Gmail เพื่อแทนที่ SMS การรับรองความถูกต้องสองส่วนด้วยรหัส QR: รายงาน

Gmail เพื่อแทนที่ SMS การรับรองความถูกต้องสองส่วนด้วยรหัส QR: รายงาน

Posted on

Google ย้ายออกไปจากการใช้รหัสการตรวจสอบความถูกต้องสององค์ประกอบตาม SMS (2FA) ไปยัง Gmail และแทนที่ด้วยรหัส QR ตาม รายงาน โดย ฟอร์บส์ การเคลื่อนไหวนี้มีวัตถุประสงค์เพื่อปรับปรุงความปลอดภัยโดยการลดช่องว่างที่เกี่ยวข้องกับการตรวจสอบความถูกต้องของ SMS เช่นซิมฟิชชิ่งและการจับ SMS โดยแฮ็กเกอร์

บริษัท ที่มีส่วนหัวที่สามารถมองเห็นภูเขาจะรายงานการเปลี่ยนแปลงนี้ในอีกไม่กี่เดือนข้างหน้าดังนั้นผู้ใช้ควรคาดหวังว่าจะมีการเปลี่ยนแปลงวิธีการตรวจสอบการเข้าสู่ระบบ โดยเฉพาะอย่างยิ่งการเคลื่อนไหวนี้เป็นไปตามพุช Google ต่อการตรวจสอบโดยไม่มีรหัสผ่านกระตุ้นให้ผู้ใช้ใช้ Google Authenticator, Keys Security หรือ Paskeys แทนที่จะเป็นรหัส SMS

Tech Titan เชื่อว่าการตรวจสอบความถูกต้องตาม SMS นั้นมีความอ่อนไหวต่อการโจมตีเช่นการลักพาตัวซิมซึ่งอาชญากรไซเบอร์ควบคุมหมายเลขโทรศัพท์ของผู้ใช้ และรหัส QR ค่อนข้างมั่นใจได้ว่าวิธีการตรวจสอบตัวตนที่ปลอดภัยยิ่งขึ้น

ไปไกลกว่านั้นแทนที่จะได้รับรหัสหกตัวผ่าน SMS ผู้ใช้จะสแกนรหัส QR ด้วยโทรศัพท์เพื่อตรวจสอบสิทธิ์การเข้าสู่ระบบ สำหรับผู้ใช้ซึ่งหมายความว่าพวกเขาควรอัปเดตการตั้งค่าความปลอดภัยโดยเร็วที่สุดและเปลี่ยนเป็นตัวเลือกการตรวจสอบความปลอดภัยที่ปลอดภัยยิ่งขึ้นโดยเร็วที่สุด

ในความเป็นจริงนอกเหนือจากปัญหาด้านความปลอดภัยแล้วยังมีการใช้รหัสการตรวจสอบ SMS ในระหว่างการฉ้อโกงขนาดใหญ่ การฉ้อโกงที่ค่อนข้างใหม่ซึ่งเรียกว่าการรับส่งข้อมูล (หรือการฉ้อโกงของค่าธรรมเนียม) รวมถึงการฉ้อโกงที่สร้างการตรวจสอบ SMS จำนวนมากที่ต้องการควบคุมตัวเลขที่ควบคุม เนื่องจากผู้ให้บริการออนไลน์เช่น Google Pay สำหรับข้อความเหล่านี้ผู้ฉ้อโกงจะได้รับเงินทุกครั้งที่มีการส่งรหัส อัตราเงินเฟ้อเทียมของ SMS นี้ทำให้เกิดความสูญเสียทางการเงินที่ไม่จำเป็นสำหรับ บริษัท ในขณะที่เติมเต็มกิจกรรมทางอาญา

ด้วยการเติบโตของการโจมตีทางไซเบอร์การละเมิดข้อมูลและช่องโหว่ในหลักประกันการรักษาความปลอดภัยความต้องการวิธีการตรวจสอบความถูกต้องที่แข็งแกร่งและปลอดภัยกำลังมีความสำคัญมากขึ้นเรื่อย ๆ เมื่อพูดถึงตัวเลขการฉ้อโกงและข้อความเท็จพวกเขาเกือบสองเท่าในเวลาเพียงหนึ่งปี ปีที่แล้วในปี 2567 ในปี 2566 ในปี 2566 มีการเรียกร้องให้มีการฉ้อโกงมากกว่า 38 ล้านครั้งเมื่อเทียบกับ 20.8 ล้าน ไม่ใช่ข้อความที่ฉ้อโกงเพิ่มขึ้นเป็นประมาณ 130 ล้านเมื่อเทียบกับ 58.3 ล้านในปี 2566

Gmail มีปัญหาด้านความปลอดภัยในอดีต ในปี 2014 การละเมิดข้อมูลหลักถูกเปิดเผยโดยที่อยู่ e -mail เกือบ 5 ล้านที่อยู่และรหัสผ่านออนไลน์ ส่วนขยายของ Google Chrome บางส่วนก็ถูกแฮ็ก เมื่อปีที่แล้วยักษ์ใหญ่ด้านเทคโนโลยีได้เปิดตัวแพ็คเกจใหม่ของฟังก์ชั่นความปลอดภัยสำหรับผู้ใช้ Android รวมถึง “พื้นที่ส่วนตัว” และ “การอุดตันของการตรวจจับการโจรกรรม

ดูแหล่งที่มา

Leave a Reply

Your email address will not be published. Required fields are marked *