A Google bejelentette, hogy fokozatosan megszünteti az SMS-alapú hitelesítést a Gmail-fiókok esetében, és helyette egy biztonságosabb QR-kódalapú megoldást vezet be.
Ez a változás a kétfaktoros hitelesítés (2FA) egy újabb szintjét jelenti, amely jobban védi a felhasználókat az online támadásoktól és visszaélésektől.
Miért cseréli le a Google az SMS-alapú hitelesítést?
Az SMS-ben küldött hitelesítési kódok eddig a fiókbiztonság egyik alapvető eszközei voltak, azonban az utóbbi években egyre inkább célponttá váltak a kiberbűnözők számára. Az SMS-alapú hitelesítés biztonsági kockázatokat rejt, mivel:
- Könnyen átirányíthatóak: A támadók különféle módszerekkel megszerezhetik a felhasználók hitelesítési kódjait, például social engineering (megtévesztéses manipuláció) vagy kártékony programok segítségével.
- A felhasználók kiszolgáltatottak lehetnek: Ha valaki elveszíti vagy nincs elérhető közelségben a telefonja, nem tud bejelentkezni fiókjába.
- A támadók pénzt kereshetnek vele: Az úgynevezett traffic pumping nevű csalás során rosszindulatú szereplők olyan telefonszámokat hoznak létre, amelyekre az online szolgáltatások nagy mennyiségű SMS-t küldenek. Minden egyes elküldött üzenet után pénzt szerezhetnek a mobilszolgáltatóktól.
Hogyan működik a QR-kódos hitelesítés?
A Google szerint az új hitelesítési rendszer lényege, hogy egy QR-kód jelenik meg a felhasználó képernyőjén, amelyet a telefon kamerájával kell beolvasni. Ez az eljárás:
- Gyorsabb és kényelmesebb, hiszen nem kell kézzel beírni a kapott kódot.
- Biztonságosabb, mert a QR-kódok rövid ideig érvényesek, és nehezebb őket eltéríteni.
- Csökkenti a csalások kockázatát, bár a quishing (QR-kódos adathalászat) továbbra is egy lehetséges fenyegetés.
Mikor vezetik be az új rendszert?
A Google a következő hónapokban fokozatosan áll át az új QR-kódos hitelesítésre. A cél, hogy a Gmail-felhasználók nagyobb biztonságban legyenek, és csökkenjen az online támadások kockázata. Bár az SMS-alapú hitelesítés még egy ideig elérhető marad, a felhasználóknak érdemes időben áttérniük a modernebb, QR-kódos azonosításra.
Ez a változás jól illeszkedik a globális trendekhez, hiszen egyre több vállalat tér át biztonságosabb kétfaktoros hitelesítési módszerekre, amelyek hatékonyabban védenek az online fenyegetésekkel szemben.











