Найти в Дзене
GPDhost.ru

Google MFA: перспективы включенной по умолчанию многофакторной аутентификации

Google — MFA или 2FA: Как известно, самые безопасные аккаунты – с аутентификацией Google MFA. Давно работает схема и с 2FA, однако, с сегодняшним уровнем проникновения мобильных устройств в повседневный быт, многофакторная (MFA) аутентификация предпочтительнее. Конечно, никто особо копья не ломает при выборе. Каждый пользователь решает самостоятельно, какой уровень защиты ему необходим. Однако Google планирует в ближайшее время сделать как минимум двухфакторную аутентификацию постоянной. Включение таких функций сразу и навсегда явно снимет вопрос об уровне защиты аккаунтов. В любом случае, безопасность сильно увеличится. Подробнее об этом: Факторы безопасности, конечно, практически всем известны. Только соблюдают их очень немногие. Причин тому множество. Кто-то считает, что он просто никому не нужен, секретов никаких нет. Кто-то просто не понимает, о чём вообще речь – ну, купил телефон на Android, сделал аккаунт… О привязке аккаунта Google к номеру телефона никто особо не задумывается.
Оглавление

Google — MFA или 2FA:

Как известно, самые безопасные аккаунты – с аутентификацией Google MFA. Давно работает схема и с 2FA, однако, с сегодняшним уровнем проникновения мобильных устройств в повседневный быт, многофакторная (MFA) аутентификация предпочтительнее.

-2

Конечно, никто особо копья не ломает при выборе. Каждый пользователь решает самостоятельно, какой уровень защиты ему необходим.

Однако Google планирует в ближайшее время сделать как минимум двухфакторную аутентификацию постоянной. Включение таких функций сразу и навсегда явно снимет вопрос об уровне защиты аккаунтов. В любом случае, безопасность сильно увеличится.

Подробнее об этом:

Факторы безопасности, конечно, практически всем известны. Только соблюдают их очень немногие. Причин тому множество. Кто-то считает, что он просто никому не нужен, секретов никаких нет. Кто-то просто не понимает, о чём вообще речь – ну, купил телефон на Android, сделал аккаунт… О привязке аккаунта Google к номеру телефона никто особо не задумывается.

Очень мало людей подключают возможности многофакторной аутентификации на постоянной основе. Для упрощения процедуры даже есть вполне корректно работающее приложение – Google Authenticator.

-3

Детально:

Ещё меньше людей понимает, насколько на самом деле стали в последнее время неважны даже сложные пароли. С развитием различных киберпреступных структур сложность пароля потеряла значение, базы с сотнями тысяч пар адресов и паролей давно гуляют по Интернету. Тот же Telegram давно предоставляет возможность, как минимум, проверить, есть ли тот или иной адрес в списке скомпрометированных.

А с учётом того, что пароли к почте меняются, как правило, достаточно редко – угроза растёт…

Возвращаясь к инициативе Google:

Конечно, корпорация старается поддерживать свой имидж по защищённости аккаунтов пользователей. При том, разумеется, преследуя собственные интересы.

Дело в том, что, при повышении безопасности пользователей за счёт многофакторной аутентификации также увеличивается и количество информации о пользователе.

-4

Если у системы Google MFA будут дополнительные данные – то, в итоге, точность предоставляемого рекламного контента под конкретного пользователя резко увеличивается.

Кроме того – теперь при процедуре регистрации с Google MFA  сложно будет зарегистрировать аккаунт без наличия номера сотового устройства. То есть если раньше эта возможность присутствовала, то сейчас реализация такого сценария – под большим вопросом.

В любом случае, остаётся вариант использования микросхем безопасности Apple или push‑уведомлений, не требующих наличия SIM.