SMS在安全解决方案中越来越少,可以验证在线服务的用户。而且有充分的理由:不太安全,操作员传输的短信是由网络犯罪分子定期针对的。 Google已经注意到了这一点,并使用了一个新工具:QR码。
谷歌想在没有短信的情况下执行以验证用户连接到帐户时对他进行身份验证Gmail。在等待Passkeys将自己强加于所有人的明显安全解决方案时(这仍然需要时间),在线服务运营商始终使用两个因素(2FA)进行验证:第一个因素是用户的密码,第二个因素通常是在专用应用程序中输入的代码,或者通过电子邮件或SMS发送。
SMS解决方案具有简单性的优点:我们直接在您的智能手机上接收代码,仅此而已。除了病态的中介机构可以破解操作员的安装;从头到尾都没有加密代码(它们是SMS);不忘记通过模拟交换而忘记攻击。
简而言之,最好选择另一种识别方法2FA! “”就像我们想避免使用PassKeys等解决方案的解决方案一样,我们想离开发送SMS消息以进行身份验证” Google发言人说福布斯。
搜索引擎将在接下来的几个月中提供基于扫描代码QR的系统,这将使用户比SMS Beast更好。在某种程度上,它与应用程序发送的代码相同...更多图形!不幸的是,Google的详细信息不远,我们不知道最初将受到哪些国家的影响。
来源 : 福布斯