Aussie regjering: Deaktiver tofaktorautentisering

To-faktor autentisering over en bærbar datamaskin.
Bilde brukt med tillatelse fra opphavsrettsinnehaveren
I et trekk så bisarrt at det nesten virker som en spøk, har den australske regjeringen rådet sine innbyggere til deaktiver to-faktor autentisering, et viktig sikkerhetstiltak som beskytter enkeltpersoners nettidentitet. Å lese nesten som en slags omvendt psykologi (hei borgere, gjør det nøyaktig motsatte av det vi forteller deg), har rådet blitt panorert av sikkerhetseksperter som bemerker at å slå av denne autentiseringsmetoden kan føre til alvorlig risiko for australiere. Enda fremmed, den australske regjeringen anbefaler dette trekket når innbyggere er i utlandet, eller når de faktisk er mest sårbare for å bli hacket. Kanskje aprilsnarren kom tidlig i år.

Går du utenfor mobil rekkevidde? Slå av myGov-sikkerhetskoder slik at du fortsatt kan logge på! Gå til "innstillinger" i kontoen din pic.twitter.com/9H11ZZWuC9

— myGov (@myGovau) 22. desember 2015

På mandag, myGov, Australias primære digitale myndighetsportal som administrerer helseforsikring, skattebetalinger og barnebidrag, tok til Twitter for å spørre sine 3000 følgere til å slå av 2FA-beskyttelsen, i stedet oppfordre dem til å "bruke mer tid på å gjøre de viktige tingene" (som tilsynelatende ikke inkluderer å sikre din kontoer). En rekke brukere twitret umiddelbart sin vantro til den tilsynelatende feilaktige anbefalingen, og la merke til at "nedgradering av sikkerhet" aldri virker som en spesielt solid idé.

Anbefalte videoer

Selvfølgelig mente Aussies det godt med sitt forslag. Australiere som drar på ferie vil sannsynligvis bytte de australske SIM-kortene sine med de fra det lokale landet, som vil gjøre det umulig å motta myGov-sikkerhetskoder, med mindre de stadig går frem og tilbake mellom SIM-kort kort. Likevel er det mest sannsynlig at Internett-brukere får informasjonen sin stjålet når de ikke er på kjent territorium, eller på offentlige nettverk (som de sannsynligvis ville vært i utlandet). Dette, både eksperter og vanlige individer, gjør ideen om målrettet å gjøre kontoene deres mindre beskyttet i beste fall merkelig, og i verste fall rett og slett dum.

Etter det første tilbakeslaget mot deres første tweet, avklarte myGov at brukerne fortsatt ville trenge for å logge på sikkert med hemmelige spørsmål og svar," gir i det minste et visst nivå av tillegg sikkerhet.

Hvis du slår av sikkerhetskoder, må du fortsatt logge på sikkert med hemmelige spørsmål og svar. Mer: https://t.co/ON1BrUQ2pY

— myGov (@myGovau) 22. desember 2015

Noen kritikere er imidlertid fortsatt lite imponerte.

@myGovau Er dere på crack? Det er sinnsykt

— Anton (@Zedsupremus) 23. desember 2015

Så vær trygg mens du reiser, venner. Noen ganger er ulempen verdt det.

Redaktørenes anbefalinger

  • SMS 2FA er usikker og dårlig – bruk disse 5 flotte autentiseringsappene i stedet
  • Nest gjør tofaktorautentisering obligatorisk for smarthjemenhetene sine
  • Hackere finner en måte å omgå Gmail to-faktor autentisering

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.