Google kehittää uutta 2FA-valtuutusominaisuutta, joka perustuu QR:hen

tänään Tilien suojaus ei ole enää yksinomaan yritystilejä tai työympäristöjä varten, koska ajan myötä tilimme linkitetään yhä enemmän henkilötietoihimme, kerro toisilleen muun muassa tunnistetiedot, pankkitiedot, sosiaalisen median tilit.

Siksi verkkoturvallisuus on tärkeämpää ja merkityksellisempää joka päivä ja kolikon toisella puolella, jonne kyberrikolliset tulevat, he uudistuvat jatkuvasti, keksivät ja löytävät uusia tapoja rikkoa tilejä, eivätkä he pysähdy mihinkään.

Tämän vuoksi kaksivaiheinen todennus on ehdottoman välttämätöntä henkilökohtaisten tietojen turvaamiseksi.

Vielä tärkeämpää, koska sosiaaliset verkostot ovat erittäin tärkeä projektio ihmisen luonteesta, hakkereiden pääsy näille tileille on paljon haitallisempaa kuin 2000-luvun alussa.

Googlessa se on ollut olemassa jo jonkin aikaa, un tiukka kaksivaiheinen todennusjärjestelmä. Joka kerta kun kirjaudut uuteen laitteeseen epäilyttävän määrän kertoja varmistamatta heidän läsnäoloaan toisen vahvistetun laitteen kautta, Google estää henkilön, jos kaksivaiheista todennusta ei tarjota heti.

Vaikka tämä voi olla hankalaa tietyissä tilanteissa, kuten yhteyden muodostaminen uuteen laitteeseen ilman, että puhelin on lähellä, lisäsuojaus on sen arvoista.

Google Se on jopa laajentanut 2FA:n Android-laitteiden Chrome-selaimeen. Jos käyttäjät yrittävät kirjautua sisään muualta, heidän tarvitsee vain käyttää älypuhelimen selainta ja painaa äänenvoimakkuusnäppäintä (kun laite pyytää sitä), jotta vahvistus on valmis.

Niille, jotka eivät vielä ole tietoisia tästä lisäturvamekanismista "2FA":n pitäisi tietää, että se on ylimääräinen suojakerros jota käytetään varmistamaan, että ihmiset, jotka yrittävät päästä tilille verkossa, ovat niitä, joita he sanovat olevansa.

Ymmärtääksemme hieman sen käyttöä, otamme a katkelma Authy-sivulta (Mikä on muuten erinomainen monikäyttöinen 2FA-työkalu ja jonka avulla voit palauttaa pääsytietosi linkittämällä puhelinnumerosi tai sähköpostiosoitteesi, mikä on plussa verrattuna muihin, joissa jos kadotat laitteen tai vaihdat tietojasi siirtämättä katoaa pääsysi mukana)

Ensin käyttäjä syöttää käyttäjätunnuksensa ja salasanansa. Sen sijaan, että he pääsisivät välittömästi, heitä pyydetään antamaan muita tietoja. Tämä toinen tekijä voi tulla jostakin seuraavista luokista:

Jotain, jonka tiedät: Se voi olla henkilökohtainen tunnusluku (PIN), salasana, vastaukset "salaisiin kysymyksiin" tai tietty näppäinpainallusten malli.
Jotain sinulla on: Yleensä käyttäjällä on hallussaan jotain, kuten luottokortti, älypuhelin tai pieni laitteistotunnus.
Jotain mitä olet: Tämä luokka on hieman edistyneempi ja voi sisältää biometrisen sormenjäljen, iirisskannauksen tai äänijäljen.

2FA:ssa mahdollinen kompromissi vain yhden näistä tekijöistä ei avaa tilin lukitusta. Joten vaikka salasanasi varastettaisiin tai kadotisit puhelimesi, on erittäin epätodennäköistä, että joku muu saa hallussaan toisen tekijän tietosi. Tarkasteltaessa asiaa toisesta näkökulmasta, jos kuluttaja käyttää 2FA:ta oikein, verkkosivustot ja sovellukset voivat luottaa paremmin käyttäjän henkilöllisyyteen ja avata tilin.

Kuitenkin, Näyttää siltä, ​​​​että teknologiajätti ei ole tyytyväinen siihen ja testaa uutta versiota 2FA:sta. Tarkemmin sanottuna lähestymistapa, joka käyttää QR-koodeja, nyt melkein mikä tahansa älypuhelin voi helposti skannata ne. QR-koodit valtuutus- tai varmistusmuotona eivät välttämättä ole uusi tekniikka.

Ymmärtämällä tämän, voimme ymmärtää hieman enemmän Googlen tekemä uusi muutos uudella lipulla kokeellinen Chrome for Android, joka on esitelty nimellä "Web-todennuskaapeli v2 QR-koodit".

Tämä on tällä hetkellä ainoa saatavilla oleva tieto aiheesta, koska kokeellista toiminnallisuutta ei ole vielä toteutettu.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.