Google lucrează la o nouă funcție de autorizare 2FA care se va baza pe QR

azi Securitatea contului nu mai este exclusivă pentru conturile corporative sau mediile de lucru, având în vedere că, pe măsură ce trece timpul, conturile noastre sunt din ce în ce mai legate de datele noastre cu caracter personal, spuneți-ne reciproc identificări, detalii bancare, conturi de social media, printre altele.

De aceea securitatea online este mai importantă și mai relevantă în fiecare zi iar pe cealaltă parte a monedei în care intră infractorii cibernetici, ei se reînnoiesc constant, inventează și descoperă noi modalități de a încălca conturile și nu se vor opri la nimic.

Având în vedere acest lucru, autentificarea cu doi factori este absolut necesară pentru a păstra informațiile personale în siguranță.

Și mai mult importart, întrucât rețelele sociale reprezintă o proiecție foarte importantă a personalității unei persoane, accesul la aceste conturi de către hackeri este mult mai dăunător decât la începutul anilor 2000.

Pe Google există de ceva timp, un sistem strict de autentificare cu doi factori. De fiecare dată când vă conectați la un dispozitiv nou de un număr suspect de ori fără a verifica prezența acestuia printr-un alt dispozitiv verificat, Google ajunge să blocheze persoana respectivă dacă nu este furnizată imediat autentificarea cu doi factori.

Deși acest lucru poate fi incomod în anumite situații, cum ar fi conectarea la un dispozitiv nou fără telefonul în apropiere, securitatea adăugată merită.

Google A extins chiar și 2FA la browserul Chrome pentru dispozitivele Android. Dacă utilizatorii încearcă să se conecteze în altă parte, tot ce trebuie să facă este să folosească browserul smartphone-ului lor și să apese tasta de volum (atunci când este solicitat de dispozitiv) pentru ca verificarea să se finalizeze.

Pentru cei care încă nu cunosc acest mecanism suplimentar de securitate „2FA” ar trebui să știe că este un strat suplimentar de securitate care este folosit pentru a se asigura că persoanele care încearcă să acceseze un cont online sunt cine spun că sunt.

Pentru a înțelege puțin folosirea lui, vom lua un fragment de pe pagina Authy (Care apropo, este un instrument excelent 2FA multiplatform și care vă permite să vă recuperați datele de acces indiferent dacă vă conectați numărul de telefon sau e-mailul, ceea ce este un plus în comparație cu altele în care dacă pierdeți dispozitivul sau schimbați fără să vă mutați informațiile, este se pierde odată cu accesul dvs.)

În primul rând, un utilizator își va introduce numele de utilizator și parola. Apoi, în loc să obțină acces imediat, li se va cere să furnizeze alte informații. Acest al doilea factor poate proveni din una dintre următoarele categorii:

Ceva pe care îl știți: ar putea fi un număr de identificare personală (PIN), o parolă, răspunsuri la „întrebări secrete” sau un model specific de apăsare a tastei.
Ceva ce aveți: de obicei, un utilizator ar avea ceva în posesia sa, cum ar fi un card de credit, un smartphone sau un mic token hardware.
Ceva ce ești: această categorie este puțin mai avansată și poate include un model biometric al unei amprente digitale, o scanare a irisului sau o amprentă vocală.

Cu 2FA, un potențial compromis doar a unuia dintre acești factori nu va debloca contul. Deci, chiar dacă parola îți este furată sau îți pierzi telefonul, șansele ca altcineva să aibă informațiile tale secundare sunt foarte puțin probabile. Privind din alt unghi, dacă un consumator folosește corect 2FA, site-urile web și aplicațiile pot avea mai multă încredere în identitatea utilizatorului și pot debloca contul.

Sin embargo, Se pare că gigantul tehnologic nu se mulțumește cu asta și testează o nouă versiune a 2FA. Mai exact, o abordare care folosește coduri QR, acum că aproape orice smartphone le poate scana cu ușurință. Codurile QR ca formă de autorizare sau verificare nu sunt neapărat o tehnologie nouă.

Înțelegând acest lucru, putem înțelege puțin mai multe despre nouă modificare făcută de Google cu un nou steag experimental în Chrome pentru Android, care este prezentat sub numele de „Coduri QR de cablu de autentificare web v2”.

Aceasta este, momentan, singura informație disponibilă pe acest subiect, deoarece funcționalitatea experimentală nu a fost încă implementată.


Adăugați ca sursă preferată în Google