Google заменяет SMS-коды на QR-коды: Вот как это будет работать

TLDR

  • Вскоре Google выведет двухфакторную аутентификацию на основе SMS в пользу QR-кодов.
  • Компания будет использовать различные методы, в том числе попытку проверить номер пользователя непосредственно с помощью своего оператора, используя мобильное устройство пользователя. В некоторых случаях пользователи должны будут отправлять SMS в Google, а не Google отправлять им код SMS.
  • У пользователей будут доступны механизмы аутентификации запасной, но им все равно понадобится телефон.

Во многих ситуациях RCS (Rich Communication Services) вступил во владение от традиционных SMS -сообщений. Тем не менее, есть еще случаи, когда SMS оказывается полезными, такими как двухфакторная аутентификация. Это не будет длиться намного дольше, однако, так как технологические гиганты, такие как Google, уже раскрыли свои намерения вывести SMS в пользу QR -кодов. Здесь мы углубимся в детали Google о их переходе от SMS к QR -коду.

Представитель Google по имени Росс Ричендрфер вновь подчеркнул, что SMS в основном используется в целях безопасности и в качестве средства для борьбы с спамом. Тем не менее, существуют многочисленные проблемы безопасности, такие как фишинг и манипуляция с трафиком. В результате Google намерен обновить метод проверки номеров телефонных телефонов в ближайшие месяцы. Вместо того, чтобы вводить номер телефона и получать шестизначный код через SMS, пользователям теперь будет представлен QR-код, который они должны сканировать с помощью камеры смартфона.

Google объясняет, что ваше мобильное устройство может участвовать в процессе прямой проверки номеров с помощью системы вашего носителя. Методы, используемые для этой проверки, могут варьироваться в зависимости от возможностей вашего носителя. В некоторых случаях это может привести к тому, что сообщение SMS-сообщение будет отправлено с вашего телефона на номер Google, а не в Google, отправляющую вам код SMS непосредственно, что более восприимчиво к атакам социальной инженерии посредством фишинга.

Тем не менее, кажется, что альтернативные методы аутентификации могут не быть предоставлены, если пользователь не может использовать свой мобильный телефон, согласно ответу Google. Это связано с тем, что текущие процессы проверки по -прежнему полагаются на способность получать SMS -сообщения на мобильном устройстве, и эта необходимость для мобильного устройства вряд ли изменится в ближайшем будущем.

Предположим, что пользователь хочет войти в свою учетную запись Gmail на совершенно новом мобильном устройстве. Google позволяет это, если пользователь использует тот же номер телефона на новом устройстве для аутентификации. Если пользователь не использует один и тот же номер телефона, ему нужно будет прибегнуть к альтернативным методам проверки.

Как технический энтузиаст, я не могу дождаться, чтобы испытать запуск QR -кодов! Как только они развернутся, я буду стремиться посмотреть, как они решают проблемы безопасности, которые часто связаны с SMS -общением. Будьте уверены, я поделюсь любыми идеями или обновлениями, которые я собираю, как только узнаю больше об их эффективности в этой области.

Смотрите также

2025-02-25 12:18