Vo všeobecnosti som veľkým fanúšikom bezpečnostných kľúčov U2F, najmä programu Google Advanced Protection Program. Prvá z nich je bezpečnejšou metódou dvojfaktorovej autentifikácie ako SMS alebo dokonca tokenov založených na čase, ktoré sú predmetom odpočúvania v reálnom čase. Pre tých z nás, ktorých životy sú o niečo viac verejné ako priemerný užívateľ, je tu však program rozšírenej ochrany. Zamkne váš účet Google na úrovni zákazníka ešte viac (väčšinou), ktorý vyžaduje hardvérové kľúče na získanie prístupu k vášmu účtu, a blokuje väčšine ostatných aplikácií prístup k vašim najcitlivejším údajom Google. (Viac informácií o oboch týchto veciach nájdete v mojom písaní tu.)
Okrem toho, že používam iba Gmail v prehliadači, bol pre mňa ďalší veľký rozdiel v tom, že sa nemohol prihlásiť späť do svojej televízie NVIDIA Shield TV. (Pretože na prihlásenie potrebujete hardvérový kľúč a napriek tomu, že televízor NVIDIA Shield má rozhranie Bluetooth aj port USB-A, niekto - pochopiteľne, predpokladám - na tento prípad použitia zjavne zabudol.) Stále môžem používať svoj Android TV, jednoducho už nemal prístup k môjmu účtu Google. To okrem iného znamenalo, že som nemohol aktualizovať aplikácie ani sťahovať nové. Okrem toho, že som len otravný, je to samo o sebe otázka bezpečnosti.
Existuje však oprava. Ak chcete používať svoj Android TV - so svojím účtom Google - ak je váš účet Google pod dohľadom programu Advanced Protection.
- Budete musieť svoj Android TV tvrdo resetovať. Prejdite do nastavení, ponuky, vyhľadajte resetovaciu akciu a resetujte ho. (Poznámka: Toto je krok, ktorý v skutočnosti chýba v pokynoch spoločnosti Google. Nemôžete jednoducho „odstrániť svoj účet“, ako to hovorí. Musíte zariadenie resetovať, aspoň v televízii NVIDIA Shield TV.)
- Keď sú veci opäť v prevádzke a zobrazí sa otázka, či chcete nastaviť televízor pomocou telefónu alebo tabletu s Androidom. Vyberte áno.
- Ak máte po ruke svoj telefón alebo tablet s Androidom, postupujte podľa pokynov.
Tu je to, čo sa deje: Ak ste na kopírovanie svojich účtov Google zo starého telefónu na nový telefón už niekedy používali tenký malý spôsob spoločnosti Google, presne to robíte tu. Je to trochu zaseknuté v tom, že technicky obchádza jednu z najdôležitejších častí Programu pokročilej ochrany Google tým, že v skutočnosti nevyžaduje hardvérové kľúče (a to platí pre túto metódu v prípade telefónov, ako aj s Android TV), ale toto je tiež dosť špecifický prípad. A ak už niekto má váš telefón a môže ho odomknúť, aj tak ste už v poriadku.
Takže to bude hack.