Категории: Новости

Новая облачная резервная копия Google представляет угрозу для аутентификатора 2FA

Google выпустила обновление для своего популярного приложения-аутентификатора, которое хранит «одноразовый код» в облачном хранилище, позволяя пользователям, потерявшим устройство с аутентификатором, сохранить доступ к своей двухфакторной аутентификации.

В сообщении блога от 24 апреля, объявляющем об обновлении, Google заявил, что одноразовые коды будут храниться в учетной записи пользователя Google, и заявил, что пользователи будут «лучше защищены от блокировки», и это повысит «удобство и безопасность».

В сообщении Reddit от 26 апреля на форуме r/Cryptocurrency пользователь Redditor u/pojut написал, что, хотя обновление действительно помогает тем, кто потерял устройство с установленным на нем приложением для аутентификации, оно делает их более уязвимыми для хакеров.

Защищая его в облачном хранилище, связанном с учетной записью Google пользователя, это означает, что любой, кто может получить доступ к паролю Google пользователя, впоследствии получит полный доступ к своим приложениям, связанным с аутентификатором.

Пользователь предположил, что потенциальным способом решения проблемы SMS 2FA является использование старого телефона, который используется исключительно для размещения вашего приложения для аутентификации.

«Я также настоятельно рекомендую, если это возможно, иметь отдельное устройство (возможно, старый телефон или старый планшет), единственная цель которого в жизни — использовать его для выбранного вами приложения для аутентификации. Не держите на нем ничего другого и не используйте его ни для чего другого.

Точно так же разработчики кибербезопасности Mysk обратились в Twitter, чтобы предупредить о дополнительных сложностях, связанных с решением Google на основе облачного хранилища для 2FA.

https://twitter.com/_sc0rn/status/1633224338970222596?ref_src=twsrc%5Etfw

По теме: OFAC вводит санкции против внебиржевых трейдеров, которые конвертировали криптовалюту для северокорейской группы Lazarus

На Reddit пользователи обсуждали иск и даже предлагали запретить SMS 2FA. Как отметил один пользователь Reddit, в настоящее время это единственный вариант аутентификации, доступный для ряда финтех-сервисов и сервисов, связанных с криптовалютой:

«К сожалению, многие сервисы, которыми я пользуюсь, еще не предлагают Authenticator 2FA. Но я определенно считаю, что SMS-подход оказался небезопасным и должен быть запрещен».

Фирма по безопасности блокчейна CertiK предупредила об опасностях использования SMS 2FA, а ее эксперт по безопасности Джесси Леклер сказал Cointelegraph, что «SMS 2FA лучше, чем ничего, но это наиболее уязвимая форма 2FA, используемая в настоящее время».

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Китайский суд признал владение криптовалютой законным в материковом Китае

Владение Биткоин и криптовалютами в Китае уже много лет обсуждается и поднимает политические вопросы. Но…

4 часа ago

Суд продлил срок содержания под стражей разработчика Tornado Cash Перцева

Продление срока предварительного заключения Алексея Перцева является еще одним тревожным сигналом для разработчиков открытого исходного…

4 часа ago

Solana записывает новый ATH через 3 года: готова ли SOL отказаться от USDT?

Солана (SOL) зафиксировала новый исторический максимум (ATH) в $262, ознаменовав историческое восстановление после трех лет…

5 часов ago

Coin Center предупреждает, что политика США может отпугнуть инвесторов в криптовалюту, несмотря на победу Трампа

Некоммерческая группа по защите криптовалюты Coin Center предупредила, что, хотя победа Трампа является чистым позитивом…

8 часов ago

Ethereum: ETF, активность китов, решения второго уровня формируют его будущее

Эфириум (ETH) приобретает все большую популярность, поскольку Биткоин сохраняет свои недавние максимумы. Несмотря на то,…

9 часов ago

Ван Эк перевыпускает целевую цену Биткоин в 180 тысяч долларов для текущего рыночного цикла

Глобальный инвестиционный менеджер Ван Эк переиздал целевую цену биткоина в 180 000 долларов на пике…

11 часов ago