Google развернула двухфакторную верификацию в более чем 150 странах

Google накануне сообщила, что развернула свою систему двухфакторной верификации на 40 новых языках в более чем 150 странах. Новый сервис имеет своей целью затруднить проникновение хакеров в аккаунты пользователей сервисов Google. Первоначально система была развернута только на английском языке и поддерживалась только в нескольких странах.



В компании говорят, что данный шаг должен будет усложнить процесс похищения аккаунта и расширить существующий механизм аутентификации, работающий только на базе пароля.

 Те, кто решит добавить второй шаг к системе авторизации Google, получат более защищенную систему и существенно усложнят доступ к своим данным со стороны, уверяют в Google. Ожидается что система двухфакторной верификации заработает сегодня вечером, но ее полное развертывание на всех серверах займет несколько дней, сообщает cybersecurity.

В Google говорят, что новая функция для активации требует около 15 минут, но после установки и настройки она требует лишь незначительного дополнительного времени требующегося на получение и ввод одноразового кода.

Пользователям предложена на выбор генерация однократного кода с последующей отправкой на мобильный телефон посредством SMS или голосового звонка. Кроме того, код может быть сгенерирован в мобильном приложении Android, BlackBerry или iPhone.

С новой функцией пользователи могут оставаться залогиненными на протяжении 30 дней и на протяжении этого времени им не нужно повторять ввода пароля или одноразового кода. "Пароли уязвимы сразу с нескольких точек зрения. Во-первых, их можно получить через незащищенные WiFi-сети, можно вынудить пользователя под тем или иным предлогом раскрыть его или же перехватить его при помощи сетевого анализа. Еще одна проблема - это один и тот же пароль для многих или всех сервисов, применяемых человеком", - говорят в Google.

Ограниченно систему двухфакторной верификации Google начала предлагать еще в сентябре для ряда пользователей Google Apps.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Критическая брешь обхода аутентификации затрагивает 7 моделей роутеров ASUS

ASUS выпустила обновление прошивки, которое должно устранить опасную уязвимость, затрагивающую семь моделей роутеров. В случае эксплуатации эта брешь позволяет удаленному злоумышленнику залогиниться.

Уязвимость отслеживается под идентификатором CVE-2024-3080 и получила 9,8 балла по шкале CVSS v3.1 — критическая.

Это классическая возможность обхода аутентификации, с помощью которой атакующий может получить контроль над устройством. Как пишет сама ASUS, проблема затрагивает следующие модели маршрутизаторов:

  • XT8 (ZenWiFi AX XT8) — Wi-Fi MESH-система с трехдиапазонным покрытием (скорость до 6600 Мбит/с), поддержкой AiMesh, AiProtection Pro, бесшовным роумингом и родительским контролем.
  • XT8_V2 (ZenWiFi AX XT8 V2) — обновленная версия XT8, усовершенствованная по части производительности и стабильности.
  • RT-AX88U — двухдиапазонный маршрутизатор Wi-Fi 6 со скоростью до 6000 Мбит/с, 8 портами LAN, AiProtection Pro и адаптивным QoS для игр и потоковой передачи.
  • RT-AX58U — двухдиапазонный маршрутизатор Wi-Fi 6 со скоростью до 3000 Мбит/с, поддержкой AiMesh, AiProtection Pro и MU-MIMO для эффективного подключения нескольких устройств.
  • RT-AX57 — двухдиапазонный роутер Wi-Fi 6 для базовых нужд.
  • RT-AC86U — двухдиапазонный маршрутизатор WiFi 5 со скоростью до 2900 Мбит/с, функцией AiProtection, адаптивным QoS и ускорением игр.
  • RT-AC68U — двухдиапазонный роутер Wi-Fi 5 со скоростью до 1900 Мбит/с, поддержкой AiMesh, AiProtection и надежным родительским контролем.

ASUS рекомендует пользователям установить последнюю версию прошивки, которая доступна на странице FAQ. Если у вас нет возможности инсталлировать апдейты, стоит убедиться, что пароли содержат больше десяти символов, включая цифры и спецсимволы.

Есть также рекомендация запретить доступ к панели администратора из Сети, отключить перенаправление портов, удаленный доступ из WAN, DDNS, VPN-сервер и DMZ.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru