首页 科技开发工具 娱乐游玩工具 热门工具   APP 登录/注册 联系/合作
   
 
谷歌身份验证器的新同步功能引发安全问题
Google Authenticator 的两步验证应用程序的一项新的云同步功能受到隐私倡导者的抨击,他们声称端点和云之间的通信未加密并且可以被对手窥探。

谷歌添加了同步功能,以帮助用户将他们的双因素身份验证代码序列备份到云端,从而使他们只需在登录到特定谷歌帐户的设备上添加应用程序的新实例即可节省时间并在多台设备上恢复身份验证。

Mysk 的研究人员分析了更新后的 Google Authenticator 应用程序的网络流量,并表示“事实证明流量没有端到端加密。”

“谷歌刚刚更新了其 2FA Authenticator 应用程序并添加了一项急需的功能:跨设备同步机密的能力。TL;DR:不要打开它,”Mysk在本周早些时候的推文中解释道。“虽然跨设备同步 2FA 秘密很方便,但它是以牺牲您的隐私为代价的。”

研究人员表示,缺乏加密会使用户面临数据泄露和谷歌账户可能被接管的风险。一次成功的攻击使恶意行为者可以访问用于生成一次性代码的双因素身份验证的二维码,从而允许不良行为者生成相同的一次性代码。 

“每个 2FA QR 码都包含一个秘密或种子,用于生成一次性代码。如果其他人知道这个秘密,他们可以生成相同的一次性代码并击败 2FA 保护。所以,如果有数据泄露或者如果有人获得了对你的谷歌账户的访问权限,你所有的 2FA 秘密都会被泄露,”Mysk 写道。

Sophos 的 Naked Security 博客的 Paul Ducklin指出,任何拥有搜索您的 Google 数据的授权的人都可以访问身份验证器的敏感数据。

Mysk 研究人员建议注重隐私的用户关闭 Google Authenticator 中的新同步功能。 

谷歌身份和安全产品经理 Christiaan Brand 的一条推文承认了隐私问题,并表示谷歌计划“下线”为谷歌身份验证器推出端到端加密。

“[谷歌] 认为,我们目前的产品为大多数用户取得了适当的平衡,并提供了比离线使用更显着的优势,”他写道。
最新文章:
所有文章资讯、展示的文字、图片、数字、视频、音频、其它素材等内容均来自网络媒体,仅供学习参考。内容的知识产权归属原始著作权人所有。如有侵犯您的版权,请联系我们并提供相应证明,本平台将仔细验证并删除相关内容。
工具综合排行榜
TOP 1
双计算器 双计算器
同时用两个计算器,用于价格对比、数字分别计算等
TOP 2
推算几天后的日期 推算几天后的日期
推算从某天开始,增加或减少几天后的日期
TOP 3
随机密码生成 随机密码生成
随机生成安全复杂的密码,自由设置密码长度及复杂度
TOP 4
推算孩子的血型 推算孩子的血型
根据父母的血型推测子女的血型
TOP 5
日期转中文大写 日期转中文大写
把数字日期转成中文大写,是财务或商务合同常用的工具
热门内容:       双计算器       推算孩子的血型       随机密码生成       日期转中文大写       推算几天后的日期       达轻每日一景       高校分数线       高校查询       周公解梦大全
首页 科技开发工具大全
娱乐游玩工具大全
登录/注册
联系我们
  用户咨询/建议
kf@ss3316.com


商务合作/推广
hz@ss3316.com

达轻工具 APP

访问手机版网站
使用本平台必读并同意:任何内容仅供谨慎参考,不构成建议,不保证正确,平台不承担任何责任,同意用户协议隐私政策   
BaiduTrust安全认证签章
© 达轻科技 版权所有 增值电信业务经营许可证 ICP备 沪B2-20050023-3