Google arbejder på en ny 2FA-autorisationsfunktion, der vil være baseret på QR

i dag Kontosikkerhed er ikke længere eksklusivt for virksomhedskonti eller arbejdsmiljøer, da vores konti efterhånden i stigende grad er knyttet til vores personlige data, fortæl hinanden identifikation, bankoplysninger, konti på sociale medier, blandt andre.

Det er derfor online sikkerhed er vigtigere og mere relevant hver dag og på den anden side af medaljen, hvor cyberkriminelle kommer ind, bliver de konstant fornyet og opfinder og opdager nye måder at krænke konti, og de stopper ikke ved noget.

I betragtning af dette er to-faktor-godkendelse absolut nødvendig for at holde personlige oplysninger sikre.

Endnu mere importart, da sociale netværk er en meget vigtig projektion af en persons personlighed, adgang til disse konti af hackere er meget mere skadelig end i begyndelsen af ​​2000'erne.

På Google har det eksisteret i et stykke tid, un strengt to-faktor autentificeringssystem. Hver gang du logger ind på en ny enhed et mistænkeligt antal gange uden at bekræfte deres tilstedeværelse gennem en anden verificeret enhed, ender Google med at blokere personen, hvis tofaktorautentificering ikke straks leveres.

Selvom dette kan være akavet i visse situationer, som at oprette forbindelse til en ny enhed uden din telefon i nærheden, er den ekstra sikkerhed det værd.

Google Det har endda udvidet 2FA til Chrome-browseren til Android-enheder. Hvis brugere forsøger at logge på et andet sted, skal de blot bruge deres smartphones browser og trykke på lydstyrketasten (når du bliver bedt om det af enheden), for at bekræftelsen er fuldført.

For dem, der stadig ikke er klar over denne ekstra sikkerhedsmekanisme "2FA" burde vide, at det er et ekstra lag af sikkerhed som bruges til at sikre, at folk, der forsøger at få adgang til en konto online, er, som de siger, de er.

For at forstå dets brug lidt, vil vi tage en uddrag fra Authy-siden (Som i øvrigt er et fremragende multiplatform 2FA-værktøj, og som giver dig mulighed for at gendanne dine adgangsdata, uanset om du linker dit telefonnummer eller e-mail, hvilket er et plus i forhold til andre, hvor hvis du mister enheden eller ændrer uden at flytte dine oplysninger, går tabt sammen med dine adgange)

Først skal en bruger indtaste deres brugernavn og adgangskode. Så vil de, i stedet for straks at få adgang, blive bedt om at give andre oplysninger. Denne anden faktor kan komme fra en af ​​følgende kategorier:

Noget du ved: Det kan være et personligt identifikationsnummer (PIN), en adgangskode, svar på "hemmelige spørgsmål" eller et specifikt mønster af tastetryk.
Noget du har: Typisk vil en bruger have noget i deres besiddelse, såsom et kreditkort, en smartphone eller en lille hardware-token.
Noget du er: Denne kategori er lidt mere avanceret og kan omfatte et biometrisk mønster af et fingeraftryk, en irisscanning eller et stemmeaftryk.

Med 2FA vil et potentielt kompromis af blot én af disse faktorer ikke låse op for kontoen. Så selvom din adgangskode bliver stjålet, eller du mister din telefon, er chancerne for, at en anden har din anden faktor information højst usandsynlig. Ser man på det fra en anden vinkel, hvis en forbruger bruger 2FA korrekt, kan hjemmesider og apps have mere tillid til brugerens identitet og låse op for kontoen.

Imidlertid Det lader til, at tech-giganten ikke er tilfreds med det og tester en ny version af 2FA. Nærmere bestemt en tilgang, der bruger QR-koder, nu hvor næsten enhver smartphone nemt kan scanne dem. QR-koder som en form for autorisation eller verifikation er ikke nødvendigvis en ny teknologi.

Når vi forstår dette, kan vi forstå lidt mere om ny ændring foretaget af Google med et nyt flag eksperimentel i Chrome til Android, som er paraderet under navnet "Web Authentication cable v2 QR-koder".

Dette er i øjeblikket den eneste tilgængelige information om emnet, da den eksperimentelle funktionalitet endnu ikke er implementeret.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.