Google 2FA Senkronizasyon Özelliği Gizliliğinizi Riske Atabilir

Google 2FA Senkronizasyon Özelliği Gizliliğinizi Riske Atabilir

Google 2FA Senkronizasyon Özelliği Gizliliğinizi Riske Atabilir PlatoBlockchain Veri İstihbaratı. Dikey Arama. Ai.

Google Authenticator, 13 yıllık bir bekleyişin ardından, kullanıcılarının 2FA kod dizilerini buluta yedeklemelerine ve ardından bunları yeni bir cihaza geri yüklemelerine olanak tanıyan bir 2FA hesap senkronizasyon özelliği ekledi.

Her ne kadar bir kullanıcının 2FA sırları şifreli, Naked Security by Sophos'ta araştırmacılar ve Mysk'teki iOS geliştiricileri, bir kullanıcının 2FA ayrıntılarının "Google'ın HTTPS ağ paketleri içinde şifrelenmemiş" olduğunu bildirdi. Ayrıca, bir kullanıcının yüklemesini cihazından ayrılmadan önce bir parola kullanarak şifreleyebileceği bir seçenek yoktur.

Bu endişe vericidir, çünkü yükleme geldikten sonra verilerin taşınması için kullanılan şifreleme kaldırıldığında, veriler Google'a ve arama izni olan herkes dahil bu bilgiyi arayan hemen hemen herkese açıktır.

Google'ın gelecekte bu güvenlik sorununu ele alması mümkün olsa da, Mysk'teki araştırmacılar "şimdilik uygulamayı yeni senkronizasyon özelliği olmadan kullanmanızı tavsiye ediyor."

"2FA sırlarını cihazlar arasında senkronize etmek uygun olsa da, gizliliğiniz pahasına gelir. Neyse ki Google Authenticator, uygulamayı oturum açmadan veya sırları senkronize etmeden kullanma seçeneği sunmaya devam ediyor" dedi. Bir tweet'te Mysk araştırmacıları.

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. E-posta gelen kutunuza günlük veya haftalık olarak teslim edilir.

Zaman Damgası:

Den fazla karanlık okuma