تطبيقات وموبايلات

لم يتم تشفير ميزة Google Authenticator الجديدة من طرف إلى طرف … حتى الآن



ما تحتاج إلى معرفته

  • وجد باحثون من Mysk أن Google Authenticator لا يقوم بتشفير رموز 2FA للمستخدمين من طرف إلى طرف.
  • يمكن لـ Google رؤية “الأسرار” اللازمة لأكواد 2FA مما يجعل المستخدمين عرضة لانتهاكات البيانات.
  • استجابت Christiaan Brand من Google بالقول إن هناك خططًا لجلب E2EE إلى Google Authenticator في المستقبل.

بعد تحديث Google Authenticator الذي طال انتظاره ، شركة البرمجيات Mysk أصدر تحذيرًا للمستخدمين عدم تمكين الميزة بسبب مخاوف من أن الميزة غير آمنة.

قدم التحديث المعني مؤخرًا خيار مزامنة للرموز لمرة واحدة ، والتي من شأنها أن تسمح للمستخدمين بتخزينها في حسابات Google الخاصة بهم. كانت الفكرة هي المساعدة في منع حدوث موقف يتم فيه حظر المستخدم من جميع حساباته نظرًا لأنه تم تخزين هذه الرموز لمرة واحدة مسبقًا على الجهاز الذي تم تثبيت التطبيق عليه.




اكتشاف المزيد من نص كم

اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى

اكتشاف المزيد من نص كم

اشترك الآن للاستمرار في القراءة والحصول على حق الوصول إلى الأرشيف الكامل.

Continue reading