Google po punon për një veçori të re të autorizimit 2FA që do të bazohet në QR

Sot, siguria e llogarive nuk është më ekskluzive vetëm për llogaritë e korporatave apo mjediset e punës , pasi me kalimin e kohës llogaritë tona lidhen gjithnjë e më shumë me të dhënat tona personale, siç janë identifikimet, të dhënat bankare, llogaritë e mediave sociale, ndër të tjera.

Kjo është arsyeja pse siguria online po bëhet gjithnjë e më e rëndësishme dhe relevante çdo ditë , dhe nga ana tjetër, aty ku hyjnë në lojë kriminelët kibernetikë, ata vazhdimisht ripërtërihen, duke shpikur dhe zbuluar mënyra të reja për të kompromentuar llogaritë dhe nuk do të ndalen para asgjëje.

Duke pasur parasysh këtë, vërtetimi me dy faktorë është absolutisht i nevojshëm për të mbajtur të sigurt informacionin personal.

Më e rëndësishmja, duke qenë se mediat sociale janë një projeksion shumë i rëndësishëm i personalitetit të një personi, qasja në këto llogari nga hakerat është shumë më e dëmshme sesa ishte në fillim të viteve 2000.

Google ka pasur një sistem të rreptë autentifikimi me dy faktorë për një kohë të gjatë. Sa herë që hyni në një pajisje të re një numër të dyshimtë herësh pa verifikuar praninë tuaj përmes një pajisjeje tjetër të verifikuar, Google do t'ju bllokojë nga llogaria juaj nëse nuk ofroni menjëherë autentifikim me dy faktorë.

Ndërsa kjo mund të jetë e vështirë në situata të caktuara, si lidhja me një pajisje të re pa telefonin tuaj afër, siguria e shtuar ia vlen.

Google madje e ka zgjeruar 2FA në shfletuesin Chrome për pajisjet Android. Nëse përdoruesit përpiqen të identifikohen diku tjetër, e tëra çfarë duhet të bëjnë është të përdorin shfletuesin e telefonit të tyre inteligjent dhe të shtypin butonin e volumit (kur u kërkohet) për të përfunduar verifikimin.

Për ata që ende nuk janë në dijeni të këtij mekanizmi shtesë sigurie "2FA", duhet të dihet se është një shtresë shtesë sigurie që përdoret për të siguruar që njerëzit që përpiqen të fitojnë akses në një llogari online janë ata që pretendojnë të jenë.

Për ta kuptuar më mirë përdorimin e tij, do të marrim një fragment nga faqja Authy (e cila, rastësisht, është një mjet i shkëlqyer ndërplatformor 2FA që ju lejon të rikuperoni kredencialet tuaja të hyrjes duke lidhur numrin tuaj të telefonit ose email-in, gjë që është një plus krahasuar me të tjerët ku nëse e humbni pajisjen tuaj ose e ndryshoni atë pa transferuar informacionin tuaj, ajo humbet së bashku me hyrjet tuaja).

Së pari, një përdorues do të vendosë emrin e përdoruesit dhe fjalëkalimin e tij. Më pas, në vend që të fitojnë menjëherë akses, atyre do t'u kërkohet të japin informacione të tjera. Ky faktor i dytë mund të vijë nga një nga kategoritë e mëposhtme:

Diçka që dini: Mund të jetë një numër personal identifikimi (PIN), një fjalëkalim, përgjigje për "pyetje sekrete" ose një model specifik i shtypjes së tasteve.
Diçka që keni: Në mënyrë tipike, një përdorues do të kishte diçka në posedim të tij, të tilla si një kartë krediti, një smartphone ose një shenjë të vogël harduerike.
Diçka që je: Kjo kategori është pak më e avancuar dhe mund të përfshijë një model biometrik të një gjurmë gishti, një skanim të irisit ose një gjurmë zëri.

Me 2FA, një kompromis i mundshëm i vetëm njërit prej këtyre faktorëve nuk do ta zhbllokojë llogarinë. Pra, edhe nëse fjalëkalimi juaj është vjedhur ose ju humbni telefonin tuaj, shanset që dikush tjetër të ketë informacionin tuaj të faktorit të dytë janë shumë të pamundura. Duke e parë atë nga një kënd tjetër, nëse një konsumator përdor 2FA në mënyrë korrekte, faqet e internetit dhe aplikacionet mund të kenë më shumë besim në identitetin e përdoruesit dhe të zhbllokojnë llogarinë.

Megjithatë, duket se gjigandi i teknologjisë nuk është i kënaqur me kaq dhe po teston një version të ri të 2FA. Konkretisht, një qasje që përdor kodet QR, tani që pothuajse çdo smartphone mund t'i skanojë ato lehtësisht. Kodet QR si një formë autorizimi ose verifikimi nuk janë domosdoshmërisht një teknologji e re.

Duke e kuptuar këtë, mund ta kuptojmë më mirë ndryshimin e ri që bëri Google me një veçori të re eksperimentale në Chrome për Android, e cila quhet "Web Authentication caBLE v2 QR codes".

Ky është, për momentin, i vetmi informacion i disponueshëm për këtë temë, pasi funksionaliteti eksperimental nuk është zbatuar ende.


Shto si burim të preferuar në Google