Google sedang mengusahakan ciri keizinan 2FA baharu yang akan berdasarkan QR

Hari ini Keselamatan akaun tidak lagi eksklusif untuk akaun korporat atau persekitaran kerja, memandangkan seiring dengan berlalunya masa, akaun kami semakin dikaitkan dengan data peribadi kami, beritahu antara satu sama lain pengenalan, butiran bank, akaun media sosial, antara lain.

Inilah sebabnya keselamatan dalam talian adalah lebih penting dan relevan setiap hari dan di sisi lain syiling tempat penjenayah siber masuk, mereka sentiasa memperbaharui diri mereka, mencipta dan menemui cara baharu untuk melanggar akaun dan mereka tidak akan berhenti.

Memandangkan ini, pengesahan dua faktor amat diperlukan untuk memastikan maklumat peribadi selamat.

Lebih penting lagi, kerana rangkaian sosial adalah unjuran yang sangat penting tentang keperibadian seseorang, akses kepada akaun ini oleh penggodam adalah lebih berbahaya berbanding awal tahun 2000-an.

Di Google ia telah wujud sejak sekian lama, un sistem pengesahan dua faktor yang ketat. Setiap kali anda log masuk ke peranti baharu beberapa kali yang mencurigakan tanpa mengesahkan kehadirannya melalui peranti lain yang disahkan, Google akhirnya menyekat orang itu jika pengesahan dua faktor tidak diberikan dengan segera.

Walaupun ini boleh menjadi janggal dalam situasi tertentu, seperti menyambung ke peranti baharu tanpa telefon anda berdekatan, keselamatan tambahan itu berbaloi.

Google Malah ia telah memanjangkan 2FA kepada penyemak imbas Chrome untuk peranti Android. Jika pengguna cuba log masuk di tempat lain, apa yang mereka perlu lakukan ialah menggunakan penyemak imbas telefon pintar mereka dan tekan kekunci kelantangan (apabila digesa oleh peranti) untuk pengesahan selesai.

Bagi mereka yang masih tidak mengetahui mekanisme keselamatan tambahan ini "2FA" harus tahu bahawa ia adalah lapisan keselamatan tambahan yang digunakan untuk memastikan orang yang cuba mengakses akaun dalam talian adalah seperti yang mereka katakan.

Untuk memahami sedikit penggunaannya, kami akan mengambil a coretan daripada halaman Authy (Oleh itu, ia merupakan alat 2FA berbilang platform yang sangat baik yang membolehkan anda memulihkan data akses anda sama ada anda memautkan nombor telefon atau e-mel anda, yang merupakan satu kelebihan berbanding yang lain di mana jika anda kehilangan peranti atau menukar tanpa memindahkan maklumat anda, ia adalah hilang bersama dengan akses anda)

Pertama, pengguna akan memasukkan nama pengguna dan kata laluan mereka. Kemudian, daripada mendapat akses serta-merta, mereka akan diminta untuk memberikan maklumat lain. Faktor kedua ini boleh datang daripada salah satu kategori berikut:

Sesuatu yang anda tahu: Ia boleh menjadi nombor pengenalan peribadi (PIN), kata laluan, jawapan kepada "soalan rahsia" atau corak ketukan kekunci tertentu.
Sesuatu yang Anda Ada: Biasanya, pengguna akan memiliki sesuatu dalam milikan mereka, seperti kad kredit, telefon pintar atau token perkakasan kecil.
Sesuatu Itu Anda: Kategori ini sedikit lebih maju dan mungkin termasuk corak biometrik cap jari, imbasan iris atau cap suara.

Dengan 2FA, potensi kompromi hanya satu daripada faktor ini tidak akan membuka kunci akaun. Jadi walaupun kata laluan anda dicuri atau anda kehilangan telefon anda, kemungkinan orang lain mempunyai maklumat faktor kedua anda adalah sangat tidak mungkin. Melihat dari sudut lain, jika pengguna menggunakan 2FA dengan betul, tapak web dan apl boleh lebih yakin dengan identiti pengguna dan membuka kunci akaun.

Walau bagaimanapun, Nampaknya gergasi teknologi itu tidak berpuas hati dengan itu dan sedang menguji versi baharu 2FA. Khususnya, pendekatan yang menggunakan kod QR, kini hampir mana-mana telefon pintar boleh mengimbasnya dengan mudah. Kod QR sebagai bentuk kebenaran atau pengesahan tidak semestinya teknologi baharu.

Memahami perkara ini, kita boleh memahami lebih sedikit tentang perubahan baharu yang dibuat oleh Google dengan bendera baharu percubaan dalam Chrome untuk Android, yang diarak di bawah nama "Kod QR kabel Pengesahan Web v2".

Ini, pada masa ini, satu-satunya maklumat yang tersedia mengenai subjek, kerana fungsi percubaan masih belum dilaksanakan.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.