Gmail jest ustawiony na przejście od kodów wiadomości tekstowych SMS w celu uwierzytelnienia do kodów QR, dążąc do zwiększenia bezpieczeństwa i zmniejszenia ryzyka związanego z weryfikacją opartą na SMS zgodnie z wyłącznością Forbes artykuł. Ta zmiana jest odpowiedzią na rosnące obawy dotyczące luk w zabezpieczeniach SMS i działań cyberprzestępczych.
Odejście Gmaila od kodów SMS
Rzecznik Gmaila Ross Richendrfer stwierdził, że usługa zamierza wyeliminować wiadomości SMS w celu uwierzytelnienia na korzyść kodów QR. Richendrfer podkreślił znaczenie tej zmiany w zwalczaniu „szalejącego, globalnego nadużycia SMS”. Obecnie weryfikacja SMS jest używana do dwóch podstawowych celów: weryfikacji bezpieczeństwa i kontroli nadużyć.
Według Richendrfer kody SMS można łatwo wyfascydować, a użytkownicy nie zawsze mogą mieć dostęp do urządzenia odbierającego kody. Ponadto SMS w dużej mierze opiera się na praktykach bezpieczeństwa przewoźników komórkowych. Jeśli oszustom uda się oszukać przewoźników, aby uzyskać dostęp do numerów telefonów użytkowników, korzyści bezpieczeństwa wynikające z uwierzytelniania SMS są narażone na szwank.
Gmail zidentyfikował również nieuczciwą praktykę znaną jako pompowanie ruchu, w którym przestępcy tworzą duże ilości rachunków Gmail w celu dystrybucji spamu i złośliwego oprogramowania. Ta taktyka wykorzystuje kody weryfikacji SMS jako sposób na generowanie fałszywych wiadomości SMS, co kosztuje dostawców usług.
To oszustwo AI może usunąć twoje konto bankowe – po prostu hakowanie Gmaila
Przejście na uwierzytelnianie kodu QR
W ciągu najbliższych kilku miesięcy Google planuje ponownie weryfikację numeru telefonu, przechodząc z systemu, w którym użytkownicy wprowadzają swój numer telefonu do jednego, w którym wyświetlany jest kod QR do skanowania za pomocą aplikacji aparatu w telefonie. To przejście obiecuje zmniejszyć ryzyko phishing, biorąc pod uwagę, że użytkownicy nie będą mieli kodu do udostępnienia potencjalnym atakującym.
Richendrfer zauważył, że wprowadzenie kodów QR może znacząco złagodzić ryzyko związane z kodami SMS i zmniejszyć luki związane z zależnością od nośników dla miar przeciwdziałania zużyciu. Google nie dostarczył określonego harmonogramu, kiedy zmiany te zostaną zaimplementowane, ale wkrótce oczekuje się dalszych aktualizacji.
Wyróżniony obraz obrazu: Tim Samuel/Pexels