Close Menu
    Facebook X (Twitter) Instagram
    HUMANMAG
    • Dom
    • Nagłówki
    • Świat
    • Biznes
    • Nauka
    • Technika
    • Sport
    • Rozrywka
    HUMANMAG
    Home»technologia»Niebezpieczeństwo związane z nową kopią zapasową Google w chmurze dla 2FA Authenticator
    technologia

    Niebezpieczeństwo związane z nową kopią zapasową Google w chmurze dla 2FA Authenticator

    26 kwietnia, 2023Brak komentarzy3 Mins Read
    Facebook Twitter Pinterest LinkedIn Reddit WhatsApp Email
    Niebezpieczeństwo związane z nową kopią zapasową Google w chmurze dla 2FA Authenticator
    Share
    Facebook Twitter Pinterest Reddit WhatsApp Email

    Google wydało aktualizację swojej popularnej aplikacji uwierzytelniającej, która przechowuje „jednorazowe hasło” w chmurze, dzięki czemu użytkownicy, którzy stracą urządzenie z uwierzytelniaczem, mogą zachować dostęp do uwierzytelniania dwuskładnikowego (2FA).

    Na blogu z 24 kwietnia post Ogłaszając aktualizację, Google powiedział, że jednorazowe kody będą przechowywane na koncie Google użytkownika, twierdząc, że użytkownicy będą „lepiej chronieni przed zakazami” i że zwiększy to „wygodę i bezpieczeństwo”.

    W Reddicie w styczniu br post Na forum r/Cryptocurrency Redditor u/pojut napisał, że chociaż aktualizacja pomaga tym, którzy zgubili urządzenie z aplikacją uwierzytelniającą, czyni je również bardziej podatnymi na ataki hakerów.

    Dzięki zabezpieczeniu go w pamięci masowej w chmurze połączonej z kontem Google użytkownika oznacza to, że każdy, kto może uzyskać dostęp do hasła Google użytkownika, uzyska następnie pełny dostęp do swoich aplikacji powiązanych z tokenem uwierzytelniającym.

    Użytkownik zasugerował, że jednym z możliwych sposobów obejścia problemu SMS 2FA jest użycie starego telefonu, który służy wyłącznie do przechowywania aplikacji uwierzytelniającej.

    „Zdecydowanie zalecałbym również, jeśli to możliwe, posiadanie osobnego urządzenia (być może starego telefonu lub tabletu), którego jedynym celem w życiu jest używanie wybranej aplikacji uwierzytelniającej. Nie trzymaj na nim niczego innego i nie używaj go do niczego innego”.

    Podobnie twórcy cyberbezpieczeństwa Mysk przybrał na wadze Świergot aby ostrzec przed dodatkowymi komplikacjami związanymi z rozwiązaniem Google opartym na przechowywaniu w chmurze dla 2FA.

    Może to okazać się poważnym problemem dla użytkowników korzystających z Google Authenticator dla 2FA do logowania się na konta giełdy kryptowalut i innych usług związanych z finansami.

    Inne problemy z bezpieczeństwem 2FA

    Najczęstszym hackiem 2FA jest rodzaj oszustwa tożsamości znanego jako „zamiana karty SIM”, w którym oszuści przejmują kontrolę nad numerem telefonu, nakłaniając dostawcę usług telekomunikacyjnych do powiązania numeru z własną kartą SIM.

    READ  Google, Facebook, Twitter muszą walczyć z fake newsami z Ukrainy - polscy i bałtyccy liderzy

    Niedawny tego przykład można zobaczyć w pozwie przeciwko amerykańskiej giełdzie kryptowalut Coinbase, w której klient twierdził, że stracił „90% swoich oszczędności życia” po tym, jak stał się ofiarą takiego ataku.

    Warto zauważyć, że sam Coinbase zachęca do korzystania z aplikacji uwierzytelniających dla 2FA w przeciwieństwie do SMS-ów, opisać SMS 2FA jako „najmniej bezpieczna” forma uwierzytelniania.

    Powiązany: OFAC nakłada sankcje na handlowców OTC, którzy przekonwertowali kryptowaluty dla grupy Lazarus z Korei Północnej

    Na Reddicie użytkownicy omawiali pozew, a nawet sugerowali zakazanie SMS 2FA, chociaż jeden z użytkowników Reddit zauważył, że jest to obecnie jedyna dostępna opcja uwierzytelniania dla szeregu usług związanych z fintech i kryptowalutami:

    „Niestety, wiele usług, z których korzystam, nie oferuje jeszcze Authenticator 2FA. Ale zdecydowanie uważam, że metoda wysyłania SMS-ów okazała się niebezpieczna i powinna zostać zakazana”.

    CertiK, firma zajmująca się bezpieczeństwem Blockchain, ostrzegła przed niebezpieczeństwami związanymi z używaniem SMS 2FA, a jej ekspert ds.

    Czasopismo: 4 na 10 sprzedaży NFT to fałszywki: naucz się dostrzegać oznaki handlu praniem

    Witold Gombrowicz

    Witold Gombrowicz jest autorem publikującym na portalu humanmag.pl, gdzie porusza tematy związane z aktualnościami, polityką, biznesem, technologią, sportem, rozrywką i stylem życia. Skupia się na przejrzystym przedstawianiu faktów, dostarczaniu użytecznych informacji oraz opisywaniu wydarzeń i historii istotnych dla czytelników w rzetelny i przystępny sposób.

    Share. Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Email
    Previous ArticleRepublika Południowej Afryki, której grozi nakaz aresztowania Putina, chce opuścić MTK
    Next Article Carol A. Ferance 1946-2023 | Wiadomości, sport, praca

    Related Posts

    Poważny błąd w Windows 11 może zajmować setki gigabajtów miejsca na dysku

    8 lipca, 2026

    Gracze protestują przeciwko rezygnacji z płyt na PlayStation. Petycja zyskuje coraz większe poparcie

    8 lipca, 2026

    Xbox przechodzi największą restrukturyzację w swojej historii. Pracę straci 3200 osób

    8 lipca, 2026

    Meta uruchamia AI Studio w USA, aby umożliwić programistom tworzenie chatbotów AI

    30 lipca, 2024

    PSA: zdobądź 1000 złotych punktów dzięki tej ofercie internetowego członkostwa rodzinnego Switch (Ameryka Północna)

    30 lipca, 2024

    Apple twierdzi, że jego modele AI zostały przeszkolone na niestandardowych chipach Google

    30 lipca, 2024
    Add A Comment
    Leave A Reply Cancel Reply

    Navigate
    • Dom
    • Nagłówki
    • Świat
    • Biznes
    • Nauka
    • Technika
    • Sport
    • Rozrywka
    Pages
    • o nas
    • Formularz kontaktowy
    • DMCA
    • Polityka Redakcyjna
    • Polityka prywatności
    • o nas
    • Formularz kontaktowy
    • DMCA
    • Polityka Redakcyjna
    • Polityka prywatności
    © 2026 HumanMag. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.