Gmail становится безопаснее, но вы можете подчеркнуть вас больше. Новое запланированное изменение Google, функция, которую они отказываются

Gmail становится безопаснее, но вы можете подчеркнуть вас больше. Новое запланированное изменение Google, функция, которую они отказываются

Gmail становится безопаснее, но вы можете подчеркнуть вас больше. Новое запланированное изменение Google, функция, которую они отказываются

Google готовит значительное изменение в том, как пользователи Gmail обеспечивают свои учетные записи. Проверка SMS, один из наиболее используемых двух шагов методов аутентификации (2FA), будет исключена в ближайшие месяцы. Вместо кодов, отправляемых через текстовые сообщения, пользователям придется сканировать QR -код для подтверждения доступа.

Решение принимается в рамках усилий Google по улучшению безопасности учетных записей, поскольку SMS стали уязвимым методом для кибератак. Традиционный метод аутентификации часто является целью атак SIM -карты, в которых хакеры берут под контроль номер телефона, чтобы перехватить контрольные коды и красть учетные записи.

Почему Google выходит из SMS для аутентификации?

Google в настоящее время использует проверку SMS по двум основным причинам:

  1. Чтобы подтвердить, что логин является законным — пользователи, которые пытаются получить доступ к учетной записи на новом устройстве, получают контрольный код с помощью SMS.
  2. Чтобы предотвратить спам-гул блокирует массовое создание учетных записей Gmail, запрашивая действительный номер телефона.

Тем не менее, SMS -сообщения небезопасны, потому что они не зашифрованы и могут быть перехвачены третьими лицами. Атакраторы могут убедить операторов мобильных устройств перенести номер телефона на другую карту SIM -карты, которая дает им доступ к кодам проверки и счетам жертвы.

Кроме того, Google подчеркивает, что SMS может использоваться в фишинговых атаках, в которых пользователи обманывают, чтобы отправить коды проверки злоумышленникам. Переключившись на QR -код, пользователи больше не будут иметь возможность принимать коды доступа.

Что означает аутентификация QR -кода?

Новый метод аутентификации предполагает, что пользователь сканирует QR -код, отображаемый на экране устройства, который он пытается подключить. Этот процесс исключает риски, связанные с аутентификацией SMS, и предлагает более высокую степень безопасности.

Google не предоставил точных подробностей о том, как будет работать система, но, скорее всего, она будет аналогична аутентификации, используемой в других сервисах:

  • Когда вы попытаетесь подключиться к Gmail, вы увидите QR -код на экране.
  • Вам нужно будет использовать телефон для сканирования этого кода и подтвердить личность.
  • Google может потребовать биометрической аутентификации (лица или отпечатка пальца) для дополнительного уровня безопасности.

Для пользователей, которые уже используют Google Authenticator, клавиши физической безопасности или другие приложения 2FA, изменение не окажет серьезного влияния. Те, кто все еще основан на SMS -кодах, должны будут адаптироваться к новой системе.

Что следует?

Google объявил, что изменение начнет реализовать в ближайшие месяцы, но неясно, получат ли все регионы новый метод одновременной аутентификации. Компания также не указала, будет ли пользователи иметь переходный период или они могут выбрать другие альтернативные методы.

Это не первая мера, предпринятая Google для улучшения безопасности учетных записей. В прошлом компания представила Passkeys, метод, без пароля, и рекомендовала использовать приложения для генерации кода, такие как Google Authenticator.

Хотя переход от SMS к QR -коду является логическим шагом в борьбе с кибер -атаками, многие пользователи могут рассмотреть неудобные изменения. На данный момент еще неизвестно, насколько эффективным и интуитивно понятным будет новый метод аутентификации, согласно Ars Technica.

Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии