Gmail búcsút int az SMS kódoknak: jön a QR kóddal való bejelentkezés

Gmail búcsút int az SMS kódoknak: jön a QR kóddal való bejelentkezés
A Google tervei szerint a közeljövőben megszünteti a hagyományos, SMS-ben küldött hatjegyű hitelesítési kódok használatát a Gmail kétfaktoros azonosítási rendszerében. Ross Richendrfer, a Gmail szóvivője szerint a következő hónapokban bevezetésre kerülő QR-kódos megoldás célja a globális szinten elharapódzó SMS-visszaélések visszaszorítása.

Miért volt szükség eddig az SMS kódokra?

A Google az SMS kódokat eddig két célra használta: egyrészt annak ellenőrzésére, hogy valóban a Gmail-fiók tulajdonosa próbál-e bejelentkezni, másrészt pedig hogy megakadályozza a bűnözőket abban, hogy tömeges mennyiségben hozzanak létre e-mail fiókokat spam és malware terjesztése céljából.

Az SMS-alapú védelem sebezhetősége

Bár az SMS-kódok használata még mindig jobb megoldás, mint ha egyáltalán nem lenne kétfaktoros azonosítás, ez a módszer sem tökéletes. A csalók különböző trükkökkel rá tudják venni a felhasználókat a kódok megosztására, ráadásul előfordulhat, hogy a felhasználó épp nem fér hozzá ahhoz az eszközhöz, amire a kód érkezik. A rendszer biztonságossága nagyban függ a mobilszolgáltatók biztonsági gyakorlatától és ügyfélszolgálatuk éberségétől is.

A csalók pénzt keresnek az SMS-ekkel

Az új megoldás bevezetésével a Google egy újabb típusú csalást is ki tud küszöbölni, az úgynevezett forgalomgenerálást vagy díjcsalást. A csalók ugyanis nagy mennyiségű SMS küldésére próbálják rávenni az online szolgáltatókat az általuk ellenőrzött telefonszámokra, mivel minden egyes kézbesített üzenet után pénzt kapnak.


A QR-kódos jövő

A változtatások életbe lépése után a telefonszámok ellenőrzése már nem hatjegyű kóddal történik majd, hanem a felhasználóknak egy QR-kódot kell beolvasniuk okostelefonjuk kamerájával. Ez a módszer kiküszöböli annak kockázatát, hogy a felhasználókat megtévesszék és kódmegosztásra vegyék rá, valamint teljesen megszünteti a mobilszolgáltatókhoz köthető biztonsági kockázatokat, beleértve a SIM-kártya csalásokat is.

  • Mit szólsz hozzá, hogy a Google a QR-kódok felé mozdul el a biztonság növelése érdekében?
  • Hogyan biztosítanád a felhasználók adatainak védelmét egy ilyen forgatókönyvben?
  • Te mit tennél, ha a szolgáltatóid az SMS-kód alapú azonosítást megszüntetnék?


Legfrissebb posztok

vasárnap 00:01

Az okos varjak, akik megtisztítják a városainkat

🦉 A varjak mindig is különleges madarak voltak. Számtalan történet szól arról, hogy képesek megbarátkozni emberekkel, ajándékokat hoznak, sőt, olykor elveszett tárgyakat is visszaszolgáltatnak gazdáiknak...

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 10:57

Az álom véget ért: elbukott Elon Musk terve a hatékony államról

Elon Musk híres Kormányzati Hatékonysági Minisztériuma (DOGE) csendben véget ért, több mint hét hónappal a tervezett határidő előtt...

MA 10:50

Az MI felforgatja a JavaScript-ökoszisztémát – azonnali glob-frissítés kell

⚠ A JavaScript-világ egyik alapköve, a glob nevű fájlkereső eszközben nemrég súlyos biztonsági hiba derült ki: a fejlesztőknek most azonnal frissíteniük kell...

MA 10:44

Az élő D&D-kaland: bagolymedve-simogatás és sárkányharc testközelből

A Dungeons & Dragons-élmények már nemcsak otthoni társasjátékként, hanem élő, szórakoztató programként is hódítanak...

MA 10:38

Az ultrafeldolgozott ételek új, globális járványt szabadíthatnak el

🍽 Világszerte soha nem látott mértékben nő az ultrafeldolgozott élelmiszerek (UPF) fogyasztása, ami az egészségügyi szakértők szerint komoly közegészségügyi válsággal fenyeget...

MA 10:29

Az elhízás rejtett kapcsolója: felfedezés, amely mindent átír

🔍 Egy váratlan felfedezés most új alapokra helyezi a zsírszövet működésének megértését, ami komoly hatással lehet az elhízásról és fogyásról alkotott elképzeléseinkre...

MA 10:23

Az emberiség anyja, Lucy: a lelet, amely mindent átírt

1974. november 24-én, az etiópiai Awash-völgyben két antropológus egyedülálló felfedezést tett: előkerültek egy 3,2 millió éves emberős maradványai...

MA 09:52

A klímacsúcsok piszkos titka: az egészség rejtett ára

🤒 A környezetvédelem és az egészség összefonódása a klímaváltozás korában mindennél fontosabbá vált, mégis ritkán kerül középpontba a klímakonferenciákon...

MA 09:38

Az északi szigeten születik Japán csodachip-völgye

🌁 Felmerül a kérdés, hogy mennyire sikerülhet egy virágairól híres, mezőgazdasági központot a világ élvonalába repíteni: Japán ugyanis több ezer milliárd forintot önt Hokkaidó szigetére, hogy ott újraindítsa az ország félvezetőiparát...

MA 09:23

A titokzatos eltűnt bolygó, amelyből született a Hold

Érdemes megérteni, hogy a Föld és a Hold keletkezésének titka máig foglalkoztatja a tudósokat...

MA 09:18

Az irodai kémprogramok: tényleg hatékonyabbá tesznek, vagy csak figyelnek?

Ebből következően érdemes megérteni, hogy az otthoni és hibrid munkavégzés térnyerésével a cégek is átalakították a dolgozók ellenőrzésének módját...

MA 09:02

Az Apple trónfosztása: két MI-óriás veszi át a hatalmat?

Kezdetben az Apple részvényei kiemelkedően teljesítettek, a vállalat piaci értéke mostanra 4 billió dollárt (kb...

MA 08:57

A rejtélyes svéd fémtömb, amely átírta egy korszak történetét

Érdemes megvizsgálni, hogy néha egyetlen lelet is képes átrendezni a történelemről alkotott képünket...

MA 08:50

Az új Broadcom PCIe Gen6-os switch már élesben a Dellnél

💻 A Broadcom az SC25 rendezvényen mutatta be legújabb PCIe Gen6 technológiáját, a PEX90144-es váltót, amely 144 sávos (72 portos) architektúrával rendelkezik...

MA 08:43

Az X új funkciója elszabadította a totális káoszt

💥 Az X közösségi oldalon bevezették az új Erről a fiókról (About This Account) funkciót, amely azt mutatja meg, hogy egy fiókot melyik országban hoztak létre, és melyik országban található – ami nem azonos azzal, ahonnan bejelentkeznek...

MA 08:22

A tartós barátság kulcsa: ezt tanítják a papagájok

🐦 Noha az emberek gyakran gondolják, hogy az állatok barátkozása ösztönös, a barátságok kialakítása a madarak számára is ugyanolyan bizonytalan, mint számunkra...

MA 07:57

Az ősi szomszéd: a Hold egy közeli bolygótestből született?

Az általánosan elfogadott elmélet szerint a Hold a Föld és a Theia nevű, bolygónyi méretű test óriási ütközése során keletkezett...

MA 07:52

Az új Passwork 7: az egységes vállalati jelszókezelés titkos aduásza

Felmerül a kérdés, hogy miként tudják a szervezetek biztonságosan kezelni a különböző csapatok, alkalmazások és infrastruktúra által használt jelszavakat, API-kulcsokat, tanúsítványokat és tokeneket, amikor mindegyik eltérő hozzáférési szabályokat és védelmet igényel...