Чому Google примусово вмикає двофакторну автентифікацію

Компанія Google повідомила користувачів про введення нової функції — обов’язкової двофакторної автентифікації (2SV). Оголошено, що нововведення буде працювати за замовчуванням. Пояснюють цей крок бажанням забезпечення більшої безпеки для облікових записів користувачів.

Photo by Pete Linforth on Pixabay

Підписуйтесь на нас у Facebook, Telegram, Twitter або Instagram, щоб нічого не пропустити!

Ініціатива реалізована Google в рамках підвищення обізнаності інтернет-користувачів щодо кібербезпеки. Підтвердити вхід у систему тепер можна одним натисканням на повідомлення.

Про свої наміри реалізації програми двофакторної автентифікації за замовчуванням компанія попереджала ще чотири місяці тому, у травні. Зараз Google публічно нагадав про ці плани. Компанія заявила, що до кінця 2021 року буде реалізована можливість активації цієї функції для 150 млн активних акаунтів.

Крім того, нововведення торкнеться не тільки мільйонів користувачів Googl, але й 2 млн власників ютуб-каналів та авторів контенту на YouTube. Про це компанія повідомила у своєму блозі.

Як було раніше

За інформацією Google, у 2018 році двофакторною аутентифікацією користувалися тільки 10% акаунтів, зареєстрованих у сервісі. За минулі 3 роки компанія доклала достатньо зусиль для того, щоб переконати людей у доцільності використання цієї функції.

Двоетапна аутентифікація найбільш ефективна, коли поєднує в собі 2 фактори:

  1. “щось, що ви знаєте” (наприклад, пароль);
  2. “щось, що у вас є” (наприклад, телефон або електронний ключ).

З метою захисту облікових записів від злому щодня компанія Google здійснює перевірку безпеки 1 млрд паролів!

Апаратні ключі

У повідомленні також йдеться про те, що цього року власникам гугл-акаунтів з високим рівнем ризику компанія надала можливість використання для авторизації апаратних ключів безпеки.

Загальна кількість безплатних ключів Google Titan, призначених для захисту від фішингових атак, — понад 10 тис. примірників.

З початку 2020 року Titan Security Key стали доступні не тільки користувачам з США, Канади, Франції, Японії та Великобританії, але й в Австрії, Німеччині, Італії, Іспанії та Швейцарії.

Спочатку ключі були представлені в 3 форм-факторах:

  • для USB type A;
  • USB type C;
  • Bluetooth ключ з підтримкою NFC.

За повідомленням компанії від 09.08.21 р., у лінійці залишилися тільки версії USB-A та USB-C. Обидва варіанти ключів підтримують функцію Near Field Communication (NFC). Вона забезпечує можливість використання ключів з більшістю мобільних пристроїв.

З 10 серпня 2021 року ці ключі будуть доступні для всіх. Придбати електронний ключ Titan можна на Google Store.

Хто вже проходить двофакторну автентифікацію?

Реалізація планів уже почалася. На поточний момент Google вмикає двофакторну аутентифікацію для певної категорії акаунтів. Це ті облікові записи, у яких налаштовано використання резервної адреси електронної пошти або прив’язаний номер телефону.

Gif by Google on Twitter

У Google пояснюють:

“Ми розуміємо, що наявні способи двофакторної автентифікації підходять не всім користувачам. Тому наша команда працює над вдосконаленням технологій. Ми хочемо добитися того, щоб вхід в акаунт не був пов’язаний з необхідністю запам’ятовувати паролі, але при цьому рівень безпеки залишався таким високим, як зараз”.

Двоетапна автентифікація в WhatsApp

Звичайно, двоетапна автентифікація, спрямована на посилення безпеки акаунту, — не новий винахід. Кілька років тому, у 2017 році, така можливість з’явилася у користувачів месенджера WhatsApp (один з продуктів Facebook).

При проходженні двофакторної аутентифікації користувачі цієї системи миттєвого обміну повідомленнями отримують 6-значний код для кожного мобільного гаджета, який прив’язаний до акаунту. Тобто, щоб увійти у свій акаунт з нового пристрою, потрібно ввести шестизначний пароль.

Завдяки використанню цієї методики забезпечується додатковий захист від зазіхань зловмисників, які “клонують” телефони за допомогою прив’язки номера абонента до його мобільного гаджету.

Також нагадуємо, що надійний додатковий захист сайту, створеного за допомогою WordPress, забезпечує якісний хостинг. Подбайте про безпеку ваших даних і свого бізнесу!

Залишити коментар