Bezpieczeństwo kont internetowych staje się coraz większym priorytetem. Tradycyjne, wykorzystywane od lat, metody uwierzytelniania, takie jak kody SMS, coraz częściej okazują się niewystarczające w obliczu obecnych zagrożeń. Google doskonale o tym wie, dlatego w niedalekiej przyszłości planuje zrezygnować tej opcji do weryfikacji tożsamości w swojej poczcie Gmail. Co zamiast nich? Bardziej zaawansowana, bezpieczniejsza metoda: kody QR!

Kody SMS do lamusa. Chodzi o bezpieczeństwo
Kody SMS są używane przez Google głównie w dwóch celach: zabezpieczenia kont użytkowników, a także szeroko pojętej kontroli nadużyć. Jednak ich skuteczność jest coraz częściej... dyskusyjna. Jak twierdzi Ross Richendrfer, rzecznik prasowy Gmaila:
Podobnie jak chcemy odejść od haseł na rzecz kluczy dostępu (passkeys), tak samo zamierzamy odejść od kodów SMS w procesie uwierzytelniania.
Główne problemy związane z bezpieczeństwem przy weryfikacji wiadomościami SMS są związane przede wszystkim z:
- Wysokim ryzyiem phishingu, przez co użytkownicy mogą łatwo zostać oszukani i udostępnić kod cyberprzestępcom;
- Zależnością od operatorów sieci komórkowych. Weryfikacja SMS wymaga dostępu do numeru telefonu, co czyni ją podatną na (coraz popularniejsze) ataki, takie jak przejęcie karty SIM;
- Popularne oszustwa, jak chociażby coraz częściej stosowana metoda "traffic pumping", polegająca na generowaniu sztucznego ruchu SMS w celu zarabiania na odbieranych wiadomościach.
Nowy sposób weryfikacji Gmail w praktyce. Jak będzie działać?
Zamiast otrzymywania kodu SMS, użytkownicy Gmaila będą mogli zobaczyć kod QR, który następnie przyjdzie im zeskanować za pomocą aplikacji aparatu na swoim smartfonie. Nowa metoda uwierzytelniania jest równie prosta w obsłudze, ale ma zestaw kluczowych zalet:
- Zwiększenie bezpieczeństwa: brak kodu do wprowadzenia oznacza brak możliwości wyłudzenia go przez oszustów;
- Wygoda: wystarczy zeskanować kod QR, co jest szybsze i mniej problematyczne niż przepisywanie kilkuznakowych wiadomości;
- Mniejsze ryzyko ataków przy ataku na nasze karty SIM – cyberprzestępcy nie będą w stanie przejąć uwierzytelnienia poprzez manipulowanie operatorem sieci.
Nowy system uwierzytelniania Gmail coraz bliżej. Kiedy premiera?
Jak twierdzi Google, proces wdrożenia nowej metody uwierzytelniania będzie rozciągnięty na kilka miesięcy. Nie podano jeszcze dokładnych terminów, ale możemy zakładać, że już wkrótce gigant oficjalnie poinformuje o szczegółach planowanych zmian.
Hej, jesteśmy na Google News - Obserwuj to, co ważne w techu