Google新發佈基於雲的Authentication應用被指並未實施端到端加密


據軟件公司Mysk稱,本周早些時候更新的GoogleAuthenticator應用,允許用戶通過其Google賬戶進行基於雲的雙因素認證(2FA),但它本身卻並不是端到端加密的。

google-authenticator.webp

"我們分析應用程序同步秘密時的網絡流量,結果發現流量不是端對端加密的,"Mysk通過Twitter說,正如Gizmodo周三早些時候所報道的。"如截圖所示,這意味著Google可以看到這些秘密,甚至可能在它們存儲在他們的服務器上的時候。沒有選項可以添加口令來保護秘密。"

秘密是網絡安全的行話,指用於解鎖受保護或敏感信息的私人信息,因此,Mysk的安全研究人員建議人們不要開啟跨設備和雲端同步2FA密碼的功能。

2FA功能允許用戶在手機丟失或被盜的情況下仍然可以訪問代碼。這意味著Gmail、銀行應用程序或其他大量允許2FA的服務仍然可以通過Google賬戶訪問代碼,即使原始設備不能立即使用。不幸的是,啟用該功能缺乏同樣的加密水平--至少目前是這樣。

圖片.png

"端對端加密(E2EE)是一個強大的功能,它提供額外的保護,但代價是使用戶被鎖定在自己的數據之外而無法恢復,"一位Google發言人通過電子郵件回應。"為確保我們為用戶提供一整套選擇,我們也開始在我們的一些產品中推出可選的E2EE,我們計劃在未來為Google Authenticator提供E2EE。"

Google表示,它以這種初始方式提供該功能是為方便。

2FA在你的密碼之上提供一個額外的安全層。通過Authenticator應用程序生成的額外代碼可以防止不良分子僅憑密碼登錄你的賬戶。然而,對於大科技公司來說,密碼最終是一種脆弱和無效的保持賬戶安全的方式。

Google、蘋果和微軟已經聯合成立FIDO聯盟,即"在線快速身份認證"的簡稱。其目標是讓網站放棄密碼,改用生物識別登錄。這可以包括指紋掃描或面部掃描。它也可以包括電話驗證。將網站轉向"無密碼的未來"需要時間,在此之前,2FA仍將是保持賬戶安全的重要方式。


相關推薦

2022-08-11

首席執行官馬克紮克伯格甚至在2019年承諾在其所有聊天應用程序中實施端到端加密。但是,該公司面臨著技術和政治上的挑戰,年復一年地推遲全面推廣,迫使Meta公司轉而采取漸進、漸進的步驟。這傢社交巨頭目前表示,它正

2022-11-16

據移動應用研究員JaneManchunWong稱,Twitter正在為通過社交網絡發送的直接信息進行端對端加密。Wong在一條推文中寫道:"看到Android版Twitter正在開發該功能的跡象,"該推文還附有一張記錄代碼的圖片,強調對加

2022-09-23

據通信服務、固網 / 移動服務、互聯網 / 寬帶服務,以及基於衛星的通信服務。此外這份“2022 電信法案(新草案)”還適用於向用戶提供的基於互聯網的通信、機上 / 海上接入、人際通信、機對機通信、以及 OTT 等服務。PDF 截

2024-02-16

,屆時數以億計的電腦可能會變成污染環境的電子垃圾。Google提出一個替代解決方案--通過ChromeOSFlex提供"自動更新"硬件兼容性。微軟 Windows 10 即將進入報廢狀態,這可能會對環境產生重大影響。數百萬臺完全

2023-11-22

hone 2 的用戶通過 iMessage 發送短信,但在推出一天後就從 Google Play 商店下架。當時,Nothing 說它必須修復應用程序中的"幾個錯誤"。然而,就在該應用從 Play Store 下架的同時,Texts.blog 的一篇文章顯示,通過 Sunbird 發送的

2022-09-28

聯想今天發佈其最新的一體式虛擬現實頭顯,並稱其被設計為"高質量、多功能和安全的企業元宇宙通道"。新的ThinkRealityVRX頭顯由SnapdragonXR平臺驅動,具有小巧的外形、薄餅式光學器件和全彩、高分辨率的信

2024-03-22

研究人員在最新發表的論文中披露,蘋果M系列芯片中存在一個新發現的安全漏洞。據悉,這個漏洞源於一種名為數據內存依賴預取器(DMP)的硬件優化功能,它通過預測即將訪問的內存地址來提高處理器效率。然而,DMP有時會

2024-04-01

。需要註意的是本文標題以及正文提到的雲服務指的均是基於網絡服務提供即時通訊服務的提供商,也就是這些通訊工具的開發商 (也包括電子郵件提供商)。

2024-02-10

用戶就突破200萬大關,也沒想到這麼快就會被Notion收購。基於數據與隱私的保護,即便被 Notion 收購,Skiff 也不會利用用戶數據獲利,所有用戶賬戶不會自動遷移到 Notion,Skiff 給用戶預留六個月的遷移時間。在接下來的六個月裡

2023-12-07

伯格(Mark Zuckerberg)在 2019 年宣佈,公司計劃在所有消息應用中轉向加密的短消息。他在 Facebook 的一篇文章中寫道:"我相信,未來的通信將越來越多地轉向私密加密服務,人們可以確信他們之間所說的話是安全的,他們的

2023-12-01

對於Google倡導的移動信息協議RCS來說,11月份是一個重要的月份,現在,Google宣佈一個裡程碑和一些喜慶的新功能,為11月份畫上圓滿的句號。首先是數字:據Google稱,超過10億月活躍用戶正在使用GoogleMessages中的RCS。考慮到幾年

2022-08-23

本進行比較。但隱私倡導者們認為,官方或肆意拓展技術應用的范圍,最終導致對所述設備加以廣泛和侵入性的監視。最後,盡管 Priti Patel 很清楚英國政府希望 Meta 適當剝離一些加密,但目前尚不清楚這些要求在政治上是否站

2024-02-22

一起在帶內傳輸新的公開密鑰材料,設備之間相互交換。基於橢圓曲線衍射-赫爾曼(ECDH)的新公鑰與響應同步傳輸。由於後量子密鑰比現有協議大得多,蘋果通過定期重配密鑰而不是每條信息重配密鑰,最大限度地減少密鑰大

2022-10-18

蘋果競爭和“挑釁”的,並非隻有Meta一傢。今年夏天,Google公司進行一波移動聊天工具的廣告宣傳,該公司針對iMessage聊天服務中的藍色或綠色氣泡信息。Google希望蘋果在移動聊天服務的短信模塊中,采用最新一代的短信技術RCS