Почему Google принудительно включает двухфакторную аутентификацию

Компания Google уведомила пользователей о введении новой функции — обязательной двухфакторной аутентификации (2SV). Объявлено, что нововведение будет работать по умолчанию. Объясняют этот шаг желанием обеспечения большей безопасности для учетных записей пользователей.

Photo by Pete Linforth on Pixabay

Подписывайтесь на нас в Facebook, Telegram, Twitter или Instagram, чтобы ничего не пропустить!

Инициатива реализована Google в рамках месячника повышения осведомленности интернет-пользователей о необходимости кибербезопасности. Подтвердить вход в систему теперь можно одним нажатием на уведомление.

О своих намерениях реализации программы двухфакторной аутентификации по умолчанию компания предупреждала еще четыре месяца назад, в мае. Сейчас Google публично напомнил об этих планах. Компания заявила, что к концу 2021 будет реализована возможность активации этой функции для 150 млн активных аккаунтов.

Кроме того, нововведение коснется не только миллионов пользователей Googl, но и 2 млн владельцев ютуб-каналов и авторов контента на YouTube. Об этом компания сообщила в своем блоге.

Как было раньше

По информации Google, в 2018 году двухфакторную аутентификацию задействовали только 10% аккаунтов, зарегистрированных в сервисе. За прошедшие 3 года компания приложила достаточные усилия для того, чтобы убедить людей в целесообразности использования этой функции.

Двухэтапная аутентификация наиболее эффективна, когда она сочетает в себе 2 фактора:

  1. “что-то, что вы знаете” (например, пароль);
  2. “что-то, что у вас есть” (например, телефон или электронный ключ).

С целью защиты учетных записей от взлома ежедневно компания Google осуществляет проверку безопасности 1 мллрд паролей!

Аппаратные ключи

В сообщении также говорится о том, что в этом году владельцам гугл-аккаунтов с высоким уровнем риска компания предоставила возможность использования для авторизации аппаратных ключей безопасности. Общее количество бесплатных ключей Google Titan, предназначенных для защиты от фишинговых атак, — более 10 тыс. экземпляров.

С начала 2020 года Titan Security Key стали доступны не только пользователям из США, Канады, Франции, Японии и Великобритании, но и в Австрии, Германии, Италии, Испании и Швейцарии.

Изначально ключи были представлены в 3 форм-факторах:

  • для USB type A;
  • USB type C;
  • Bluetooth ключ с поддержкой NFC.

По сообщению компании от 09.08.21 г., в линейке осталась только версия USB-A и USB-C. Оба варианта ключей поддерживают функцию Near Field Communication (NFC). Она обеспечивает возможность использования ключей с большинством мобильных устройств.

С 10 августа 2021 года эти ключи будут доступны для всех. Приобрести электронный ключ Titan можно на Google Store.

Кто уже проходит двухфакторную аутентификацию?

Реализация планов уже началась. На текущий момент Google включает двухфакторную аутентификацию для определенной категории аккаунтов. Это те учетные записи, у которых настроен резервный адрес электронной почты либо номер телефона.

Gif by Google on Twitter

В Google объясняют:

“Мы понимаем, что существующие способы двухфакторной аутентификации подходят не всем пользователям. Поэтому наша команда работает над совершенствованием технологий. Мы хотим добиться того, чтобы вход в аккаунт не был связан с необходимостью запоминать пароли, но при этом уровень безопасности оставался таким же высоким”.

Двухэтапная аутентификация в WhatsApp

Конечно, двухэтапная аутентификация, направленная на усиление безопасности аккаунта, — не новое изобретение. Не так давно, несколько лет назад, в 2017 году, такая возможность появилась у пользователей мессенджера WhatsApp (один из продуктов Facebook).

При прохождении двухфакторной аутентификации пользователи этой системы мгновенного обмена сообщениями получают 6-значный код для каждого мобильного гаджета, которое привязано к аккаунту. То есть, чтобы войти в свой аккаунт с нового устройства, нужно ввести шестизначный пароль.

Благодаря использованию этой методики обеспечивается дополнительная защита пользователей от посягательств злоумышленников, “клонирующих” телефоны посредством привязки номера абонента к его мобильному гаджету.

Также напоминаем, что надежную дополнительную защиту сайта, созданного с помощью WordPress, обеспечивает качественный хостинг. Позаботьтесь о безопасности ваших данных и своего бизнеса!

Оставить комментарий