Aussie regering: Inaktivera tvåfaktorsautentisering

click fraud protection
Tvåfaktorsautentisering över en bärbar dator.
Bild använd med tillstånd av upphovsrättsinnehavaren
I ett drag så bisarrt att det nästan verkar som ett skämt, har den australiensiska regeringen rådet sina medborgare att göra inaktivera tvåfaktorsautentisering, en viktig säkerhetsåtgärd som skyddar individers onlineidentiteter. Läser nästan som en sorts omvänd psykologi (hej medborgare, gör det exakt motsatt av vad vi berättar för dig), har råden panorerats av säkerhetsexperter som noterar att om du stänger av denna autentiseringsmetod kan det utsätta australiensare för allvarlig risk. Ännu konstigt, den australiensiska regeringen rekommenderar detta drag när invånare är utomlands, eller när de faktiskt är mest sårbara för att bli hackad. Kanske kom första april i år.

Går du utanför mobilt räckvidd? Stäng av myGov säkerhetskoder så att du fortfarande kan logga in! Gå till "inställningar" på ditt konto pic.twitter.com/9H11ZZWuC9

— myGov (@myGovau) 22 december 2015

På måndag, myGov, Australiens primära digitala regeringsportal som hanterar sjukförsäkringar, skattebetalningar och barnbidrag, tog till Twitter för att fråga sina 3 000 följare att stänga av sitt 2FA-skydd, istället uppmana dem att "ägna mer tid åt att göra de viktiga sakerna" (vilket tydligen inte inkluderar att säkra din konton). Ett antal användare twittrade omedelbart sin misstro mot den till synes felaktiga rekommendationen och noterade att "nedgradering av säkerhet" aldrig verkar vara en särskilt solid idé.

Rekommenderade videor

Naturligtvis menade Aussies väl med sitt förslag. Australiensare som åker på semester kommer sannolikt att byta ut sina australiska SIM-kort mot de i det lokala landet, vilket kommer att göra det omöjligt att ta emot myGov-säkerhetskoder, om de inte ständigt går fram och tillbaka mellan SIM-kort kort. Ändå är det mest sannolikt att internetanvändare får sin information stulen när de inte befinner sig på bekant territorium eller på offentliga nätverk (vilket de sannolikt skulle bli utomlands). Detta, både experter och vardagliga individer, gör tanken på att målmedvetet göra sina konton mindre skyddade i bästa fall märklig och i värsta fall rent ut sagt dum.

Efter den första motreaktionen mot deras första tweet, klargjorde myGov att användare "fortfarande skulle behöva för att säkert logga in med hemliga frågor och svar”, åtminstone ge en viss nivå av ytterligare säkerhet.

Om du stänger av säkerhetskoder måste du fortfarande logga in på ett säkert sätt med hemliga frågor och svar. Mer: https://t.co/ON1BrUQ2pY

— myGov (@myGovau) 22 december 2015

Vissa kritiker förblir dock inte imponerade.

@myGovau Är ni på crack? Det är sinnessjukt

— Anton (@Zedsupremus) 23 december 2015

Så var säkra när du reser, vänner. Ibland är besvär värt det.

Redaktörens rekommendationer

  • SMS 2FA är osäkert och dåligt – använd dessa 5 fantastiska autentiseringsappar istället
  • Nest gör tvåfaktorsautentisering obligatorisk för sina smarta hemenheter
  • Hackare hittar ett sätt att kringgå Gmails tvåfaktorsautentisering

Uppgradera din livsstilDigitala trender hjälper läsarna att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.