Pärast 13-aastast ootamist on Google Authenticator lisanud 2FA konto sünkroonimise funktsiooni, mis võimaldab kasutajatel oma 2FA koodijadasid pilve varundada, misjärel saavad nad need uude seadmesse tagasi taastada.
Kuigi protsess, mille käigus kasutaja oma üles laadib 2FA saladused on krüpteeritud, Sophose Naked Security teadlased ja iOS-i arendajad Myskis teatasid, et kasutaja 2FA üksikasjad olid Google'i HTTPS-i võrgupakettides krüptimata. Lisaks pole ühtegi võimalust, mille puhul kasutaja saaks oma üleslaadimise enne seadmest lahkumist parooliga krüpteerida.
See on murettekitav asjaolu tõttu, et kui andmete transportimise krüpteering on pärast üleslaadimise saabumist eemaldatud, on andmed kättesaadavad Google'ile ja peaaegu kõigile teistele, kes seda teavet otsivad, sealhulgas kõigile, kellel on läbiotsimismäärus.
Kuigi on võimalik, et Google võib selle turbeprobleemiga tulevikus tegeleda, soovitavad Myski teadlased praegu rakendust ilma uue sünkroonimisfunktsioonita kasutada.
"Kuigi 2FA saladuste sünkroonimine seadmete vahel on mugav, läheb see teie privaatsuse arvelt. Õnneks pakub Google Authenticator endiselt võimalust kasutada rakendust ilma sisse logimata või saladusi sünkroonimata,” ütles Myski teadlased säutsus.
- SEO-põhise sisu ja PR-levi. Võimenduge juba täna.
- PlatoAiStream. Web3 andmete luure. Täiustatud teadmised. Juurdepääs siia.
- Tuleviku rahapaja Adryenn Ashley. Juurdepääs siia.
- Allikas: https://www.darkreading.com/application-security/google-2fa-syncing-feature-could-put-your-privacy-at-risk
- :on
- :on
- $ UP
- 10
- 2FA
- 7
- a
- üle
- lisatud
- aadress
- pärast
- võimaldab
- Kuigi
- ja
- keegi
- app
- At
- saadaval
- tagasi
- rikkumine
- by
- CAN
- Cloud
- kood
- tuleb
- Mugav
- võiks
- Küberturvalisus
- iga päev
- andmed
- andmete rikkumist
- esitatud
- detailid
- Arendajad
- seade
- seadmed
- kaks
- smirgel
- krüpteeritud
- krüpteerimist
- tunnusjoon
- eest
- Õnneks
- Pealegi
- tulevik
- HTTPS
- in
- Kaasa arvatud
- info
- sisse
- iOS
- probleem
- IT
- ITS
- hiljemalt
- jätmine
- võib
- MPL
- Alasti turvalisus
- võrk
- Uus
- ei
- nüüd
- of
- Pakkumised
- kunagi
- valik
- or
- paketid
- Platon
- Platoni andmete intelligentsus
- PlatoData
- võimalik
- Eelnev
- privaatsus
- protsess
- panema
- soovitama
- Eemaldatud
- Teatatud
- Teadlased
- taastama
- Oht
- s
- Ütlesin
- Otsing
- turvalisus
- allkirjastamine
- Veel
- tellima
- et
- .
- Tulevik
- oma
- Neile
- Seal.
- nad
- see
- ähvardused
- et
- transportimine
- Trends
- kasutama
- Kasutaja
- Kasutajad
- kasutamine
- praktiliselt
- Haavatavused
- ootama
- Käsk
- iga nädal
- olid
- mis
- WHO
- koos
- ilma
- Sinu
- sephyrnet