Google подтвердила переход от SMS-аутентификации к более безопасным методам для входа в почту Gmail. Вместо ввода полученных шестизначных кодов пользователи будут сканировать QR-код приложением камеры смартфона. Это решение давно назревало: ещё в 2016 году NIST (Национальный институт стандартов и технологий США) рекомендовал отказаться от SMS для многофакторной аутентификации. Google начала использовать СМС-ки для отправки одноразовых паролей в Gmail ещё в 2011 году. К 2018 году менее 10% пользователей применяли этот метод, и в 2021 году Google ввела обязательную «многофакторку» для большинства сервисов. Верификация по SMS уязвима для перехвата кодов злоумышленниками, например, с использованием уязвимостей в системе SS7 — наборе телефонных протоколов, отвечающих за маршрутизацию звонков и SMS в глобальных телекоммуникационных сетях. Также распространены случаи подмены SIM-карт. Кража телефона также ставит под угрозу аккаунты Google, поскольку SMS-код может отображаться на экране блокир
Google отказывается от SMS-аутентификации для почты Gmail в пользу QR-кодов
25 февраля 202525 фев 2025
6
1 мин