Google arbetar på en ny 2FA-auktoriseringsfunktion som kommer att baseras på QR

i dag Kontosäkerhet är inte längre exklusivt för företagskonton eller arbetsmiljöer, med tanke på att våra konton allt mer kopplas till våra personuppgifter med tiden, berätta för varandra identiteter, bankuppgifter, konton i sociala medier, bland annat.

Det är därför onlinesäkerhet är viktigare och mer relevant för varje dag och på andra sidan myntet där cyberbrottslingar kommer in, förnyas de hela tiden genom att uppfinna och upptäcka nya sätt att kränka konton och de kommer att stanna vid ingenting.

Med tanke på detta är tvåfaktorsautentisering absolut nödvändig för att hålla personlig information säker.

Ännu mer importart, eftersom sociala nätverk är en mycket viktig projektion av en persons personlighet, hackares tillgång till dessa konton är mycket mer skadlig än i början av 2000-talet.

På Google har det funnits ganska länge, un strikt tvåfaktorsautentiseringssystem. Varje gång du loggar in på en ny enhet ett misstänkt antal gånger utan att verifiera deras närvaro via en annan verifierad enhet, slutar Google med att blockera personen om tvåfaktorsautentisering inte omedelbart tillhandahålls.

Även om detta kan vara besvärligt i vissa situationer, som att ansluta till en ny enhet utan din telefon i närheten, är den extra säkerheten värt det.

Google Den har till och med utökat 2FA till webbläsaren Chrome för Android-enheter. Om användare försöker logga in någon annanstans behöver de bara använda sin smartphones webbläsare och trycka på volymknappen (när enheten uppmanas att göra det) för att verifieringen ska slutföras.

För dem som fortfarande inte är medvetna om denna extra säkerhetsmekanism "2FA" borde veta att det är ett extra lager av säkerhet som används för att säkerställa att personer som försöker komma åt ett konto online är de de säger att de är.

För att förstå dess användning lite, tar vi en utdrag från Authy-sidan (Vilket förresten är ett utmärkt multiplatform 2FA-verktyg och som låter dig återställa din åtkomstdata oavsett om du länkar ditt telefonnummer eller e-post, vilket är ett plus jämfört med andra där om du tappar enheten eller ändrar utan att flytta din information, det går förlorad tillsammans med dina åtkomster)

Först kommer en användare att ange sitt användarnamn och lösenord. Istället för att omedelbart få tillgång kommer de då att uppmanas att lämna annan information. Denna andra faktor kan komma från en av följande kategorier:

Något du vet: Det kan vara ett personligt identifieringsnummer (PIN), ett lösenord, svar på "hemliga frågor" eller ett specifikt mönster av tangenttryckningar.
Något du har: Vanligtvis skulle en användare ha något i sin ägo, till exempel ett kreditkort, en smartphone eller en liten hårdvarutoken.
Något som du är: Den här kategorin är lite mer avancerad och kan innehålla ett biometriskt mönster av ett fingeravtryck, en irisskanning eller ett röstavtryck.

Med 2FA kommer en potentiell kompromiss av bara en av dessa faktorer inte att låsa upp kontot. Så även om ditt lösenord blir stulet eller om du tappar bort din telefon, är chansen att någon annan har din andrafaktorsinformation högst osannolik. Om en konsument använder 2FA korrekt kan webbplatser och appar ha mer förtroende för användarens identitet och låsa upp kontot från en annan vinkel.

Sin embargo, Det verkar som att teknikjätten inte nöjer sig med det och testar en ny version av 2FA. Närmare bestämt ett tillvägagångssätt som använder QR-koder, nu när nästan alla smartphones enkelt kan skanna dem. QR-koder som en form av auktorisation eller verifiering är inte nödvändigtvis en ny teknik.

Genom att förstå detta kan vi förstå lite mer om ny ändring gjord av Google med en ny flagga experimentell i Chrome för Android, som paraderas under namnet "Web Authentication cable v2 QR-koder".

Detta är för tillfället den enda information som finns tillgänglig om ämnet, eftersom den experimentella funktionen ännu inte har implementerats.


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.