Die Google 2FA-Synchronisierungsfunktion könnte Ihre Privatsphäre gefährden

Die Google 2FA-Synchronisierungsfunktion könnte Ihre Privatsphäre gefährden

Die 2FA-Synchronisierungsfunktion von Google könnte Ihre Privatsphäre gefährden PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

Nach einer 13-jährigen Wartezeit hat Google Authenticator eine 2FA-Kontosynchronisierungsfunktion hinzugefügt, die es seinen Benutzern ermöglicht, ihre 2FA-Codesequenzen in der Cloud zu sichern, wonach sie sie wieder auf einem neuen Gerät wiederherstellen können.

Obwohl der Prozess, in dem ein Benutzer seine hochlädt 2FA-Geheimnisse ist verschlüsselt, Forscher bei Naked Security von Sophos und iOS-Entwickler bei Mysk berichteten, dass die 2FA-Details eines Benutzers „innerhalb der HTTPS-Netzwerkpakete von Google unverschlüsselt“ waren. Darüber hinaus gibt es keine Option, mit der ein Benutzer seinen Upload mit einer Passphrase verschlüsseln kann, bevor er sein Gerät verlässt.

Dies ist besorgniserregend, da nach dem Entfernen der Verschlüsselung für den Datentransport nach dem Hochladen die Daten für Google und praktisch jeden anderen, der nach diesen Informationen sucht, einschließlich aller Personen mit einem Durchsuchungsbefehl, verfügbar sind.

Es ist zwar möglich, dass Google dieses Sicherheitsproblem in Zukunft angeht, aber Forscher von Mysk „empfehlen, die App vorerst ohne die neue Synchronisierungsfunktion zu verwenden“.

„Obwohl die geräteübergreifende Synchronisierung von 2FA-Geheimnissen bequem ist, geht dies zu Lasten Ihrer Privatsphäre. Glücklicherweise bietet Google Authenticator immer noch die Möglichkeit, die App zu verwenden, ohne sich anzumelden oder Geheimnisse zu synchronisieren“, sagte er Mysk-Forscher in einem Tweet.

Bleiben Sie über die neuesten Cybersicherheitsbedrohungen, neu entdeckte Schwachstellen, Informationen zu Datenschutzverletzungen und aufkommende Trends auf dem Laufenden. Täglich oder wöchentlich direkt in Ihr E-Mail-Postfach geliefert.

Zeitstempel:

Mehr von Dunkle Lektüre