A Google 2FA szinkronizálási funkciója veszélyeztetheti az Ön adatait

A Google 2FA szinkronizálási funkciója veszélyeztetheti az Ön adatait

Google 2FA Syncing Feature Could Put Your Privacy at Risk PlatoBlockchain Data Intelligence. Vertical Search. Ai.

13 éves várakozás után a Google Authenticator hozzáadott egy 2FA-fiók-szinkronizálási funkciót, amely lehetővé teszi a felhasználók számára, hogy biztonsági másolatot készítsenek a 2FA kódszekvenciáikról a felhőbe, majd visszaállítsák azokat egy új eszközre.

Bár az a folyamat, amelyben a felhasználó feltölti a sajátját 2FA titkai titkosítva van, a Sophos Naked Security kutatói és a Mysk iOS-fejlesztői arról számoltak be, hogy egy felhasználó 2FA-adatai „titkosítatlanok voltak a Google HTTPS-hálózati csomagjaiban”. Ezenkívül nincs lehetőség arra, hogy a felhasználó jelmondattal titkosíthassa feltöltését, mielőtt az elhagyná az eszközét.

Ez abból fakad, hogy miután a feltöltés megérkezése után eltávolítják az adatok továbbításához szükséges titkosítást, az adatok a Google és gyakorlatilag bárki más számára elérhetővé válnak, akik ezeket az információkat keresik, beleértve a házkutatási engedéllyel rendelkezőket is.

Bár lehetséges, hogy a Google a jövőben megoldja ezt a biztonsági problémát, a Mysk kutatói „az alkalmazás új szinkronizálási funkció nélküli használatát javasolják egyelőre”.

„Bár a 2FA-titkok szinkronizálása az eszközök között kényelmes, ez a magánélet rovására megy. Szerencsére a Google Authenticator továbbra is lehetőséget kínál az alkalmazás használatára bejelentkezés vagy titkok szinkronizálása nélkül” – mondta. A Mysk kutatói egy tweetben.

Tartson lépést a legújabb kiberbiztonsági fenyegetésekkel, az újonnan felfedezett sebezhetőségekkel, az adatszivárgásokkal kapcsolatos információkkal és az újonnan megjelenő trendekkel. Naponta vagy hetente közvetlenül az e-mail postaládájába szállítjuk.

Időbélyeg:

Még több Sötét olvasmány