A Google az egyre aktívabb kiberbűnözők miatt úgy döntött, megváltoztatja a Gmail kétfaktoros azonosításának módját.
Régóta kínál kétfaktoros azonosítási módot a Gmail, hogy nagyobb biztonságban legyenek a felhasználók fiókjai. Ennek egyik verziója, hogy a bejelentkezéskor egy hatjegyű hitelesítő kódot küld a rendszer a felhasználó által megadott mobilszámra, amit meg kell adnia ahhoz – a felhasználói név és a jelszó mellett –, hogy be tudjon lépni a fiókjába. Ez a lehetőség azonban hamarosan megszűnik.
Ross Richendrfer, a Gmail szóvivője nemrég úgy nyilatkozott a Forbesnak, hogy a következő néhány hónapban megszűnik majd a kétfaktoros azonosítás ezen módja, helyette pedig egy QR-kódot kell majd használni. A szakember a globálisan terjedő SMS-csalásokkal indokolta a döntést.
Bár az SMS-es megoldás messze jobb, mintha nem használna semmilyen plusz hitelesítési módot a felhasználó, a megoldásnak megvannak a maga biztonsági kockázatai. A bűnözők átveréssel vagy kényszerítéssel rávehetik a felhasználókat arra, hogy megosszák velük az SMS tartalmát, de az is előfordulhat, hogy az illető mobilszámát megszerezve kamu üzeneteket küldenek ki annak érdekében, hogy más érzékeny adathoz férjenek hozzá.
A következő hónapokban egyre több felhasználónál jelenik majd meg a bejelentkezésnél egy QR-kód, amit a mobilja kamerája segítségével beolvasva tud majd az illető belépni a fiókjába. Ennek köszönhetően akkor se veszíti el az ember a fiókjához való hozzáférést, ha esetleg SIM-kártyát cserél, és nem is kell frissítenie a telefonszámát.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.