Aussie valitsus: keelake kahefaktoriline autentimine

Kahefaktoriline autentimine sülearvuti kaudu.
Pilti on kasutatud autoriõiguse omaniku loal
Nii veidra sammuga, mis tundub peaaegu naljana, soovitas Austraalia valitsus oma kodanikel seda teha keelata kahefaktoriline autentimine, peamine turvameede, mis kaitseb inimeste veebiidentiteeti. Lugemine peaaegu nagu mingi pöördpsühholoogia (hei kodanikud, tehke seda täpne vastupidine sellest, mida me teile räägime), on nõuandeid vaadanud turvaeksperdid, kes märgivad, et selle autentimismeetodi väljalülitamine võib austraallased tõsisesse ohtu seada. Veelgi kummalisem on see, et Aussie valitsus soovitab seda sammu, kui elanikud on välismaal või kui nad on häkkimise suhtes kõige haavatavamad. Võib-olla tuli aprillinali sel aastal varakult.

Kas lähete mobiili levialast välja? Lülitage myGov turvakoodid välja, et saaksite endiselt sisse logida! Avage oma konto seaded pic.twitter.com/9H11ZZWuC9

- myGov (@myGovau) 22. detsember 2015

Esmaspäeval, myGov, Austraalia peamine digitaalne valitsuse portaal, mis haldab tervisekindlustust, maksumakseid ja lapsetoetust, küsis Twitteris oma 3000 jälgijatel oma 2FA kaitse välja lülitada, selle asemel kutsudes neid üles veetma rohkem aega oluliste asjade tegemisele (mis ilmselt ei hõlma teie kaitsmist kontod). Mitmed kasutajad säutsusid koheselt oma umbusku näiliselt vigase soovituse suhtes, märkides, et "turvalisuse alandamine" ei tundu kunagi eriti kindel idee.

Soovitatavad videod

Muidugi mõtlesid aussid oma ettepanekuga hästi. Puhkusele minevad austraallased vahetavad tõenäoliselt oma Austraalia SIM-kaardid kohaliku riigi omade vastu, mis muudab myGov turvakoodide vastuvõtmise võimatuks, välja arvatud juhul, kui need pidevalt SIM-kaardi vahel edasi-tagasi liiguvad kaardid. Sellegipoolest varastatakse Interneti-kasutajate teavet kõige tõenäolisemalt siis, kui nad pole tuttaval territooriumil või avalikes võrkudes (mis nad tõenäoliselt välismaal viibides). See, nii eksperdid kui ka igapäevased inimesed, muudab idee muuta oma kontod sihipäraselt vähem kaitstud parimal juhul kummaliseks ja halvimal juhul lausa rumalaks.

Pärast esialgset vastureaktsiooni nende esimesele säutsule selgitas myGov, et kasutajatel on seda endiselt vaja salajaste küsimuste ja vastustega turvaliselt sisse logida, pakkudes vähemalt teatud tasemel lisateavet turvalisus.

Kui lülitate turvakoodid välja, peate ikkagi turvaliselt sisse logima salajaste küsimuste ja vastustega. Veel: https://t.co/ON1BrUQ2pY

- myGov (@myGovau) 22. detsember 2015

Mõned kriitikud ei jäta aga muljet.

@myGovau Kas te olete krakkis? See on hull

— Anton (@Zedsupremus) 23. detsember 2015

Nii et olge reisimise ajal ohutud, sõbrad. Mõnikord on ebamugavused seda väärt.

Toimetajate soovitused

  • SMS 2FA on ebaturvaline ja halb – kasutage selle asemel neid 5 suurepärast autentimisrakendust
  • Nest muudab kahefaktorilise autentimise oma nutika kodu seadmete jaoks kohustuslikuks
  • Häkkerid leiavad võimaluse Gmaili kahefaktorilisest autentimisest mööda hiilida

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.