Google, QR'ye dayalı yeni bir 2FA yetkilendirme özelliği üzerinde çalışıyor

Günümüzde hesap güvenliği artık kurumsal hesaplara veya çalışma ortamlarına özel bir şey değil, zaman geçtikçe hesaplarımızın kimlikler, banka detayları, sosyal ağ hesapları gibi kişisel verilerimizle daha fazla bağlantılı hale geldiği göz önüne alındığında.

Bu yüzden çevrimiçi güvenlik her geçen gün daha önemli ve alakalı hale geliyor ve madalyonun diğer tarafında, siber suçluların girdiği her gün kendilerini yeniliyorlar ve hesapları tehlikeye atmanın yeni yollarını keşfediyorlar ve hiçbir şeyden vazgeçmeyecekler.

Bu göz önüne alındığında, kişisel bilgileri güvende tutmak için iki faktörlü kimlik doğrulama kesinlikle gereklidir.

Daha da önemli, sosyal ağlar çok önemli bir projeksiyon olduğundan kişinin kişiliğinden, bilgisayar korsanlarının bu hesaplara erişimi çok daha zararlı 2000'lerin başlarından daha fazla.

Google'da oldukça uzun bir süredir var, un katı iki faktörlü kimlik doğrulama sistemi. Doğrulanmış başka bir cihaz aracılığıyla varlığını doğrulamadan yeni bir cihaza şüpheli sayıda giriş yaptığınızda, iki faktörlü kimlik doğrulama hemen sağlanmazsa Google kişiyi engeller.

Bu, telefonunuzun yakınında olmadan yeni bir cihaza bağlanmak gibi bazı durumlarda uygunsuz olsa da, ek güvenlik buna değer.

Google hatta 2FA'yı Android cihazlar için Chrome tarayıcısına genişletti. Kullanıcılar başka bir yerde oturum açmaya çalışırsa, tek yapmaları gereken akıllı telefonlarının tarayıcısını kullanmak ve doğrulamanın tamamlanması için ses seviyesi tuşuna (istendiğinde) basmaktır.

Bu ek güvenlik mekanizmasından hala habersiz olanlar için "2FA" ek bir güvenlik katmanı olduğunu bilmelidir bu, çevrimiçi bir hesaba erişmeye çalışan kişilerin söyledikleri kişi olmalarını sağlamak için kullanılır.

Kullanımını biraz anlamak için bir Authy sayfa snippet'i (bu arada, telefon numaranızı veya e-postanızı bağlayarak erişim verilerinizi kurtarmanıza izin veren mükemmel bir çoklu platform 2FA aracıdır; bu, cihazı kaybederseniz veya bilgilerinizi taşımadan değiştirirseniz, diğerlerine kıyasla bir artıdır. erişimlerinizle birlikte kaybolur)

İlk olarak, bir kullanıcı kullanıcı adını ve şifresini girecektir. Ardından, hemen erişim sağlamak yerine, başka bilgiler sağlamaları istenecektir. Bu ikinci faktör aşağıdaki kategorilerden birinden gelebilir:

Bildiğiniz bir şey: Bu, kişisel bir kimlik numarası (PIN), bir parola, "gizli soruların" yanıtları veya belirli bir tuş vuruşu modeli olabilir.
Sahip olduğunuz bir şey: Tipik olarak, bir kullanıcının elinde kredi kartı, akıllı telefon veya küçük bir donanım jetonu gibi bir şey olur.
Olduğunuz bir şey: Bu kategori biraz daha gelişmiştir ve biyometrik bir parmak izi, iris taraması veya sesli baskı deseni içerebilir.

2FA ile, bu faktörlerden yalnızca birinin potansiyel olarak ele geçirilmesi, hesabın kilidini açmaz. Yani şifreniz çalınsa veya telefonunuz kaybolsa bile, ikinci faktör bilgilerinizin başka birinin eline geçme ihtimali çok düşük. Başka bir açıdan bakıldığında, bir tüketici 2FA'yı doğru kullanırsa, web siteleri ve uygulamalar kullanıcının kimliğine daha fazla güvenebilir ve hesabın kilidini açabilir.

Sin ambargo, Görünüşe göre teknoloji devi bununla yetinmiyor ve 2FA'nın yeni bir versiyonunu test ediyor. Özellikle, QR kodlarını kullanan bir yaklaşım, artık neredeyse tüm akıllı telefonlar bunları kolayca tarayabilir. Bir yetkilendirme veya doğrulama biçimi olarak QR kodları mutlaka yeni bir teknoloji değildir.

Bunu anlayarak, hakkında biraz daha fazla şey anlayabiliriz. Google'ın yeni bir bayrakla yaptığı yeni değişiklik adı altında geçit töreni yapılan Android için Chrome'da deneysel "Web Kimlik Doğrulama kablosu v2 QR kodları".

Deneysel işlevsellik henüz uygulanmadığından, şu anda konuyla ilgili mevcut olan tek bilgi budur.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.