Aussie Government: Zakázať dvojfaktorové overenie

Dvojfaktorové overenie cez laptop.
Obrázok použitý so súhlasom držiteľa autorských práv
Austrálska vláda odporučila svojim občanom krok, ktorý je taký bizarný, až to vyzerá ako vtip zakázať dvojfaktorové overenie, kľúčové bezpečnostné opatrenie, ktoré chráni online identitu jednotlivcov. Čítanie takmer ako druh reverznej psychológie (hej občania, urobte to presné opak z toho, čo vám hovoríme), túto radu preskúmali bezpečnostní experti, ktorí poznamenávajú, že vypnutie tejto metódy overenia môže spôsobiť vážne riziko pre Austrálčanov. Ešte čudnejšie je, že austrálska vláda odporúča tento krok, keď sú obyvatelia v zahraničí alebo keď sú skutočne najzraniteľnejší voči napadnutiu. Apríl možno prišiel tento rok skôr.

Chystáte sa mimo dosahu mobilných zariadení? Vypnite bezpečnostné kódy myGov, aby ste sa stále mohli prihlásiť! Vo svojom účte prejdite do časti „Nastavenia“. pic.twitter.com/9H11ZZWuC9

— myGov (@myGovau) 22. december 2015

V pondelok, myGov, primárny austrálsky portál digitálnej vlády, ktorý spravuje zdravotné poistenie, platby daní a výživné na deti, požiadal na Twitteri svojich 3 000 sledovatelia, aby si vypli svoju ochranu 2FA, namiesto toho ich vyzvali, aby „trávili viac času robením dôležitých vecí“ (čo zjavne nezahŕňa zabezpečenie účty). Niekoľko používateľov okamžite tweetovalo svoju nedôveru voči zdanlivo chybnému odporúčaniu, pričom poznamenali, že „zníženie úrovne zabezpečenia“ sa nikdy nezdá ako obzvlášť dobrý nápad.

Odporúčané videá

Samozrejme, Austrálčania to so svojím návrhom mysleli dobre. Austrálčania, ktorí idú na dovolenku, pravdepodobne vymenia svoje austrálske SIM karty za karty z miestnej krajiny, čo znemožní prijímanie bezpečnostných kódov myGov, pokiaľ sa neprepínajú medzi SIM kartami karty. Používateľom internetu však s najväčšou pravdepodobnosťou ukradnú informácie, keď sa nenachádzajú na známom území alebo na verejných sieťach (čo by sa im pravdepodobne stalo v zahraničí). Toto, experti aj bežní jednotlivci, robí z myšlienky zámerne urobiť svoje účty menej chránené v najlepšom prípade zvláštnou a v horšom prípade úplne hlúpou.

Po počiatočnom odpore k ich prvému tweetu myGov objasnil, že používatelia budú „stále potrebovať na bezpečné prihlásenie pomocou tajných otázok a odpovedí,“ poskytuje aspoň určitú úroveň dodatočných informácií bezpečnosť.

Ak vypnete bezpečnostné kódy, stále sa budete musieť bezpečne prihlásiť pomocou tajných otázok a odpovedí. Viac: https://t.co/ON1BrUQ2pY

— myGov (@myGovau) 22. december 2015

Niektorí kritici však zostávajú nezaujatí.

@myGovau Ste na cracku? To je šialené

— Anton (@Zedsupremus) 23. decembra 2015

Buďte teda na cestách v bezpečí, priatelia. Niekedy za to nepohodlie stojí.

Odporúčania redaktorov

  • SMS 2FA je neistá a zlá – namiesto toho použite týchto 5 skvelých autentifikačných aplikácií
  • Nest vyžaduje dvojfaktorovú autentifikáciu pre svoje inteligentné domáce zariadenia
  • Hackeri našli spôsob, ako obísť dvojfaktorové overenie Gmailu

Zlepšite svoj životný štýlDigitálne trendy pomáhajú čitateľom mať prehľad o rýchlo sa rozvíjajúcom svete technológií so všetkými najnovšími správami, zábavnými recenziami produktov, užitočnými úvodníkmi a jedinečnými ukážkami.