Google 2FA 동기화 기능이 개인 정보를 위험에 빠뜨릴 수 있음

Google 2FA 동기화 기능이 개인 정보를 위험에 빠뜨릴 수 있음

Google 2FA 동기화 기능은 귀하의 개인 정보를 위험에 빠뜨릴 수 있습니다. PlatoBlockchain Data Intelligence. 수직 검색. 일체 포함.

13년의 기다림 끝에 Google Authenticator는 사용자가 2FA 코드 시퀀스를 클라우드에 백업할 수 있는 2FA 계정 동기화 기능을 추가한 후 새 장치에 다시 복원할 수 있습니다.

사용자가 자신의 2FA 비밀 암호화되고, Sophos의 Naked Security 연구원 Mysk의 iOS 개발자들은 사용자의 2FA 세부 정보가 "Google의 HTTPS 네트워크 패킷 내에서 암호화되지 않았다"고 보고했습니다. 또한 사용자가 장치를 떠나기 전에 암호를 사용하여 업로드를 암호화할 수 있는 옵션이 없습니다.

이는 업로드가 도착한 후 데이터 전송을 위한 암호화가 제거되면 Google 및 수색 영장이 있는 사람을 포함하여 이 정보를 검색하는 거의 모든 사람이 데이터를 사용할 수 있다는 사실 때문에 우려됩니다.

Google이 향후 이 보안 문제를 해결할 수도 있지만 Mysk의 연구원은 "지금은 새로운 동기화 기능 없이 앱을 사용할 것을 권장합니다."

“장치 간에 2FA 비밀을 동기화하는 것이 편리하긴 하지만 개인 정보를 희생해야 합니다. 다행스럽게도 Google Authenticator는 여전히 로그인하거나 비밀을 동기화하지 않고 앱을 사용할 수 있는 옵션을 제공합니다.”라고 말했습니다. 트위터의 Mysk 연구원.

최신 사이버 보안 위협, 새로 발견된 취약점, 데이터 침해 정보 및 새로운 트렌드를 파악하십시오. 이메일 받은 편지함으로 매일 또는 매주 바로 배달됩니다.

타임 스탬프 :

더보기 어두운 독서