قد تعرض ميزة مزامنة Google 2FA خصوصيتك للخطر

قد تعرض ميزة مزامنة Google 2FA خصوصيتك للخطر

قد تؤدي ميزة مزامنة 2FA من Google إلى تعريض خصوصيتك للخطر وذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

بعد انتظار دام 13 عامًا ، أضاف Google Authenticator ميزة مزامنة حساب 2FA التي تتيح لمستخدميه نسخ تسلسل رموز 2FA احتياطيًا في السحابة ، وبعد ذلك يمكنهم استعادتها مرة أخرى إلى جهاز جديد.

على الرغم من أن العملية التي يقوم فيها المستخدم بتحميل ملفات أسرار 2FA مشفر ، باحثون في Naked Security by Sophos أبلغ مطورو iOS و iOS في Mysk أن تفاصيل 2FA للمستخدم كانت "غير مشفرة داخل حزم شبكة HTTPS من Google". علاوة على ذلك ، لا يوجد خيار يمكن للمستخدم من خلاله تشفير تحميله باستخدام عبارة مرور قبل مغادرته لجهازه.

هذا مقلق نظرًا لحقيقة أنه بمجرد إزالة تشفير نقل البيانات بعد وصول التحميل ، تكون البيانات متاحة لـ Google وأي شخص آخر يبحث عن هذه المعلومات تقريبًا ، بما في ذلك أي شخص لديه أمر تفتيش.

في حين أنه من المحتمل أن تعالج Google مشكلة الأمان هذه في المستقبل ، فإن الباحثين في Mysk "يوصون باستخدام التطبيق بدون ميزة المزامنة الجديدة في الوقت الحالي".

"على الرغم من أن مزامنة أسرار المصادقة الثنائية عبر الأجهزة أمر مريح ، إلا أنها تأتي على حساب خصوصيتك. لحسن الحظ ، لا يزال Google Authenticator يقدم خيار استخدام التطبيق دون تسجيل الدخول أو مزامنة الأسرار " باحثو مسك في تغريدة.

مواكبة أحدث تهديدات الأمن السيبراني ونقاط الضعف المكتشفة حديثًا ومعلومات خرق البيانات والاتجاهات الناشئة. يتم تسليمها يوميًا أو أسبوعيًا مباشرة إلى صندوق بريدك الإلكتروني.

الطابع الزمني:

اكثر من قراءة مظلمة