Google 2FA 同步功能可能会危及您的隐私

Google 2FA 同步功能可能会危及您的隐私

Google 2FA 同步功能可能会让您的隐私面临风险 PlatoBlockchain 数据智能。 垂直搜索。 人工智能。

经过 13 年的等待,Google Authenticator 添加了 2FA 帐户同步功能,允许其用户将他们的 2FA 代码序列备份到云端,之后他们可以将它们恢复到新设备中。

虽然用户上传他们的过程 2FA 秘密 已加密, Naked Security by Sophos 的研究人员 Mysk 的 iOS 开发人员报告说,用户的 2FA 详细信息“在 Google 的 HTTPS 网络数据包中未加密”。 此外,没有任何选项允许用户在离开设备之前使用密码加密他们的上传。

这是令人担忧的,因为一旦数据传输的加密在上传到达后被删除,谷歌和几乎任何其他正在搜索此信息的人(包括任何有搜查令的人)都可以使用这些数据。

虽然谷歌将来可能会解决这个安全问题,但 Mysk 的研究人员“建议暂时不要使用新的同步功能来使用该应用程序。”

“虽然跨设备同步 2FA 秘密很方便,但它是以牺牲您的隐私为代价的。 幸运的是,Google Authenticator 仍然提供无需登录或同步密码即可使用该应用程序的选项。” Mysk 研究人员在推文中.

跟上最新的网络安全威胁、新发现的漏洞、数据泄露信息和新兴趋势。 每天或每周发送到您的电子邮件收件箱。

时间戳记:

更多来自 暗读