תכונת סינכרון 2FA של Google עלולה לסכן את הפרטיות שלך

תכונת סינכרון 2FA של Google עלולה לסכן את הפרטיות שלך

תכונת סינכרון 2FA של Google עלולה לסכן את הפרטיות שלך ב- PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

לאחר המתנה של 13 שנים, Google Authenticator הוסיפה תכונת סנכרון חשבונות 2FA המאפשרת למשתמשים שלה לגבות את רצפי קוד ה-2FA שלהם בענן, ולאחר מכן הם יכולים לשחזר אותם בחזרה למכשיר חדש.

למרות התהליך שבו משתמש מעלה את שלהם סודות 2FA מוצפן, חוקרים ב-Naked Security by Sophos ומפתחי iOS ב-Mysk דיווחו שפרטי 2FA של משתמש היו "לא מוצפנים בתוך מנות רשת ה-HTTPS של גוגל". יתר על כן, אין אפשרות שבה משתמש יכול להצפין את ההעלאה שלו באמצעות ביטוי סיסמה לפני שהוא עוזב את המכשיר שלו.

הדבר מדאיג בשל העובדה שברגע שההצפנה להעברת הנתונים מוסרת לאחר הגעת ההעלאה, הנתונים זמינים לגוגל ולמעשה לכל מי שמחפש מידע זה, לרבות כל מי שיש לו צו חיפוש.

למרות שייתכן שגוגל עשויה לטפל בבעיית האבטחה הזו בעתיד, חוקרים ב-Mysk "ממליצים להשתמש באפליקציה ללא תכונת הסנכרון החדשה לעת עתה."

"למרות שסנכרון סודות 2FA בין מכשירים נוח, זה בא על חשבון הפרטיות שלך. למרבה המזל, Google Authenticator עדיין מציע את האפשרות להשתמש באפליקציה מבלי להיכנס או לסנכרן סודות", אמר חוקרי Mysk בציוץ.

התעדכן באיומי אבטחת הסייבר האחרונים, נקודות תורפה שהתגלו לאחרונה, מידע על פרצות מידע ומגמות מתפתחות. נמסר מדי יום או שבועי ישירות לתיבת הדואר הנכנס שלך.

בול זמן:

עוד מ קריאה אפלה