Google dela na novi funkciji avtorizacije 2FA, ki bo temeljila na QR

Danes varnost računov ni več omejena le na poslovne račune ali delovna okolja , saj so naši računi sčasoma vse bolj povezani z našimi osebnimi podatki, kot so identifikacije, bančni podatki, računi družbenih medijev in drugo.

Zato spletna varnost postaja vsak dan pomembnejša in relevantnejša , po drugi strani pa, kjer pridejo na vrsto kibernetski kriminalci, se nenehno obnavljajo, izumljajo in odkrivajo nove načine za vdor v račune in se ne bodo ustavili pred ničemer.

Glede na to je dvofaktorska avtentikacija nujno potrebna za varovanje osebnih podatkov.

Še pomembneje pa je, da je glede na to, da so družbeni mediji zelo pomembna projekcija človekove osebnosti, dostop hekerjev do teh računov veliko bolj škodljiv kot v začetku 2000-ih.

Google že kar nekaj časa uporablja strog sistem dvofaktorske avtentikacije. Kadar koli se sumljivo večkrat prijavite v novo napravo, ne da bi preverili svojo prisotnost prek druge preverjene naprave, vas bo Google blokiral iz vašega računa, razen če takoj zagotovite dvofaktorsko avtentikacijo.

Čeprav je to v določenih situacijah lahko neprijetno, na primer povezovanje z novo napravo brez telefona v bližini, je dodatna varnost vredna.

Google je 2FA razširil celo na brskalnik Chrome za naprave Android. Če se uporabniki poskušajo prijaviti drugje, morajo le uporabiti brskalnik pametnega telefona in pritisniti tipko za glasnost (ko se to od njih zahteva), da dokončajo preverjanje.

Za tiste, ki še vedno ne poznajo tega dodatnega varnostnega mehanizma »2FA«, je treba vedeti, da gre za dodatno plast varnosti, ki se uporablja za zagotovitev, da so ljudje, ki poskušajo dostopati do spletnega računa, tisti, za katere se izdajajo.

Da bi bolje razumeli njegovo uporabo, bomo vzeli delček s strani Authy (ki je, mimogrede, odlično orodje za 2FA, ki deluje na več platformah in vam omogoča, da obnovite svoje prijavne podatke s povezavo telefonske številke ali e-pošte, kar je prednost v primerjavi z drugimi, kjer se v primeru izgube naprave ali njene zamenjave brez prenosa podatkov izgubijo skupaj z vašimi prijavnimi podatki).

Najprej bo uporabnik vnesel svoje uporabniško ime in geslo. Nato bodo namesto takojšnjega dostopa pozvani k drugim informacijam. Ta drugi dejavnik bi lahko izhajal iz ene od naslednjih kategorij:

Nekaj, kar veste: to je lahko osebna identifikacijska številka (PIN), geslo, odgovori na "skrivna vprašanja" ali poseben vzorec pritiska na tipke.
Nekaj, kar imate: običajno bi imel uporabnik nekaj v lasti, na primer kreditno kartico, pametni telefon ali majhen žeton strojne opreme.
Nekaj, kar ste: ta kategorija je nekoliko naprednejša in lahko vključuje biometrični vzorec prstnega odtisa, skeniranje šarenice ali glasovni odtis.

Z 2FA potencialni kompromis le enega od teh dejavnikov ne bo odklenil računa. Torej, tudi če je vaše geslo ukradeno ali vaš telefon izgubljen, so možnosti, da bi kdo drug imel podatke o vašem drugem dejavniku, zelo malo verjetne. Če na to gledamo z drugega zornega kota, če potrošnik pravilno uporablja 2FA, lahko spletna mesta in aplikacije bolj zaupajo v identiteto uporabnika in odklenejo račun.

Vendar se zdi, da tehnološki velikan s tem ni zadovoljen in testira novo različico 2FA. Natančneje, gre za pristop, ki uporablja QR kode, ki jih zdaj lahko skoraj vsak pametni telefon enostavno skenira. QR kode kot oblika avtorizacije ali preverjanja niso nujno nova tehnologija.

Če to razumemo, lahko bolje razumemo novo spremembo, ki jo je Google uvedel z novo eksperimentalno funkcijo v Chromu za Android, ki se imenuje »QR kode za spletno preverjanje pristnosti caBLE v2«.

To je trenutno edina razpoložljiva informacija o tej temi, saj eksperimentalna funkcionalnost še ni bila implementirana.


Dodaj kot prednostni vir v Googlu