คุณลักษณะการซิงค์ของ Google 2FA อาจทำให้ความเป็นส่วนตัวของคุณตกอยู่ในความเสี่ยง

คุณลักษณะการซิงค์ของ Google 2FA อาจทำให้ความเป็นส่วนตัวของคุณตกอยู่ในความเสี่ยง

คุณลักษณะการซิงค์ของ Google 2FA อาจทำให้ความเป็นส่วนตัวของคุณตกอยู่ในความเสี่ยง PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

หลังจากรอนานถึง 13 ปี Google Authenticator ได้เพิ่มฟีเจอร์การซิงค์บัญชี 2FA ที่ช่วยให้ผู้ใช้สามารถสำรองลำดับรหัส 2FA ของตนไปยังระบบคลาวด์ได้ หลังจากนั้นจึงกู้คืนกลับเข้าไปในอุปกรณ์เครื่องใหม่ได้

แม้ว่ากระบวนการที่ผู้ใช้อัปโหลด ความลับของ 2FA ถูกเข้ารหัส นักวิจัยจาก Naked Security โดย Sophos และนักพัฒนา iOS ที่ Mysk รายงานว่ารายละเอียด 2FA ของผู้ใช้นั้น “ไม่ได้เข้ารหัสภายในแพ็กเก็ตเครือข่าย HTTPS ของ Google” นอกจากนี้ ไม่มีตัวเลือกที่ผู้ใช้สามารถเข้ารหัสการอัปโหลดโดยใช้ข้อความรหัสผ่านก่อนที่จะออกจากอุปกรณ์

สิ่งนี้เกี่ยวข้องกับข้อเท็จจริงที่ว่าเมื่อการเข้ารหัสสำหรับการขนส่งข้อมูลถูกลบออกหลังจากการอัปโหลดมาถึงแล้ว ข้อมูลจะพร้อมใช้งานสำหรับ Google และคนอื่นๆ ที่กำลังค้นหาข้อมูลนี้ รวมถึงผู้ที่มีหมายค้นด้วย

แม้ว่าจะเป็นไปได้ที่ Google อาจแก้ไขปัญหาด้านความปลอดภัยนี้ในอนาคต นักวิจัยจาก Mysk "แนะนำให้ใช้แอปนี้โดยไม่ต้องใช้คุณลักษณะการซิงค์ใหม่ในตอนนี้"

“แม้ว่าการซิงค์ข้อมูลลับ 2FA ในอุปกรณ์ต่างๆ จะสะดวก แต่ก็แลกมาด้วยความเป็นส่วนตัวของคุณ โชคดีที่ Google Authenticator ยังคงมีตัวเลือกในการใช้แอปโดยไม่ต้องลงชื่อเข้าใช้หรือซิงค์ข้อมูลลับ” กล่าว นักวิจัย Mysk ในทวีต.

ติดตามภัยคุกคามความปลอดภัยทางไซเบอร์ล่าสุด ช่องโหว่ที่เพิ่งค้นพบ ข้อมูลการละเมิดข้อมูล และแนวโน้มที่เกิดขึ้นใหม่ จัดส่งทุกวันหรือทุกสัปดาห์ไปยังกล่องจดหมายอีเมลของคุณ

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด