Gmail припинить використовувати SMS для двофакторної автентифікації: що буде замість
Google планує припинити підтримку двофакторної автентифікації за допомогою SMS у Gmail, щоб зробити підтвердження особи користувача безпечнішим.
Google планує припинити підтримку двофакторної автентифікації за допомогою SMS у Gmail, щоб зробити підтвердження особи користувача безпечнішим.
Google планує припинити підтримку двофакторної автентифікації за допомогою SMS у Gmail, щоб зробити підтвердження особи користувача безпечнішим.
Замість SMS будуть QR-коди, які Google надсилатиме користувачам для відсканування телефоном. Залежність від смартфона все ще присутня, але тепер не доведеться покладатися на слабку безпеку SMS-повідомлень, пише Engadget.
Використання двофакторної автентифікації за допомогою SMS краще, ніж нічого, але текстові повідомлення не настільки безпечні, як інші методи. Злочинці можуть перехопити ваше повідомлення, просто переконавши оператора перенести ваш номер на новий телефон. Навіть можуть заробляти гроші на кожному SMS-повідомленні, якщо змусити провайдера надсилати кілька SMS-повідомлень на номер, який вони контролюють у процесі, що називається «перекачуванням трафіку», зазначають у Google.
Враховуючи обсяг SMS-повідомлень, які компанія надсилає як для верифікації користувачів, так і для того, щоб переконатися, що люди не створюють масово акаунти для розсилки спаму, не важко зрозуміти, наскільки SMS може бути проблемою.
Зрештою, метою Google та інших подібних компаній є використання ключів і повна відмова від паролів, але впровадження відбувається повільно, і зробити поточний, набагато більш звичний процес безпечним все ще має сенс.