Totrinsbekræftelses-sms kunne have dagene nummereret

To-trins verifikation

For hver dag, der går, stoler vi mere på vores mobile enheder. I dem opbevarer vi fotos, adgangskoder og alle slags vigtige oplysninger, hvorfor totrins verifikation, et system, der udover adgangskoden sender os en sikkerhedskode til en betroet enhed, som vi skal indtaste for at få adgang til vores konto.

I øjeblikket, når adgangskoden er indtastet, så længe vi har to-trinsbekræftelse aktiveret, vil systemet spørge os, hvor vi ønsker at modtage koden, uanset om det er på en pålidelig enhed eller via SMS, men SMS-muligheden kunne have sine dage talte. Og det er det National Institute of Standards and Technology (NIST) i USA har udgivet oplysninger fra et dokument, der ikke anbefaler brugen af ​​SMS som verifikation af denne type.

SMS og to-trinsbekræftelse: en historie, der er ved at være slut

Ifølge undersøgelsen er problemet, at brugerne vi kan bruge virtuelle telefonnumre i stedet for de rigtige, hvilket svækker processens sikkerhed. På nuværende tidspunkt siger NIST, at det stadig er sikkert at bruge XNUMX-trinsbekræftelse og SMS, så længe det telefonnummer, det blev sendt til, er rigtigt, men det ser ud til, at det ikke vil anbefale at bruge det uanset nummeret i fremtiden. som beskeden sendes.

NIST er ikke et institut, der dikterer lovene, og beslutningen om at følge dens anbefalinger eller ej skal træffes af virksomhederne, men de har en tendens til at lytte til, hvad den siger. Sandsynligvis vil SMS ikke længere blive tilbudt som en mulighed for at få adgang til nogle af Apples og andre virksomheders tjenester, så i tilfældet med virksomheden drevet af Tim Cook vil det være de bliver nødt til at oprette applikationer som kan bruges af brugere af Windows, Android, Linux eller ethvert andet operativsystem, der ikke kan modtage notifikationer fra Apple.


Du er interesseret i:
Ifølge Apple er det den mest effektive virksomhed i verden inden for sikkerhed
Følg os på Google Nyheder

Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for data: AB Internet Networks 2008 SL
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.

  1.   epidemier sagde han

    Apples totrinsbekræftelse er så dårligt implementeret, at jeg hellere vil have min telefon stjålet end at skulle bruge den. Så tydeligt siger jeg det, jeg havde det i en uge til at prøve, og det var virkelig ondt, hver gang jeg brugte en applikation, der blev delt mellem iPhone og Mac, hvilket er praktisk talt dem alle, spurgte den mig om bekræftelse. Kom nu ubrugelig! hvis alle de enheder du bruger er fra Apple. Desuden, hvis du af en eller anden grund er med på det ene hold, og du ikke har adgang til bekræftelsen på det andet... farvel, du kan ikke gøre noget mere. For mit vedkommende kan de stille den, hvor sollyset ikke rammer dem.

    1.    Paul Aparicio sagde han

      Hej Epidermier. Jeg har brugt det i et par år, og det du siger er aldrig sket for mig. Den spørger mig kun, når jeg logger på iCloud fra en ny browser, eller når jeg bruger en iOS-enhed for første gang.

      En hilsen.