Gumagawa ang Google ng bagong feature ng 2FA authorization na ibabatay sa QR

Sa kasalukuyan, ang seguridad ng account ay hindi na eksklusibo sa mga corporate account o kapaligiran sa trabaho , dahil sa paglipas ng panahon, ang ating mga account ay lalong nagiging konektado sa ating personal na data, tulad ng mga pagkakakilanlan, detalye ng bangko, mga social media account, at iba pa.

Kaya naman ang seguridad online ay nagiging mas mahalaga at may kaugnayan araw-araw , at sa kabilang banda, kung saan pumapasok ang mga cybercriminal, patuloy silang nagbabago ng kanilang mga sarili, nag-iimbento at tumutuklas ng mga bagong paraan upang ikompromiso ang mga account at wala silang gagawing anuman.

Dahil dito, ang dalawang-factor na pagpapatotoo ay ganap na kinakailangan upang mapanatiling ligtas ang personal na impormasyon.

Higit sa lahat, dahil ang social media ay isang napakahalagang pagpapakita ng personalidad ng isang tao, ang pag-access sa mga account na ito ng mga hacker ay mas nakakapinsala kaysa noong mga unang taon ng 2000s.

Matagal nang may mahigpit na two-factor authentication system ang Google. Sa tuwing magla-log in ka sa isang bagong device nang ilang kahina-hinalang beses nang hindi bineberipika ang iyong presensya sa pamamagitan ng ibang na-verify na device, haharangan ka ng Google sa iyong account maliban kung agad kang magbibigay ng two-factor authentication.

Bagama't maaaring maging awkward ito sa ilang partikular na sitwasyon, tulad ng pagkonekta sa isang bagong device nang wala ang iyong telepono sa malapit, sulit ang karagdagang seguridad.

Pinalawak pa ng Google ang 2FA sa Chrome browser para sa mga Android device. Kung susubukan ng mga user na mag-log in sa ibang lugar, ang kailangan lang nilang gawin ay gamitin ang browser ng kanilang smartphone at pindutin ang volume key (kapag sinenyasan) para makumpleto ang beripikasyon.

Para sa mga hindi pa rin nakakaalam tungkol sa karagdagang mekanismong pangseguridad na "2FA", dapat malaman na ito ay isang karagdagang patong ng seguridad na ginagamit upang matiyak na ang mga taong nagtatangkang makakuha ng access sa isang online account ay siyang tunay nilang pagkatao.

Para mas maunawaan ang gamit nito, kukuha tayo ng isang piraso mula sa pahina ng Authy (na, nga pala, ay isang mahusay na cross-platform na 2FA tool na nagbibigay-daan sa iyong mabawi ang iyong mga kredensyal sa pag-login sa pamamagitan ng pag-link ng iyong numero ng telepono o email, na isang bentahe kumpara sa iba kung saan kung mawala mo ang iyong device o palitan ito nang hindi inililipat ang iyong impormasyon, mawawala ito kasama ng iyong mga login).

Una, ilalagay ng isang user ang kanilang username at password. Pagkatapos, sa halip na agad na makakuha ng access, hihilingin sa kanila na magbigay ng iba pang impormasyon. Ang pangalawang salik na ito ay maaaring magmula sa isa sa mga sumusunod na kategorya:

Isang bagay na alam mo: Maaaring ito ay isang personal identification number (PIN), isang password, mga sagot sa "mga lihim na tanong," o isang partikular na pattern ng mga keystroke.
Isang Bagay na Nasa Iyo: Karaniwan, ang isang user ay magkakaroon ng isang bagay sa kanilang pag-aari, tulad ng isang credit card, isang smartphone, o isang maliit na hardware na token.
Something That You Are: Medyo mas advanced ang kategoryang ito at maaaring may kasamang biometric pattern ng fingerprint, iris scan, o voiceprint.

Sa 2FA, ang isang potensyal na kompromiso ng isa lamang sa mga salik na ito ay hindi mag-a-unlock sa account. Kaya't kahit na ninakaw ang iyong password o nawala mo ang iyong telepono, ang mga pagkakataon na may ibang tao na magkaroon ng iyong pangalawang-factor na impormasyon ay lubos na hindi malamang. Kung titingnan ito mula sa ibang anggulo, kung ang isang consumer ay gumagamit ng 2FA nang tama, ang mga website at app ay maaaring magkaroon ng higit na kumpiyansa sa pagkakakilanlan ng user at i-unlock ang account.

Gayunpaman, tila hindi pa kuntento ang higanteng kompanya ng teknolohiya roon at sinusubukan na nila ang isang bagong bersyon ng 2FA. Partikular na, isang pamamaraan na gumagamit ng mga QR code, ngayon na halos anumang smartphone ay madaling makakapag-scan ng mga ito. Ang mga QR code bilang isang uri ng awtorisasyon o beripikasyon ay hindi naman kinakailangang isang bagong teknolohiya.

Sa pag-unawa rito, mas mauunawaan natin ang bagong pagbabagong ginawa ng Google sa isang bagong eksperimental na feature sa Chrome para sa Android, na tinatawag na "Web Authentication cABLE v2 QR codes".

Ito, sa ngayon, ang tanging impormasyon na magagamit sa paksa, dahil hindi pa naipapatupad ang pang-eksperimentong pag-andar.


Idagdag bilang ginustong mapagkukunan sa Google