Googleは、QRに基づく新しい2FA認証機能に取り組んでいます

最近 アカウントのセキュリティは、もはや企業アカウントや作業環境に限定されたものではありません、時間が経つにつれて、私たちのアカウントは、ID、銀行の詳細、ソーシャルネットワークアカウントなどの個人データにますますリンクされるようになります。

それが理由です オンラインセキュリティは日々ますます重要になり、関連性が高まっています そして、サイバー犯罪者が侵入するコインの反対側では、アカウントを危険にさらす新しい方法を発明し、発見し、毎日自分自身を更新しており、何もしません。

このため、個人情報を安全に保つためには二要素認証が絶対に必要です。

さらに重要なのは、 ソーシャルネットワークは非常に重要な予測であるため 人の性格の、 ハッカーによるこれらのアカウントへのアクセスははるかに有害です 2000年代初頭よりも。

グーグルではかなり前から存在していますが、 un 厳格なXNUMX要素認証システム。 別の確認済みデバイスを介して存在を確認せずに新しいデバイスに不審な回数ログインするたびに、XNUMX要素認証がすぐに提供されない場合、Googleはその人をブロックすることになります。

これは、近くに電話がない状態で新しいデバイスに接続するなど、特定の状況では不便になる可能性がありますが、セキュリティを強化することには価値があります。

でログイン 2FAをAndroidデバイス用のChromeブラウザにまで拡張しました。 ユーザーが他の場所でログインしようとした場合、ユーザーが行う必要があるのは、スマートフォンのブラウザーを使用し、確認を完了するために音量キー(プロンプトが表示されたら)を押すことだけです。

この追加のセキュリティメカニズムにまだ気付いていない人のために 「2FA」は、それがセキュリティの追加レイヤーであることを知っている必要があります これは、オンラインアカウントにアクセスしようとしている人々が、本人であることを確認するために使用されます。

その使用法を少し理解するために、 Authyページスニペット (ちなみに、これは、電話番号や電子メールをリンクすることでアクセスデータを回復できる優れたマルチプラットフォーム2FAツールです。これは、デバイスを紛失したり、情報を移動せずに変更したりした場合に、他のツールと比較してプラスです。アクセスとともに失われます)

まず、ユーザーはユーザー名とパスワードを入力します。 次に、すぐにアクセスする代わりに、他の情報を提供するように求められます。 このXNUMX番目の要因は、次のカテゴリのいずれかから発生する可能性があります。

知っていること:これは、暗証番号(PIN)、パスワード、「秘密の質問」への回答、または特定のキーストロークのパターンである可能性があります。
あなたが持っているもの:通常、ユーザーはクレジットカード、スマートフォン、小さなハードウェアトークンなどの何かを持っています。
あなたがしていること:このカテゴリはもう少し高度で、指紋、虹彩スキャン、または声紋の生体認証パターンを含めることができます。

2FAでは、これらの要素の2つだけが侵害される可能性があるため、アカウントのロックが解除されません。 そのため、パスワードが盗まれたり、携帯電話を紛失したりした場合でも、他の誰かがあなたのXNUMX番目の要素の情報を入手する可能性はほとんどありません。 別の角度から見ると、消費者がXNUMXFAを正しく使用している場合、WebサイトとアプリはユーザーのIDをより信頼し、アカウントのロックを解除できます。

しかし、 技術の巨人はそれに満足しておらず、2FAの新しいバージョンをテストしているようです。 具体的には、QRコードを使用するアプローチで、ほとんどすべてのスマートフォンがQRコードを簡単にスキャンできるようになりました。 承認または検証の形式としてのQRコードは、必ずしも新しいテクノロジーではありません。

これを理解することで、 Googleが新しいフラグで行った新しい変更 Chrome for Androidで実験的、 «Web認証ケーブルv2QRコード»。

実験機能はまだ実装されていないため、現時点では、これがこの主題に関して入手可能な唯一の情報です。


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:MiguelÁngelGatón
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。