Google sedang mengusahakan ciri keizinan 2FA baharu yang akan berdasarkan QR

Hari ini, keselamatan akaun tidak lagi eksklusif untuk akaun korporat atau persekitaran kerja , kerana seiring dengan peredaran masa, akaun kita semakin dikaitkan dengan data peribadi kita, seperti pengenalan diri, butiran bank, akaun media sosial, antara lain.

Itulah sebabnya keselamatan dalam talian menjadi lebih penting dan relevan setiap hari , dan di sisi lain, di mana penjenayah siber memainkan peranan, mereka sentiasa memperbaharui diri mereka, mencipta dan menemui cara baharu untuk menjejaskan akaun dan tidak akan berhenti berbuat demikian.

Memandangkan ini, pengesahan dua faktor amat diperlukan untuk memastikan maklumat peribadi selamat.

Lebih penting lagi, memandangkan media sosial merupakan unjuran keperibadian seseorang yang sangat penting, akses kepada akaun-akaun ini oleh penggodam adalah jauh lebih merosakkan berbanding awal tahun 2000-an.

Google telah lama mempunyai sistem pengesahan dua faktor yang ketat. Setiap kali anda log masuk pada peranti baharu beberapa kali yang mencurigakan tanpa mengesahkan kehadiran anda melalui peranti lain yang disahkan, Google akan menyekat anda daripada akaun anda melainkan anda memberikan pengesahan dua faktor dengan segera.

Walaupun ini boleh menjadi janggal dalam situasi tertentu, seperti menyambung ke peranti baharu tanpa telefon anda berdekatan, keselamatan tambahan itu berbaloi.

Google juga telah melanjutkan 2FA ke pelayar Chrome untuk peranti Android. Jika pengguna cuba log masuk di tempat lain, mereka hanya perlu menggunakan pelayar telefon pintar mereka dan tekan kekunci kelantangan (apabila diminta) untuk melengkapkan pengesahan.

Bagi mereka yang masih belum mengetahui tentang mekanisme keselamatan tambahan "2FA" ini, perlu diketahui bahawa ia merupakan lapisan keselamatan tambahan yang digunakan untuk memastikan orang yang cuba mengakses akaun dalam talian adalah seperti yang mereka dakwa.

Untuk lebih memahami penggunaannya, kami akan mengambil sebahagian daripada halaman Authy (yang, secara kebetulan, merupakan alat 2FA merentas platform yang sangat baik yang membolehkan anda memulihkan kelayakan log masuk anda dengan memautkan nombor telefon atau e-mel anda, yang merupakan satu kelebihan berbanding peranti lain di mana jika anda kehilangan peranti anda atau menukarnya tanpa memindahkan maklumat anda, ia akan hilang bersama log masuk anda).

Pertama, pengguna akan memasukkan nama pengguna dan kata laluan mereka. Kemudian, daripada mendapat akses serta-merta, mereka akan diminta untuk memberikan maklumat lain. Faktor kedua ini boleh datang daripada salah satu kategori berikut:

Sesuatu yang anda tahu: Ia boleh menjadi nombor pengenalan peribadi (PIN), kata laluan, jawapan kepada "soalan rahsia" atau corak ketukan kekunci tertentu.
Sesuatu yang Anda Ada: Biasanya, pengguna akan memiliki sesuatu dalam milikan mereka, seperti kad kredit, telefon pintar atau token perkakasan kecil.
Sesuatu Itu Anda: Kategori ini sedikit lebih maju dan mungkin termasuk corak biometrik cap jari, imbasan iris atau cap suara.

Dengan 2FA, potensi kompromi hanya satu daripada faktor ini tidak akan membuka kunci akaun. Jadi walaupun kata laluan anda dicuri atau anda kehilangan telefon anda, kemungkinan orang lain mempunyai maklumat faktor kedua anda adalah sangat tidak mungkin. Melihat dari sudut lain, jika pengguna menggunakan 2FA dengan betul, tapak web dan apl boleh lebih yakin dengan identiti pengguna dan membuka kunci akaun.

Walau bagaimanapun, nampaknya gergasi teknologi itu tidak berpuas hati dengan itu dan sedang menguji versi baharu 2FA. Secara khususnya, pendekatan yang menggunakan kod QR, yang kini hampir semua telefon pintar boleh mengimbasnya dengan mudah. ​​Kod QR sebagai satu bentuk kebenaran atau pengesahan tidak semestinya teknologi baharu.

Memahami perkara ini, kita dapat lebih memahami perubahan baharu yang dibuat oleh Google dengan ciri eksperimen baharu dalam Chrome untuk Android, yang dikenali sebagai "Kod QR Pengesahan Web cBLE v2".

Ini, pada masa ini, satu-satunya maklumat yang tersedia mengenai subjek, kerana fungsi percubaan masih belum dilaksanakan.


Tambahkan sebagai sumber pilihan dalam Google