Technologia

Google Authenticator w końcu na szczęście dodaje synchronizację konta dla kodów dwuskładnikowych

  • 24 kwietnia, 2023
  • 4 min read
Google Authenticator w końcu na szczęście dodaje synchronizację konta dla kodów dwuskładnikowych


Google Authenticator dodaje długo oczekiwaną prośbę klientów: możesz teraz zsynchronizować kody uwierzytelniania dwuskładnikowego ze swoim kontem Google. Kiedy więc skonfigurujesz nowy telefon i zalogujesz się na swoje konto, Authenticator będzie gotowy do pracy bez konieczności przeprowadzania własnego procesu konfiguracji. Oznacza to również, że jeśli zgubisz telefon lub zostanie on skradziony, powrót do konta z innego urządzenia będzie mniej męczący.

Synchronizacja w chmurze stała się stosunkowo powszechna w innych narzędziach dwuskładnikowych, takich jak Authy, ale Google naprawdę się ociągał, wprowadzając ją do Authenticatora, który został uruchomiony w 2010 roku.

„Jedną z głównych opinii, które słyszeliśmy od użytkowników na przestrzeni lat, była złożoność postępowania ze zgubionymi lub skradzionymi urządzeniami, na których zainstalowano Google Authenticator”, napisał Christiaan Brand w Google w poście na blogu. „Ponieważ kody czasowe w aplikacji Authenticator były przechowywane tylko na jednym urządzeniu, utrata tego urządzenia oznaczała, że ​​użytkownicy utracili możliwość logowania się do dowolnej usługi, w której skonfigurowali 2FA za pomocą aplikacji Authenticator”.

„Dzięki tej aktualizacji wprowadzamy rozwiązanie tego problemu, zwiększając trwałość jednorazowych kodów poprzez bezpieczne przechowywanie ich na koncie Google użytkowników” — napisał Brand. „Ta zmiana oznacza, że ​​użytkownicy są lepiej chronieni przed blokadą, a usługi mogą polegać na zachowaniu dostępu przez użytkowników, co zwiększa zarówno wygodę, jak i bezpieczeństwo”.

Warto przeczytać!  ChatGPT obsługuje Lens Studio 5.0 Beta firmy Snap, zapewniając nowe doświadczenia rzeczywistości rozszerzonej

Aby włączyć synchronizację z chmurą dla kodów dwuskładnikowych, musisz zaktualizować aplikację Authenticator do najnowszej wersji na Androida i iOS. Google ma stronę pomocy, która zawiera bardziej szczegółowe informacje na temat tej funkcji, potwierdzając, że „jeśli zalogujesz się na swoje konto Google w Google Authenticator, Twoje kody zostaną automatycznie zarchiwizowane i przywrócone na każdym nowym urządzeniu, którego używasz”.

Ten dźwięk, który słyszysz, oznacza, że ​​pracownicy pomocy technicznej IT na całym świecie oddychają z ogromną ulgą. Był to bardzo potrzebny krok, aby ułatwić korzystanie z kodów jednorazowych. Authenticator i inne podobne aplikacje są znacznie bezpieczniejszą opcją niż poleganie na kodach SMS. Czy wiesz, że iOS może teraz robić to natywnie? Nie wszyscy są świadomi. Im więcej tarć możesz wyeliminować, tym więcej będzie adopcji.

Wygoda synchronizacji w chmurze potencjalnie wiąże się z dodatkowym ryzykiem

Jednak synchronizacja w chmurze jednorazowych kodów dostępu może potencjalnie sprawić, że kierowanie kont Google będzie jeszcze bardziej kuszące dla złośliwych aktorów. Jeśli możesz włamać się na konto, możesz uzyskać dostęp do wielu poufnych kont. Rzeczniczka Google Kimberly Samra potwierdziła, że ​​synchronizacja kont jest całkowicie opcjonalna. Ale jeśli ją włączysz, nie oczekuj żadnych dodatkowych środków bezpieczeństwa poza standardowymi środkami Google. Aby powstrzymać nieproszonych gości, Authy ma zarówno unikalne hasło do przywracania kopii zapasowych dwuskładnikowych I przełącznik umożliwiający (lub uniemożliwiający) używanie wielu urządzeń z kontem.

Warto przeczytać!  Google tworzy czerwony zespół do testowania ataków na systemy sztucznej inteligencji

Dzięki tej aktualizacji aplikacja Authenticator przełącza się również na nowe logo, porzucając szary wygląd sklepienia na gwiazdkę w kolorach Google. „Chociaż dążymy do przyszłości bez haseł, kody uwierzytelniające pozostają dziś ważną częścią bezpieczeństwa w Internecie, dlatego nadal optymalizujemy aplikację Google Authenticator” – napisał Brand.

Aktualizacja 24 kwietnia, 16:00 ET: Artykuł został zaktualizowany o potwierdzenie od rzecznika Google, że synchronizacja konta jest opcjonalna.


Źródło