Manapság a fiókbiztonság már nem kizárólag a vállalati fiókokra vagy a munkahelyi környezetre vonatkozik , mivel az idő múlásával fiókjaink egyre inkább összekapcsolódnak személyes adatainkkal, például személyazonosító okmányokkal, banki adatokkal, közösségi média fiókokkal és másokkal.
Ezért válik az online biztonság napról napra fontosabbá és relevánsabbá , a másik oldalon pedig, ahol a kiberbűnözők megjelennek, folyamatosan megújulnak, új módszereket találnak ki és fedeznek fel a fiókok feltörésére, és semmi sem állíthatja meg őket.
Ennek ismeretében a személyes adatok biztonsága érdekében feltétlenül szükséges a kéttényezős hitelesítés.
Ami még ennél is fontosabb, mivel a közösségi média az ember személyiségének nagyon fontos kivetülése , a hackerek hozzáférése ezekhez a fiókokhoz sokkal károsabb, mint a 2000-es évek elején volt.
A Google már jó ideje szigorú , kétfaktoros hitelesítési rendszert alkalmaz . Amikor gyanúsan sokszor bejelentkezel egy új eszközön anélkül, hogy egy másik, ellenőrzött eszközön keresztül igazolnád a jelenlétedet, a Google blokkolja a fiókodat, hacsak nem adsz meg azonnal kétfaktoros hitelesítést.
Noha ez bizonyos helyzetekben kínos lehet, például új eszközhöz való csatlakozáskor anélkül, hogy a telefonja a közelben lenne, a hozzáadott biztonság megéri.
A Google kiterjesztette a 2FA-t az Android-eszközökön futó Chrome böngészőre is. Ha a felhasználók máshol próbálnak bejelentkezni, mindössze annyit kell tenniük, hogy okostelefonjuk böngészőjét használják, és megnyomják a hangerőszabályzó gombot (amikor a rendszer kéri) az ellenőrzés befejezéséhez.
Azoknak, akik még nem ismerik ezt a kiegészítő biztonsági mechanizmust, a „2FA”-t, tudniuk kell, hogy ez egy extra biztonsági réteg, amely biztosítja, hogy az online fiókhoz hozzáférni próbáló személyek valóban azok legyenek, akiknek vallják magukat.
Hogy jobban megértsük a használatát, vessünk egy részletet az Authy oldaláról (ami egyébként egy kiváló, platformfüggetlen 2FA eszköz, amely lehetővé teszi a bejelentkezési adatok visszaállítását telefonszám vagy e-mail összekapcsolásával, ami előnyt jelent más eszközökhöz képest, ahol ha elveszítjük az eszközünket, vagy adataink átvitele nélkül módosítjuk, az a bejelentkezési adatokkal együtt elveszik).
Először a felhasználónak meg kell adnia felhasználónevét és jelszavát. Ekkor ahelyett, hogy azonnali hozzáférést kapnának, más információkat kell megadniuk. Ez a második tényező a következő kategóriák egyikéből származhat:
Valamit, amit tud: Ez lehet egy személyi azonosító szám (PIN), egy jelszó, a "titkos kérdésekre adott válaszok" vagy egy adott billentyűleütési minta.
Valami, amivel rendelkezel: Általában a felhasználónak van valami a birtokában, például egy hitelkártya, egy okostelefon vagy egy kis hardver token.
Valami, ami Ön: Ez a kategória egy kicsit fejlettebb, és tartalmazhat egy ujjlenyomat biometrikus mintáját, íriszvizsgálatot vagy hanglenyomatot.A 2FA-val e tényezők közül csak egy lehetséges kompromisszum nem oldja fel a fiók zárolását. Tehát még akkor is, ha ellopják jelszavát, vagy elveszíti telefonját, nagyon valószínűtlen annak az esélye, hogy valaki más birtokolja a második tényező adatait. Más oldalról nézve, ha a fogyasztó helyesen használja a 2FA-t, a webhelyek és alkalmazások jobban megbízhatnak a felhasználó személyazonosságában, és feloldhatják a fiók zárolását.
Úgy tűnik azonban, hogy a techóriás nem elégszik meg ennyivel, és a 2FA egy új verzióját teszteli. Pontosabban egy olyan megközelítést, amely QR-kódokat használ, mivel most már szinte bármilyen okostelefonnal könnyen beolvashatók. A QR-kódok, mint hitelesítési vagy ellenőrzési forma, nem feltétlenül új technológia.
Ennek megértésével jobban megérthetjük az új változtatást, amelyet a Google egy új kísérleti funkcióval hajtott végre a Chrome Androidon, amely a "Web Authentication caBLE v2 QR codes" nevet viseli.
Jelenleg ez az egyetlen információ a témáról, mivel a kísérleti funkció még nem valósult meg.