Google jobber med en ny 2FA-autorisasjonsfunksjon som vil være basert på QR

i dag kontosikkerhet er ikke lenger noe eksklusivt for bedriftskontoer eller arbeidsmiljøer, gitt at etter hvert som tiden går, blir kontoene våre i økende grad knyttet til våre personlige data, for eksempel identifikasjoner, bankdetaljer, sosiale nettverkskontoer, blant annet.

Det er derfor nettsikkerhet blir viktigere og mer relevant for hver dag og på den andre siden av mynten, hvor nettkriminelle kommer inn, fornyer de seg selv hver dag og finner opp og oppdager nye måter å kompromittere kontoer på, og de vil stoppe med ingenting.

Gitt dette er tofaktorautentisering helt nødvendig for å holde personlig informasjon sikker.

Enda mer viktig kunst, siden sosiale nettverk er en veldig viktig projeksjon av en persons personlighet, tilgang til disse kontoene av hackere er mye mer skadelig enn på begynnelsen av 2000-tallet.

Hos Google har det eksistert ganske lenge, un strengt to-faktor autentiseringssystem. Hver gang du logger på en ny enhet et mistenkelig antall ganger uten å bekrefte deres tilstedeværelse gjennom en annen bekreftet enhet, ender Google opp med å blokkere personen hvis tofaktorautentisering ikke gis med en gang.

Selv om dette kan være upraktisk i visse situasjoner, som å koble til en ny enhet uten telefonen i nærheten, er den ekstra sikkerheten verdt det.

Google den har til og med utvidet 2FA til Chrome-nettleseren for Android-enheter. Hvis brukere prøver å logge på andre steder, er alt de trenger å gjøre å bruke smarttelefonens nettleser og trykke på volumtasten (når du blir bedt om det) for å fullføre verifiseringen.

For de som fortsatt ikke er klar over denne ekstra sikkerhetsmekanismen "2FA" bør vite at det er et ekstra lag med sikkerhet som brukes for å sikre at personer som prøver å få tilgang til en nettkonto er den de sier de er.

For å forstå litt bruken av den, tar vi en Autentisk sideutdrag (som forresten er et utmerket multi-plattform 2FA-verktøy som lar deg gjenopprette tilgangsdataene dine ved å koble til telefonnummeret eller e-posten din, noe som er et pluss sammenlignet med andre der hvis du mister enheten eller endrer uten å flytte informasjonen din, går tapt sammen med tilgangene dine)

Først vil en bruker skrive inn brukernavn og passord. Da vil de, i stedet for å få tilgang umiddelbart, bli bedt om å oppgi annen informasjon. Denne andre faktoren kan komme fra en av følgende kategorier:

Noe du vet: Dette kan være et personlig identifikasjonsnummer (PIN), et passord, svar på "hemmelige spørsmål" eller et spesifikt mønster av tastetrykk.
Noe du har: Vanligvis vil en bruker ha noe i sin besittelse, for eksempel et kredittkort, en smarttelefon eller et lite maskinvaretoken.
Noe du er: Denne kategorien er litt mer avansert og kan inkludere et biometrisk mønster av et fingeravtrykk, en irisskanning eller et stemmeavtrykk.

Med 2FA vil ikke et potensielt kompromiss av bare én av disse faktorene låse opp kontoen. Så selv om passordet ditt blir stjålet eller telefonen din går tapt, er sjansene for at noen andre har din andre faktorinformasjon svært usannsynlig. Ser man på det fra en annen vinkel, hvis en forbruker bruker 2FA riktig, kan nettsteder og apper ha mer tillit til brukerens identitet og låse opp kontoen.

Imidlertid Det ser ut til at teknologigiganten ikke er fornøyd med det og tester en ny versjon av 2FA. Nærmere bestemt en tilnærming som bruker QR-koder, nå som nesten alle smarttelefoner enkelt kan skanne dem. QR-koder som en form for autorisasjon eller verifisering er ikke nødvendigvis en ny teknologi.

Når vi forstår dette, vil vi kunne forstå litt mer om ny endring som Google gjorde med et nytt flagg eksperimentell i Chrome for Android, paradert under navnet «Web Authentication cable v2 QR-koder».

Dette er for øyeblikket den eneste tilgjengelige informasjonen om emnet, siden den eksperimentelle funksjonaliteten ennå ikke er implementert.


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.