Уряд Австралії: вимкніть двофакторну автентифікацію

click fraud protection
Двофакторна аутентифікація на ноутбуці.
Зображення використовується з дозволу власника авторських прав
Уряд Австралії порадив своїм громадянам зробити такий дивний крок, який виглядає майже жартома відключити двофакторна аутентифікація, ключовий засіб безпеки, який захищає ідентифікаційні дані людей в Інтернеті. Читання майже як свого роду зворотна психологія (агов, громадяни, робіть це точний протилежність те, що ми вам говоримо), цю пораду засудили експерти з безпеки, які зауважили, що вимикання цього методу автентифікації може поставити австралійців під серйозний ризик. Що ще дивніше, уряд Австралії рекомендує цей крок, коли жителі перебувають за кордоном або коли вони насправді найбільш вразливі до хакерських атак. Можливо, цього року День сміху настав раніше.

Виходить за межі зони дії мобільного зв’язку? Вимкніть коди безпеки myGov, щоб усе одно входити! Перейдіть до «налаштувань» у своєму обліковому записі pic.twitter.com/9H11ZZWuC9

— myGov (@myGovau) 22 грудня 2015 року

В понеділок, myGov, основний цифровий урядовий портал Австралії, який керує медичним страхуванням, сплатою податків і аліментами, звернувся до Twitter, щоб запитати своїх 3000 послідовників вимкнути захист 2FA, натомість закликаючи їх «приділяти більше часу важливим справам» (що, очевидно, не включає захист вашого облікові записи). Декілька користувачів негайно висловили твіти про свою недовіру щодо, здавалося б, помилкової рекомендації, зазначивши, що «пониження рівня безпеки» ніколи не здається особливо надійною ідеєю.

Рекомендовані відео

Звичайно, австралійці мали на увазі свою пропозицію. Австралійці, які збираються у відпустку, ймовірно, обміняють свої австралійські SIM-карти на SIM-картки місцевої країни, що унеможливить отримання кодів безпеки myGov, якщо вони постійно не переміщатимуться між SIM-картами картки. Тим не менш, у користувачів Інтернету найімовірніше викрадуть інформацію, коли вони не перебувають на знайомій території або в публічних мережах (де вони, ймовірно, були б, перебуваючи за кордоном). Це як для експертів, так і для звичайних людей робить ідею цілеспрямованого зменшення захисту своїх облікових записів у кращому випадку дивною, а в гіршому — відверто дурною.

Після початкової негативної реакції на їхній перший твіт myGov пояснив, що користувачам «ще знадобиться для безпечного входу за допомогою секретних запитань і відповідей», принаймні надаючи певний рівень додаткових безпеки.

Якщо ви вимкнете коди безпеки, вам усе одно потрібно буде безпечно входити в обліковий запис із секретними запитаннями та відповідями. більше: https://t.co/ON1BrUQ2pY

— myGov (@myGovau) 22 грудня 2015 року

Деякі критики, однак, залишаються байдужими.

@myGovau Ви, хлопці, на кряку? Це божевілля

— Антон (@Zedsupremus) 23 грудня 2015 року

Тож будьте в безпеці під час подорожі, друзі. Іноді незручності того варті.

Рекомендації редакції

  • SMS 2FA небезпечний і поганий — замість цього скористайтеся цими 5 чудовими програмами для автентифікації
  • Nest робить двофакторну автентифікацію обов’язковою для своїх розумних домашніх пристроїв
  • Хакери знайшли спосіб обійти двофакторну аутентифікацію Gmail

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.