Google 2FA 同期機能により、プライバシーが危険にさらされる可能性があります

Google 2FA 同期機能により、プライバシーが危険にさらされる可能性があります

Google の 2FA 同期機能によりプライバシーが危険にさらされる可能性があります。 PlatoBlockchain Data Intelligence。垂直検索。あい。

13 年間の待機の後、Google Authenticator は 2FA アカウント同期機能を追加しました。これにより、ユーザーは 2FA コード シーケンスをクラウドにバックアップした後、それらを新しいデバイスに復元できます。

ユーザーが自分の 2FA シークレット 暗号化され、 Naked Security by Sophos の研究者 Mysk の iOS 開発者は、ユーザーの 2FA の詳細が「Google の HTTPS ネットワーク パケット内で暗号化されていない」と報告しました。 さらに、ユーザーが自分のデバイスからアップロードする前に、パスフレーズを使用してアップロードを暗号化するオプションはありません。

これは、アップロードが到着した後にデータ転送の暗号化が解除されると、Google だけでなく、捜索令状を持つ人を含め、この情報を探しているほぼすべての人がデータを利用できるようになるため、懸念されます。

将来、Google がこのセキュリティ問題に対処する可能性はありますが、Mysk の研究者は「今のところ、新しい同期機能なしでアプリを使用することを推奨しています」。

「デバイス間で 2FA シークレットを同期することは便利ですが、プライバシーが犠牲になります。 幸いなことに、Google Authenticator には、サインインしたりシークレットを同期したりせずにアプリを使用するオプションが引き続き提供されています。 Mysk の研究者のツイート.

最新のサイバーセキュリティの脅威、新たに発見された脆弱性、データ侵害情報、および新たな傾向についていく。 メールの受信トレイに毎日または毎週配信されます。

タイムスタンプ:

より多くの 暗い読書