Google заменит небезопасные SMS-коды Gmail на проверку с помощью QR-сканирования

Google заменит небезопасные SMS-коды Gmail на проверку с помощью QR-сканирования

      С тех пор как Google включил в свою экосистему двухэтапную проверку подлинности для Gmail и других связанных протоколов аутентификации, SMS-коды стали основой. Но, согласно анализу безопасности, SMS-коды, как известно, небезопасны, особенно если канал связи не зашифрован. Ситуация, наконец, изменится, поскольку SMS-коды скоро будут заменены QR-кодами для аутентификации в Gmail.

      Что касается безопасности учетной записи, SMS-сообщения - не самый надежный способ получения конфиденциальных проверочных кодов или одноразовых паролей (OTP) на телефонах. Именно поэтому в течение последних нескольких лет Google постоянно разрабатывала альтернативные пароли, такие как встроенные подсказки Google, приложения для проверки подлинности, аппаратные ключи безопасности и система парольных ключей, чтобы минимизировать риски, такие как SMS-фишинг.

      Теперь Google планирует полностью отказаться от проверки подлинности на основе SMS в Gmail (а вместе с ней и в аккаунте Google). “Точно так же, как мы хотим отказаться от использования паролей с помощью таких вещей, как парольные ключи. Мы хотим отказаться от отправки SMS-сообщений для проверки подлинности”, - цитирует Forbes представителя Gmail Росса Ричендрфера.

      Почему SMS небезопасны?

      Google внедрила эту систему подсказок с устройств для подтверждения учетной записи еще в 2016 году. Гугл

      Получать коды с помощью текстового сообщения удобно, но не только изощренные методы фишинга делают SMS небезопасным способом. Подмена SIM-карт, социальная инженерия и атаки с выдачей себя за другого также являются довольно известными методами, и когда эти планы реализуются, законный владелец никогда не получает свои коды подтверждения по SMS.

      Это лишает их доступа к собственной учетной записи Gmail и всем связанным с ней основным сервисам, включая сторонние сервисы, для входа в которые требуется учетная запись Google. Более того, в ситуациях, когда у пользователей нет доступа к сотовым сетям, получение кодов для входа с помощью SMS становится еще одной проблемой.

      Как могут помочь QR-коды?

      В течение следующих нескольких месяцев Google планирует заменить шестизначные SMS-коды и будет показывать QR-код, который пользователи должны просто отсканировать с помощью приложения "камера" на своем телефоне. Компания не раскрывает много технических подробностей об этих планах, но, похоже, Google, скорее всего, разработает протокол, который потребует безопасного обмена QR-кодом с подтвержденным телефоном, на котором указан зарегистрированный номер.

      Вместо точек в кодах SDMQR используются многоточия. Надим Сарвар (Nadeem Sarwar) / Digital Trends

      Стоит отметить, что QR-коды по своей сути не являются надежными. Мошенничество с использованием QR-кодов также довольно распространено. Но система сканирования QR-кода, для которой требуется локальный ключ декодирования или защищенный открытый ключ только для двух доверенных сторон, намного безопаснее и быстрее.

      Недавно мы рассказывали об одном из таких нововведений, называемом самоаутентифицирующимся QR-кодом с двойной модуляцией (SDMQR), который уже получил правительственный грант и вскоре может заменить штрих-коды в различных деловых и промышленных приложениях.

      Разработанный экспертами из Университета Рочестера, код SDMQR основан на системе криптографической подписи, которую можно разблокировать только с помощью цифрового закрытого ключа. Эти специализированные QR-коды не требуют специального приложения для сканирования и могут быть реализованы на мобильных устройствах по всему миру на уровне операционной системы.

Google заменит небезопасные SMS-коды Gmail на проверку с помощью QR-сканирования Google заменит небезопасные SMS-коды Gmail на проверку с помощью QR-сканирования

Другие статьи

Moonlighter 2: The Endless Vault: окно выхода, трейлеры, игровой процесс и многое другое Moonlighter 2: The Endless Vault: окно выхода, трейлеры, игровой процесс и многое другое Один из самых уникальных рогаликов получит амбициозное продолжение под названием Moonlighter 2: The Endless Vault. Давайте откроем наш магазин и посмотрим, что мы о нем знаем. RTX 5070 от Nvidia должен был стать убийцей 4090, но ранние тесты не совпадают RTX 5070 от Nvidia должен был стать убийцей 4090, но ранние тесты не совпадают Здесь представлены первые просочившиеся тесты RTX 5070, и они заставляют меня сомневаться в том, действительно ли он может заменить RTX 4090. Лучшие аркадные игры всех времен Лучшие аркадные игры всех времен Аркадные игры стали мейнстримом в гейминге, но со временем постепенно вымирали. Это лучшие аркадные игры всех времен, в которые стоит поиграть и сегодня. Посмотрите, как Земля поднимается и садится за Луной на новых кадрах "Голубого призрака". Посмотрите, как Земля поднимается и садится за Луной на новых кадрах "Голубого призрака". На кадрах, снятых аэрокосмической миссией Firefly по высадке на Луну, видно, как наша планета выглядывает из-за впечатляющей громады Луны. Google теперь предоставляет гарантии на пиксели наравне с Apple Care+ Google теперь предоставляет гарантии на пиксели наравне с Apple Care+ Теперь у Google есть двухлетний страховой план для владельцев butterfingered Pixel, и это выгоднее, чем платить ежемесячно. Лучшие шоу на Hulu прямо сейчас (март 2025) Лучшие шоу на Hulu прямо сейчас (март 2025) Завершите просмотр "Рая", а затем погрузитесь в просмотр всех лучших шоу на Hulu прямо сейчас, которые включают в себя все, начиная от ситкомов, таких как "Коннерс", и заканчивая такими шоу, как "Сегун".

Google заменит небезопасные SMS-коды Gmail на проверку с помощью QR-сканирования

Вместо получения шестизначных кодов для входа в систему по SMS, что небезопасно и подвержено фишингу, пользователи увидят QR-код, который они смогут отсканировать с помощью камеры своего телефона.