Προς το περιεχόμενο

Η Google θα καταστήσει υποχρεωτικό το two-factor authentication


Snoob

Προτεινόμενες αναρτήσεις

  • Super Moderators

Η εταιρία σχεδιάζει την αυτόματη εγγραφή των χρηστών στο διπλό σύστημα επαλήθευσης ταυτότητας

Θέλοντας να τιμήσει τη φετινή Παγκόσμια Ημέρα Password, η Google ανακοίνωσε πως σύντομα θα αρχίσει να ζητά αυτόματα το two-factor authentication (2FA) για τους λογαριασμούς των χρηστών.

Σύμφωνα με την ανάρτηση στο ιστολόγιο του τεχνολογικού κολοσσού, οι κωδικοί πρόσβασης αποτελούν τη μεγαλύτερη απειλή για τι διαδικτυακή ασφάλεια των χρηστών, καθώς είναι εύκολο να κλαπούν, δύσκολο να τους θυμάται κανείς και κουραστικοί στη διαχείρισή τους. Παρότι πολλοί χρήστες προσπαθούν να σκέφτονται μακροσκελείς και περίπλοκους κωδικούς, αυτή ακριβώς η τάση ενδέχεται να θέσει σε κίνδυνο την ασφάλειά τους, καθώς όσο συνθετότερος ο κωδικός πρόσβασης, τόσο μεγαλύτερες οι πιθανότητες να τον χρησιμοποιήσουν σε πολλαπλούς διαδικτυακούς λογαριασμούς. Οπότε, σε περίπτωση που υποκλαπούν τα στοιχεία πρόσβασης σε ένα λογαριασμό, καθίστανται ευάλωτοι όλοι οι λογαριασμοί τους.

Αυτός είναι και ο λόγος που πολλοί χρήστες στράφηκαν σε προγράμματα αυτόματης δημιουργίας κωδικών, προκειμένου αυτά να σχηματίσουν ισχυρούς, σύνθετους κωδικούς, καθώς και σε προγράμματα διαχείρισης κωδικών, ώστε να τους αποθηκεύουν με ασφάλεια στο διαδίκτυο. Τα περισσότερα σύγχρονα προγράμματα περιήγησης στο διαδίκτυο, ανάμεσά τους και ο Google Chrome, διαθέτουν ενσωματωμένη λειτουργία διαχείρισης κωδικών πρόσβασης, όμως αν κάποιος επιθυμεί επιπλέον ασφάλεια, μπορεί να στραφεί σε κάποια από τις διαθέσιμες συνδρομητικές υπηρεσίες.

Το πρόγραμμα διαχείρισης κωδικών της Google διατίθεται εντελώς δωρεάν και ένα από τα σημαντικότερα πλεονεκτήματά έγκειται στο ότι είναι πλήρως ενσωματωμένο στο Security Checkup που προσφέρει η Google, το οποίο ενημερώνει το χρήστη αν κάποιος από τους κωδικούς πρόσβασης που χρησιμοποιεί έχει παραβιαστεί ή συμπεριλαμβάνεται σε κάποια βάση δεδομένων η οποία έχει διαρρεύσει.

Ένας από τους καλύτερους τρόπους προστασίας των λογαριασμών που διατηρεί κανείς στο διαδίκτυο είναι να υπάρχει μια δεύτερη μορφή επαλήθευσης, μέσω της οποίας να επιβεβαιώνεται πως το άτομο που προσπαθεί να αποκτήσει πρόσβαση στον όποιο διαδικτυακό λογαριασμό είναι, πράγματι, ο νόμιμος κάτοχός του.

Η Google ζητά εδώ και χρόνια από τους χρήστες να εγγραφούν στο σύστημα επαλήθευσης ταυτότητας δύο βημάτων, προκειμένου να επιβεβαιώνουν πως είναι πράγματι οι ίδιοι που επιχειρούν να συνδεθούν στο λογαριασμό, μέσω αποστολής ειδοποίησης στο κινητό τους, κάθε φορά που συνδέονται. Όμως, σύντομα η εταιρία θα αρχίσει να εγγράφει αυτόματα τους χρήστες στο 2SV, εφόσον οι λογαριασμοί τους είναι κατάλληλα ρυθμισμένοι.

Παράλληλα, όμως, η Google αναπτύσσει προηγμένες τεχνολογίες ασφαλείας, τις οποίες ενσωματώνει στις συσκευές, ώστε η επαλήθευση ταυτότητας πολλαπλών παραγόντων που χρησιμοποιεί να είναι μια διαδικασία απλή και ακόμη ασφαλέστερη από ό,τι ένας κωδικός πρόσβασης. Για παράδειγμα, η εταιρία έχει ενσωματώσει κλειδιά ασφαλείας απευθείας σε συσκευές Android, ενώ κατέστησε διαθέσιμη την εφαρμογή Google Smart Lock για το iOS, προκειμένου να προσφέρει τη δυνατότητα στους χρήστες να χρησιμοποιούν τα κινητά τους ως δευτερεύουσα μορφή επαλήθευσης της ταυτότητάς τους.

Ο Μαρκ Ρίσερ, διευθυντής του τομέα διαχείρισης προϊόντων, ταυτοποίησης και ασφάλειας χρηστών της Google, εξηγεί σε ανάρτηση στο εταιρικό ιστολόγιο πως μέχρι να ολοκληρωθεί η μετάβαση σε ένα μέλλον χωρίς κωδικούς πρόσβασης, η εταιρία θα συνεχίσει να καταβάλει κάθε προσπάθεια προκειμένου να διατηρήσει ασφαλείς τους κωδικούς πρόσβασης των χρηστών της, αναφέροντας τα εξής:

"Κάποια στιγμή, ελπίζουμε πως οι κλεμμένοι κωδικοί πρόσβασης θα αποτελέσουν παρελθόν, καθώς οι κωδικοί γενικότερα θα αποτελούν πλέον παρελθόν, όμως μέχρι τότε η Google θα συνεχίσει να κρατά εσάς και τους κωδικούς σας ασφαλείς".


Διαβάστε ολόκληρο το άρθρο

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Εγώ θα σταθώ στο "Παγκόσμια Ημέρα Password". 

Λέω να εισηγηθώ και "Παγκόσμια Μέρα Ξεσκονίσματος Γραφείου", αν δεν υπάρχει ήδη. 

Κατά τ' άλλα:

https://ieeexplore.ieee.org/document/7676198

https://www.schneier.com/blog/archives/2016/08/frequent_passwo.html

Κλπ. 

Αυτό που προτείνει η Google νομίζω είναι σωστό. Χρειαζόμαστε περισσότερες/συχνότερες/ευκολότερες μεθόδους multifactor authentication και λιγότερο passwords που πρέπει να αλλάζουν υποχρεωτικά κάθε δύο μήνες. 

Επεξ/σία από nzeppos
  • Like 4
  • Thanks 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

εχω βαλει F2A σε ενα εγκαταλειμμένο Steam λογαριασμο, και μου ερχονται συχνα μηνυματα για μπλοκαρισμα υποπτου login απο Ινδια, Ρωσια, Κινα, Ταυλανδη, κτλ.

αστους να παιδευονται 😁

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Λάθος κίνηση η μετατροπή του κινητού ενός σε ένα είδος νέας ταυτότητας,παραμένουν ευάλωτοι σε απατεώνες με sim swapping κτλ και κάνουν απλά τις καθημερινότητα των ανθρώπων πιο περίπλοκη παρά πιο εύκολη.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Σχόλιο για φακέλωμα κινητού απο την google σε 3 2 1.... 😄

@ontopic ετσι πρεπει αν και τα τελευταια χρονια εχω την εντυπωση οτι σου ζητανε κινητο με το παραμικρο για να κανεις account.

4 minutes ago, Nevyn said:

Λάθος κίνηση η μετατροπή του κινητού ενός σε ένα είδος νέας ταυτότητας,παραμένουν ευάλωτοι σε απατεώνες με sim swapping κτλ και κάνουν απλά τις καθημερινότητα των ανθρώπων πιο περίπλοκη παρά πιο εύκολη.

Υπαρχουν κι αλλες επιλογες. πως λεγεται... που κατεβαζεις το app στο κινητο και μεσω δαχτυλικου αποτυπωματος κανεις generate εναν one-time password.

PS: επίσης μπορείς να βαλεις και 2ο κινητο -που δεν θα το ξερει κανεις/δεν θα το εχεις δωσει- για περισσοτερη προστασια.

Επεξ/σία από NotAliki177
  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

2 ώρες πριν, Silverage είπε

Να βάλει πρώτα στο google authenticator δυνατότητα backup.

Free OTP+

24 λεπτά πριν, EnergosPolitis είπε

Παντού θα κάνουν υποχρεωτικό σιγά σιγά, να μου το θυμηθείτε

Μακάρι. Αμήν και πότε. 

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Έλα ρε φίλε πέστο ότι κάτι θέλουν να πετύχουν και με έχουν πρήξει ότι μου χακαραν το istagram από Ρωσία ..... ( BTW δεν έχω λογαριασμό στο Istagram ) 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...