Австралийско правителство: Деактивирайте двуфакторното удостоверяване

Двуфакторна автентификация през лаптоп.
Изображението е използвано с разрешение от притежателя на авторските права
В ход, който е толкова странен, че почти изглежда като шега, австралийското правителство посъветва своите граждани да го направят деактивирайте двуфакторна автентификация, ключова мярка за сигурност, която защитава онлайн самоличността на хората. Четенето е почти като вид обратна психология (хей граждани, направете го точно противоположност от това, което ви казваме), съветът е опроверган от експерти по сигурността, които отбелязват, че изключването на този метод за удостоверяване може да изложи австралийците на сериозен риск. Още по-странно, австралийското правителство препоръчва този ход, когато жителите са в чужбина или когато всъщност са най-уязвими за хакване. Може би Денят на шегата дойде рано тази година.

Излизате извън обхвата на мобилния телефон? Изключете кодовете за сигурност на myGov, за да можете да влезете! Отидете на „Настройки“ във вашия акаунт pic.twitter.com/9H11ZZWuC9

— myGov (@myGovau) 22 декември 2015 г

В понеделник, myGov, основният дигитален правителствен портал на Австралия, който управлява здравно осигуряване, данъчни плащания и издръжка на деца, се обърна към Twitter, за да попита своите 3000 последователите да изключат защитата си от 2FA, вместо това ги призовават да „прекарват повече време в правене на важните неща“ (което очевидно не включва защитата на вашите сметки). Редица потребители незабавно изписаха недоверието си към привидно погрешната препоръка, като отбелязаха, че „понижаването на сигурността“ никога не изглежда като особено солидна идея.

Препоръчани видеоклипове

Разбира се, австралийците имаха добри намерения с предложението си. Австралийците, които отиват на почивка, вероятно ще заменят своите австралийски SIM карти с тези на местната страна, което ще направи невъзможно получаването на кодове за сигурност на myGov, освен ако те постоянно се движат напред-назад между SIM карти. И все пак е най-вероятно информацията на интернет потребителите да бъде открадната, когато не са на позната територия или в обществени мрежи (които вероятно биха били, докато са в чужбина). Това, както експертите, така и обикновените хора, прави идеята целенасочено да направят акаунтите си по-малко защитени в най-добрия случай странна, а в най-лошия - откровено глупава.

След първоначалната реакция към първия им туит, myGov изясни, че потребителите „все още ще имат нужда за сигурно влизане със секретни въпроси и отговори“, осигурявайки поне някакво ниво на допълнителни сигурност.

Ако изключите кодовете за сигурност, пак ще трябва да влезете сигурно със секретни въпроси и отговори. Повече ▼: https://t.co/ON1BrUQ2pY

— myGov (@myGovau) 22 декември 2015 г

Някои критици обаче остават невпечатлени.

@myGovau На крак ли сте? Това е лудост

— Антон (@Zedsupremus) 23 декември 2015 г

Така че бъдете в безопасност, докато пътувате, приятели. Понякога неудобството си заслужава.

Препоръки на редакторите

  • SMS 2FA е несигурен и лош — вместо това използвайте тези 5 страхотни приложения за удостоверяване
  • Nest прави двуфакторното удостоверяване задължително за своите умни домашни устройства
  • Хакерите намират начин да заобиколят двуфакторното удостоверяване на Gmail

Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.