Google заменит небезопасные SMS-коды Gmail на проверку с помощью QR-сканирования

Google заменит небезопасные SMS-коды Gmail на проверку с помощью QR-сканирования

      С тех пор как Google включил в свою экосистему двухэтапную проверку подлинности для Gmail и других связанных протоколов аутентификации, SMS-коды стали основой. Но, согласно анализу безопасности, SMS-коды, как известно, небезопасны, особенно если канал связи не зашифрован. Ситуация, наконец, изменится, поскольку SMS-коды скоро будут заменены QR-кодами для аутентификации в Gmail.

      Что касается безопасности учетной записи, SMS-сообщения - не самый надежный способ получения конфиденциальных проверочных кодов или одноразовых паролей (OTP) на телефонах. Именно поэтому в течение последних нескольких лет Google постоянно разрабатывала альтернативные пароли, такие как встроенные подсказки Google, приложения для проверки подлинности, аппаратные ключи безопасности и система парольных ключей, чтобы минимизировать риски, такие как SMS-фишинг.

      Теперь Google планирует полностью отказаться от проверки подлинности на основе SMS в Gmail (а вместе с ней и в аккаунте Google). “Точно так же, как мы хотим отказаться от использования паролей с помощью таких вещей, как парольные ключи. Мы хотим отказаться от отправки SMS-сообщений для проверки подлинности”, - цитирует Forbes представителя Gmail Росса Ричендрфера.

      Почему SMS небезопасны?

      Google внедрила эту систему подсказок с устройств для подтверждения учетной записи еще в 2016 году. Гугл

      Получать коды с помощью текстового сообщения удобно, но не только изощренные методы фишинга делают SMS небезопасным способом. Подмена SIM-карт, социальная инженерия и атаки с выдачей себя за другого также являются довольно известными методами, и когда эти планы реализуются, законный владелец никогда не получает свои коды подтверждения по SMS.

      Это лишает их доступа к собственной учетной записи Gmail и всем связанным с ней основным сервисам, включая сторонние сервисы, для входа в которые требуется учетная запись Google. Более того, в ситуациях, когда у пользователей нет доступа к сотовым сетям, получение кодов для входа с помощью SMS становится еще одной проблемой.

      Как могут помочь QR-коды?

      В течение следующих нескольких месяцев Google планирует заменить шестизначные SMS-коды и будет показывать QR-код, который пользователи должны просто отсканировать с помощью приложения "камера" на своем телефоне. Компания не раскрывает много технических подробностей об этих планах, но, похоже, Google, скорее всего, разработает протокол, который потребует безопасного обмена QR-кодом с подтвержденным телефоном, на котором указан зарегистрированный номер.

      Вместо точек в кодах SDMQR используются многоточия. Надим Сарвар (Nadeem Sarwar) / Digital Trends

      Стоит отметить, что QR-коды по своей сути не являются надежными. Мошенничество с использованием QR-кодов также довольно распространено. Но система сканирования QR-кода, для которой требуется локальный ключ декодирования или защищенный открытый ключ только для двух доверенных сторон, намного безопаснее и быстрее.

      Недавно мы рассказывали об одном из таких нововведений, называемом самоаутентифицирующимся QR-кодом с двойной модуляцией (SDMQR), который уже получил правительственный грант и вскоре может заменить штрих-коды в различных деловых и промышленных приложениях.

      Разработанный экспертами из Университета Рочестера, код SDMQR основан на системе криптографической подписи, которую можно разблокировать только с помощью цифрового закрытого ключа. Эти специализированные QR-коды не требуют специального приложения для сканирования и могут быть реализованы на мобильных устройствах по всему миру на уровне операционной системы.

Google заменит небезопасные SMS-коды Gmail на проверку с помощью QR-сканирования Google заменит небезопасные SMS-коды Gmail на проверку с помощью QR-сканирования

Другие статьи

Все анонсировано на выставке ID@Xbox Showcase в феврале 2025 года. Все анонсировано на выставке ID@Xbox Showcase в феврале 2025 года. На сегодняшней выставке Xbox showcase были представлены несколько новых игр и объявлены долгожданные даты выхода многих других. Google теперь предоставляет гарантии на пиксели наравне с Apple Care+ Google теперь предоставляет гарантии на пиксели наравне с Apple Care+ Теперь у Google есть двухлетний страховой план для владельцев butterfingered Pixel, и это выгоднее, чем платить ежемесячно. Голландская птица—единорог бежит из "чрезмерно зарегулированного’ ЕС в "глобальные центры’ и уединяется для медитации Голландская птица—единорог бежит из "чрезмерно зарегулированного’ ЕС в "глобальные центры’ и уединяется для медитации Голландский технологический лидер Bird переносит свою деятельность за пределы ЕС. Генеральный директор компании заявил, что политики блока "убивают инновации". Этот недорогой ноутбук HP стал еще доступнее благодаря скидке в 200 долларов Этот недорогой ноутбук HP стал еще доступнее благодаря скидке в 200 долларов 15,6-дюймовый ноутбук HP, оснащенный процессором AMD Ryzen 5 7520U и 15,6-дюймовым экраном с разрешением Full HD, продается в Walmart всего за 299 долларов. Победитель каждой игры года, занявший первое место Победитель каждой игры года, занявший первое место Каждый год каждое игровое издание выбирает одну игру, которая становится лучшей в этом году среди всех остальных. Мы составили рейтинг лучших игр года за все время. Сегодня 75-дюймовый Q60DB 4K QLED от Samsung поступил в продажу по цене 1000 долларов Сегодня 75-дюймовый Q60DB 4K QLED от Samsung поступил в продажу по цене 1000 долларов 75-дюймовый Q60D 4K QLED Samsung поступил в продажу по цене 1000 долларов. Приобретите его на Amazon или Samsung, чтобы воспользоваться этим фантастическим предложением!

Google заменит небезопасные SMS-коды Gmail на проверку с помощью QR-сканирования

Вместо получения шестизначных кодов для входа в систему по SMS, что небезопасно и подвержено фишингу, пользователи увидят QR-код, который они смогут отсканировать с помощью камеры своего телефона.