Google radi na novoj značajci autorizacije 2FA koja će se temeljiti na QR-u

danas Sigurnost računa više nije isključiva za korporativne račune ili radna okruženja, s obzirom na to da su kako vrijeme odmiče naši računi sve više povezani s našim osobnim podacima, među ostalima govorimo jedni drugima identifikacijske podatke, bankovne podatke, račune na društvenim mrežama.

Zbog toga internetska sigurnost je svakim danom sve važnija i relevantnija a s druge strane medalje gdje cyber kriminalci ulaze, oni se neprestano obnavljaju, izmišljaju i otkrivaju nove načine kršenja računa i neće stati ni pred čim.

S obzirom na to, dvofaktorska autentifikacija je apsolutno neophodna za sigurnost osobnih podataka.

Još važnije, budući da su društvene mreže vrlo važna projekcija osobnosti osobe, pristup tim računima od strane hakera mnogo je štetniji nego početkom 2000-ih.

Na Googleu postoji već neko vrijeme, un strogi dvofaktorski sustav provjere autentičnosti. Svaki put kada se prijavite na novi uređaj sumnjiv broj puta bez provjere njihove prisutnosti putem drugog provjerenog uređaja, Google na kraju blokira tu osobu ako se dvofaktorska provjera autentičnosti ne pruži odmah.

Iako to može biti nezgodno u određenim situacijama, kao što je povezivanje s novim uređajem bez vašeg telefona u blizini, dodatna sigurnost je vrijedna toga.

Google Čak je proširio 2FA na preglednik Chrome za Android uređaje. Ako se korisnici pokušaju prijaviti negdje drugdje, sve što trebaju učiniti je upotrijebiti preglednik svog pametnog telefona i pritisnuti tipku za glasnoću (kada to zatraži uređaj) kako bi se provjera dovršila.

Za one koji još uvijek nisu svjesni ovog dodatnog sigurnosnog mehanizma "2FA" bi trebao znati da je to dodatni sloj sigurnosti koji se koristi kako bi se osiguralo da su ljudi koji pokušavaju pristupiti računu na mreži oni za koje kažu da jesu.

Da bismo malo razumjeli njegovu upotrebu, uzet ćemo a isječak sa stranice Authy (Koji je inače izvrstan multiplatformski 2FA alat i koji vam omogućuje da povratite svoje pristupne podatke bez obzira na to da li povezujete svoj telefonski broj ili e-mail, što je plus u usporedbi s drugima gdje ako izgubite uređaj ili promijenite bez premještanja podataka, izgubljen je zajedno s vašim pristupima)

Prvo će korisnik unijeti svoje korisničko ime i lozinku. Zatim, umjesto da odmah dobiju pristup, od njih će se tražiti da daju druge informacije. Ovaj drugi čimbenik mogao bi dolaziti iz jedne od sljedećih kategorija:

Nešto što znate: to može biti osobni identifikacijski broj (PIN), lozinka, odgovori na "tajna pitanja" ili određeni uzorak pritiska na tipke.
Nešto što imate: Obično bi korisnik imao nešto u svom posjedu, kao što je kreditna kartica, pametni telefon ili mali hardverski token.
Nešto što ste: Ova kategorija je malo naprednija i može uključivati ​​biometrijski uzorak otiska prsta, skeniranje šarenice ili otisak glasa.

Uz 2FA, potencijalni kompromis samo jednog od ovih čimbenika neće otključati račun. Dakle, čak i ako je vaša lozinka ukradena ili izgubite telefon, šanse da netko drugi ima vaše podatke o drugom faktoru vrlo su male. Gledajući iz drugog kuta, ako potrošač pravilno koristi 2FA, web stranice i aplikacije mogu imati više povjerenja u identitet korisnika i otključati račun.

Međutim, Čini se da tehnološki div nije zadovoljan time i testira novu verziju 2FA. Točnije, pristup koji koristi QR kodove, sada kada ih gotovo svaki pametni telefon može lako skenirati. QR kodovi kao oblik autorizacije ili provjere nisu nužno nova tehnologija.

Razumijevajući ovo, možemo razumjeti nešto više o tome nova promjena koju je napravio Google s novom zastavom eksperimentalno u Chromeu za Android, koji se prikazuje pod imenom "Kabel za web autentifikaciju v2 QR kodovi".

Ovo je u ovom trenutku jedina dostupna informacija o ovoj temi, budući da eksperimentalna funkcionalnost još nije implementirana.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.