Aussie Government: Zakažte dvoufaktorové ověřování

Dvoufaktorová autentizace přes notebook.
Obrázek použit se svolením držitele autorských práv
Australská vláda svým občanům doporučila krok, který je tak bizarní, až to vypadá jako vtip zakázat dvoufaktorové ověřování, klíčové bezpečnostní opatření, které chrání online identitu jednotlivců. Čtení skoro jako druh reverzní psychologie (ahoj občané, udělejte to přesný naproti z toho, co vám říkáme), tato rada byla posouzena bezpečnostními experty, kteří poznamenali, že vypnutí této metody ověřování by mohlo Australany vystavit vážnému riziku. Ještě podivnější je, že australská vláda tento krok doporučuje, když jsou obyvatelé v zahraničí nebo když jsou ve skutečnosti nejzranitelnější vůči napadení. Možná, že apríl letos přišel brzy.

Odcházíte mimo dosah mobilních zařízení? Vypněte myGov bezpečnostní kódy, abyste se mohli stále přihlašovat! Ve svém účtu přejděte do „nastavení“. pic.twitter.com/9H11ZZWuC9

– myGov (@myGovau) 22. prosince 2015

V Pondělí, myGov, primární australský portál digitální vlády, který spravuje zdravotní pojištění, platby daní a výživné na děti, požádal na Twitteru svých 3 000 sledující, aby vypnuli svou ochranu 2FA, místo toho je nabádají, aby „trávili více času důležitými věcmi“ (což zjevně nezahrnuje zabezpečení vašeho účty). Řada uživatelů okamžitě tweetovala svou nedůvěru vůči zdánlivě chybnému doporučení a poznamenala, že „snížení úrovně zabezpečení“ se nikdy nezdá jako zvlášť dobrý nápad.

Doporučená videa

Aussies to samozřejmě mysleli se svým návrhem dobře. Australané jedoucí na dovolenou pravděpodobně vymění své australské SIM karty za ty z místní země, což znemožní příjem bezpečnostních kódů myGov, pokud nebudou neustále přecházet mezi SIM kartami karty. Uživatelé internetu však s největší pravděpodobností budou mít své informace odcizeny, když nejsou na známém území nebo na veřejných sítích (což by pravděpodobně byli v zahraničí). To, jak odborníci, tak běžní jedinci, činí myšlenku účelově méně chráněných účtů v nejlepším případě podivnou a v horším případě přímo hloupou.

Po počátečním odporu k jejich prvnímu tweetu myGov objasnil, že uživatelé budou „stále potřebovat k bezpečnému přihlášení pomocí tajných otázek a odpovědí,“ poskytuje alespoň určitou úroveň navíc bezpečnostní.

Pokud bezpečnostní kódy vypnete, budete se i nadále muset bezpečně přihlašovat pomocí tajných otázek a odpovědí. Více: https://t.co/ON1BrUQ2pY

– myGov (@myGovau) 22. prosince 2015

Někteří kritici však zůstávají nezaujatí.

@myGovau Jste na cracku? To je šílené

— Anton (@Zedsupremus) 23. prosince 2015

Buďte tedy na cestách v bezpečí, přátelé. Někdy za to nepohodlí stojí.

Doporučení redakce

  • SMS 2FA je nejistá a špatná – použijte místo toho těchto 5 skvělých ověřovacích aplikací
  • Nest vyžaduje dvoufaktorovou autentizaci pro svá zařízení pro chytrou domácnost
  • Hackeři našli způsob, jak obejít dvoufaktorové ověřování Gmailu

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.