belongs to a source media.
Are you headed to Disrupt NY 2017? Do you like saving money? Duh! Of course you do.
Rapper and actor Ludacris has teamed up with startup founder Edwin Benton to launch Slang N’ Friendz, a mobile word game for iOS and Android.
TechCrunch is pleased to offer Microsoft Accelerator’s London Demo Day today at 4:00 p.m. GMT, 8:00 a.m. PST.
Es waren der Provokationen zu viel: Mexikos Präsident Peña Nieto hat seinen Besuch bei US-Präsident Trump abgesagt. Trump hatte seinem Amtskollegen nahegelegt, auf das Treffen zu verzichten, falls Mexiko nicht die Kosten für die Mauer an der Grenze übernimmt.
アメリカのトランプ大統領は、ABCテレビの単独インタビューに応じ、25日、放送されました。発言の主な内容です。 私はこの国を安全にしたい。過激派組織IS=イスラミックステートは、われわれの国民の首をはねているのだ。火に対しては、火をもって戦わねばならない。 情報機関の幹部たちに「水責めや拷問は効果があるのか」と尋ねたら「もちろんです」という回答だった。私は間違いなく効果があると感じている。 CIA=中央情報局のポンペイオ長官や、マティス国防長官らに任せるつもりだ。彼らがやりたくないなら、やらないし、やるというなら、それに向けて動き出す。法的に許されるかぎり、すべてのことを実行したい。
おととし、兵庫県加古川市で知人の女性から現金をだまし取ったうえ殺害したとして、殺人などの罪に問われた男に対し、神戸地方裁判所姫路支部は「詐欺の口封じのため殺害したことは厳しく非難される」などとして、懲役22年を言い渡しました。 兵庫県加古川市の礒野和晃被告(22)は、おととし12月、大阪・吹田市に住む知人の大山真白さん(20)にうそのもうけ話をもちかけて現金およそ120万円をだまし取ったうえ、大山さんを金づちで殴って殺害したとして、殺人と詐欺の罪に問われました。 これまでの裁判で、弁護側は「被告には発達障害の疑いがあり、物事を順序立てて考える力が弱いことを考慮すべきだ」として、刑を軽くするよう求めていました。 26日の判決で、神戸地方裁判所姫路支部の木山暢郎裁判長は「友人関係や仕事など社会生活に問題はなく、発達障害の影響があったとは言えない。詐欺の口封じのため殺害したことは厳しく非難されるべきだ」と指摘しました。 一方で「犯行を認め反省している」として、懲役27年の求刑に対し、懲役22年を言い渡しました。
朝鮮学校に補助金を支給しないとした大阪府と大阪市の決定を巡り、府内で10校を運営する学校法人「大阪朝鮮学園」(大阪市東成区)が府と市に決定の取り消しなどを求めた訴訟で、大阪地裁は26日、全面的に訴えを退けた。山田明裁判長は、補助金の関連法令や規則は「交付を受けられる法的な権利を認める趣旨ではない」との判断を示した。学園側は控訴する。
安倍晋三首相とトランプ米大統領による初の首脳会談について、日米両政府が来月10日に米ワシントンで開く方向で最終調整している。首相は自由貿易や日米同盟の重要性を説いて理解を得たい考えだが、大統領から新たな通商交渉や米軍駐留費の負担増を求められる可能性もある。日本側の警戒感は強い。 大統領就任早々に環太平洋経済連携協定(TPP)からの離脱を決めたトランプ氏に、日本政府はどう対応するのか。26日の衆院予算委員会で問われた首相は、これまで以上に踏み込んだ。 TPPの意義を「腰を据えて米側に働きかける」と従来の意思を示しつつ、「米国がTPPを承認するということに短い期間で変化することは難しい」と言及。「日米間でどのような経済連携の関係がよいかも議論していきたい。二国間の交渉についても、しっかり交渉していきたい」と米国との通商交渉に応じる可能性にも触れた。 答弁が変わった理由は、自国に有利な二国間交渉にこだわるトランプ氏の姿勢が鮮明となり、あくまで「説得を続ける」と繰り返すだけでは持たなくなった事情もありそうだ。 TPPの「永久離脱」を決めた大統領令で「個別の国と、直接一対一で将来の貿易交渉を進める」と宣言したトランプ氏だけに、首脳会談で二国間の通商交渉入りに同意を迫る可能性もある。官邸幹部は「バイ(二国間)で何をやろうかと言われ、首脳レベルで『持ち帰る』なんて言えない」と身構える。 このため、政府はすでに内閣官…