Australska vlada: Onemogućite dvofaktorsku autentifikaciju

Dvofaktorska autentifikacija preko prijenosnog računala.
Slika korištena uz dopuštenje nositelja autorskih prava
U potezu koji je toliko bizaran da se čini kao šala, australska vlada savjetovala je svojim građanima onemogućiti dvofaktorska autentifikacija, ključna sigurnosna mjera koja štiti internetski identitet pojedinaca. Čitanje gotovo kao neka vrsta obrnute psihologije (hej građani, učinite to točno suprotan onoga što vam govorimo), savjet su osudili sigurnosni stručnjaci koji napominju da bi isključivanje ove metode autentifikacije Australce moglo izložiti ozbiljnom riziku. Još čudnije, australska vlada preporučuje ovaj potez kada su stanovnici u inozemstvu ili kada su zapravo najosjetljiviji na hakiranje. Možda je prvi travanj došao ranije ove godine.

Izlazite iz dometa mobilnog telefona? Isključite myGov sigurnosne kodove kako biste se i dalje mogli prijaviti! Idite na 'postavke' na svom računu pic.twitter.com/9H11ZZWuC9

— myGov (@myGovau) 22. prosinca 2015

U ponedjeljak, myGov, australski primarni digitalni vladin portal koji upravlja zdravstvenim osiguranjem, plaćanjem poreza i alimentacijom za djecu, obratio se Twitteru i pitao svojih 3000 sljedbenike da isključe svoju 2FA zaštitu, umjesto toga pozivajući ih da "provode više vremena radeći važne stvari" (što očito ne uključuje osiguranje vašeg računi). Brojni korisnici odmah su tweetali svoju nevjericu u naizgled pogrešnu preporuku, napominjući da se "smanjivanje sigurnosti" nikad ne čini kao osobito dobra ideja.

Preporučeni videozapisi

Naravno, Australci su svojim prijedlogom mislili dobro. Australci koji idu na odmor vjerojatno će zamijeniti svoje australske SIM kartice za one iz lokalne zemlje, što će onemogućiti primanje myGov sigurnosnih kodova, osim ako se stalno mijenjaju između SIM kartica kartice. Ipak, najvjerojatnije je da će korisnicima interneta biti ukradeni njihovi podaci kada nisu na poznatom teritoriju ili na javnim mrežama (što bi vjerojatno bili dok su u inozemstvu). To, kako stručnjacima tako i običnim pojedincima, čini ideju da se njihovi računi namjerno učine manje zaštićenim u najboljem slučaju čudnom, a u najgorem slučaju potpuno glupom.

Nakon početne reakcije na njihov prvi tweet, myGov je pojasnio da će korisnici “i dalje trebati za sigurnu prijavu s tajnim pitanjima i odgovorima”, pružajući barem neku razinu dodatnih sigurnosti.

Ako isključite sigurnosne kodove, i dalje ćete se morati sigurno prijavljivati ​​s tajnim pitanjima i odgovorima. Više: https://t.co/ON1BrUQ2pY

— myGov (@myGovau) 22. prosinca 2015

Neki kritičari, međutim, nisu impresionirani.

@mojGovau Jeste li na cracku? To je suludo

— Anton (@Zedsupremus) 23. prosinca 2015

Zato budite sigurni dok putujete, prijatelji. Ponekad se neugodnost isplati.

Preporuke urednika

  • SMS 2FA je nesiguran i loš — umjesto toga upotrijebite ovih 5 sjajnih aplikacija za autentifikaciju
  • Nest čini dvofaktornu autentifikaciju obveznom za svoje pametne kućne uređaje
  • Hakeri su pronašli način da zaobiđu Gmail dvofaktorsku autentifikaciju

Nadogradite svoj životni stilDigitalni trendovi pomažu čitateljima da prate brzi svijet tehnologije sa svim najnovijim vijestima, zabavnim recenzijama proizvoda, pronicljivim uvodnicima i jedinstvenim brzim pregledima.