Ausztrál kormány: Tiltsa le a kéttényezős hitelesítést

Kétfaktoros hitelesítés laptopon keresztül.
A képet a szerzői jog tulajdonosának engedélyével használták fel
Egy olyan bizarr lépéssel, amely már-már viccnek tűnik, az ausztrál kormány azt tanácsolta polgárainak letiltása kéttényezős hitelesítés, egy kulcsfontosságú biztonsági intézkedés, amely megvédi az egyének online identitását. Az olvasás szinte egyfajta fordított pszichológia (hé polgárok, tegyétek meg pontos szemben amit elmondunk), a tanácsot biztonsági szakértők is megfogadták, és megjegyzik, hogy ennek a hitelesítési módszernek a kikapcsolása komoly veszélynek teheti ki az ausztrálokat. Még furcsább, hogy az ausztrál kormány ezt a lépést javasolja, ha a lakosok külföldön tartózkodnak, vagy amikor valójában a leginkább ki vannak téve a feltörésnek. Talán korán jött az áprilisi bolondok napja idén.

Kilép a mobil hatótávolságából? Kapcsolja ki a myGov biztonsági kódokat, hogy továbbra is bejelentkezhessen! Lépjen a fiókja „beállításaihoz”. pic.twitter.com/9H11ZZWuC9

— myGov (@myGovau) 2015. december 22

Hétfőn, a myGov, Ausztrália elsődleges digitális kormányzati portálja, amely az egészségbiztosítást, az adófizetést és a gyermektartást kezeli, a Twitteren megkérdezte 3000 követőinek, hogy kapcsolják ki a 2FA-védelmüket, ehelyett arra ösztönözzék őket, hogy „töltsenek több időt a fontos dolgokkal” (ami nyilvánvalóan nem foglalja magában a fiókok). Számos felhasználó azonnal tweetelte hitetlenségét a látszólag hibás ajánlással kapcsolatban, és megjegyezte, hogy a „biztonság leminősítése” sosem tűnik különösebben szilárd ötletnek.

Ajánlott videók

Természetesen az ausztrálok jót gondoltak javaslatukkal. A vakációra induló ausztrálok valószínűleg elcserélik ausztrál SIM-kártyáikat a helyi ország SIM-kártyáira, ami lehetetlenné teszi a myGov biztonsági kódok fogadását, hacsak nem járnak folyamatosan oda-vissza a SIM-kártyák között kártyákat. Ennek ellenére az internethasználók a legvalószínűbb, hogy információikat ellopják, ha nincsenek ismerős területen, vagy nyilvános hálózatokon (amire valószínűleg külföldön lennének). Ez, a szakértők és a hétköznapi egyének egyaránt, jobb esetben furcsává, legrosszabb esetben pedig egyenesen ostobává teszi azt a gondolatot, hogy szándékosan tegyék kevésbé védetté a fiókjaikat.

Az első tweetjükkel szembeni kezdeti visszhangot követően a myGov egyértelművé tette, hogy a felhasználóknak „még mindig szükségük lesz rá biztonságosan bejelentkezni titkos kérdésekkel és válaszokkal”, legalábbis bizonyos szintű kiegészítőket biztosítva Biztonság.

Ha kikapcsolja a biztonsági kódokat, továbbra is biztonságosan be kell jelentkeznie titkos kérdésekkel és válaszokkal. Több: https://t.co/ON1BrUQ2pY

— myGov (@myGovau) 2015. december 22

Néhány kritikus azonban továbbra sem nyűgözi le.

@myGovau Repülőben vagytok? Ez őrültség

— Anton (@Zedsupremus) 2015. december 23

Maradjatok biztonságban utazás közben, barátaim. Néha a kényelmetlenség megéri.

Szerkesztői ajánlások

  • Az SMS 2FA nem biztonságos és rossz – használja inkább ezt az 5 nagyszerű hitelesítő alkalmazást
  • A Nest kötelezővé teszi a kéttényezős hitelesítést okosotthoni eszközeinél
  • A hackerek megtalálják a módját a Gmail kéttényezős hitelesítésének megkerülésére

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.