A Google egy új 2FA engedélyezési funkción dolgozik, amely QR-alapú lesz

ma A fiókok biztonsága már nem kizárólagos a vállalati fiókokra vagy a munkakörnyezetekre vonatkozik, tekintettel arra, hogy az idő előrehaladtával fiókjaink egyre gyakrabban kapcsolódnak személyes adatainkhoz, mondják el egymásnak többek között az azonosítókat, banki adatokat, közösségi oldalakat.

Ezért Az online biztonság minden nap fontosabb és relevánsabb és az érem másik oldalán, ahová a kiberbűnözők belépnek, folyamatosan megújulnak, új módszereket találnak ki és fedeznek fel a fiókok megsértésére, és semmiben sem fognak megállni.

Ennek ismeretében a személyes adatok biztonsága érdekében feltétlenül szükséges a kéttényezős hitelesítés.

Még több importart, mivel a közösségi hálózatok nagyon fontos vetületet jelentenek az ember személyiségétől, A hackerek ezekhez a fiókokhoz való hozzáférése sokkal károsabb mint a 2000-es évek elején.

A Google-on már jó ideje létezik, un szigorú kéttényezős hitelesítési rendszer. Valahányszor gyanúsan többször jelentkezik be egy új eszközre anélkül, hogy egy másik ellenőrzött eszközön keresztül ellenőrizné a jelenlétét, a Google blokkolja az adott személyt, ha a kétlépcsős azonosítást nem biztosítják azonnal.

Noha ez bizonyos helyzetekben kínos lehet, például új eszközhöz való csatlakozáskor anélkül, hogy a telefonja a közelben lenne, a hozzáadott biztonság megéri.

Google Még a 2FA-t is kiterjesztette az Android-eszközök Chrome böngészőjére. Ha a felhasználók máshonnan próbálnak bejelentkezni, csak az okostelefonjuk böngészőjét kell használniuk, és meg kell nyomniuk a hangerőszabályzó gombot (amikor az eszköz kéri), ​​az ellenőrzés befejezéséhez.

Azoknak, akik még mindig nincsenek tisztában ezzel a kiegészítő biztonsági mechanizmussal A "2FA"-nak tudnia kell, hogy ez egy további biztonsági réteg amely annak biztosítására szolgál, hogy az online fiókhoz hozzáférni próbáló emberek azok legyenek, akiknek mondják magukat.

Ahhoz, hogy egy kicsit megértsük a használatát, vesszük a részlet az Authy oldalról (Ami mellesleg egy kiváló többplatformos 2FA eszköz, és lehetővé teszi a hozzáférési adatok visszaállítását, akár telefonszámot, akár e-mailt csatol, ami plusz a többihez képest, ahol ha elveszíti az eszközt vagy megváltoztatja az adatok áthelyezése nélkül, elvész a hozzáféréseivel együtt)

Először a felhasználónak meg kell adnia felhasználónevét és jelszavát. Ekkor ahelyett, hogy azonnali hozzáférést kapnának, más információkat kell megadniuk. Ez a második tényező a következő kategóriák egyikéből származhat:

Valamit, amit tud: Ez lehet egy személyi azonosító szám (PIN), egy jelszó, a "titkos kérdésekre adott válaszok" vagy egy adott billentyűleütési minta.
Valami, amivel rendelkezel: Általában a felhasználónak van valami a birtokában, például egy hitelkártya, egy okostelefon vagy egy kis hardver token.
Valami, ami Ön: Ez a kategória egy kicsit fejlettebb, és tartalmazhat egy ujjlenyomat biometrikus mintáját, íriszvizsgálatot vagy hanglenyomatot.

A 2FA-val e tényezők közül csak egy lehetséges kompromisszum nem oldja fel a fiók zárolását. Tehát még akkor is, ha ellopják jelszavát, vagy elveszíti telefonját, nagyon valószínűtlen annak az esélye, hogy valaki más birtokolja a második tényező adatait. Más oldalról nézve, ha a fogyasztó helyesen használja a 2FA-t, a webhelyek és alkalmazások jobban megbízhatnak a felhasználó személyazonosságában, és feloldhatják a fiók zárolását.

Azonban, Úgy tűnik, hogy a technológiai óriás nem elégedett meg ezzel, és a 2FA új verzióját teszteli. Pontosabban egy olyan megközelítés, amely QR-kódokat használ, ma már szinte minden okostelefon könnyedén be tudja olvasni azokat. A QR-kódok mint engedélyezési vagy ellenőrzési formák nem feltétlenül új technológia.

Ezt megértve egy kicsit többet megérthetünk a a Google által végrehajtott új módosítás új jelzővel néven parádézott Chrome for Android kísérleti verziója "Web hitelesítési kábel v2 QR-kódok".

Jelenleg ez az egyetlen információ a témáról, mivel a kísérleti funkció még nem valósult meg.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.