Twitter реализовала двухфакторную аутентификацию

Twitter реализовала двухфакторную аутентификацию

По словам серии атак на twitter-ленты ряда известных аккаунтов, таких как Associated Press, The Guardian, Onion и других, сеть микроблоггинга Twitter сегодня официально презентовала возможность двухфакторной аутентификации для пользователей. Данная мера должна затруднить проведение атак, связанных со взломом аккаунтов. В блог-сообщении Twitter программист компании Джим О'Лири говорит, что "верификация логинов" является опциональной мерой, которая требует наличия телефона и электронного адреса.



Независимые специалисты по ИТ-безопасности говорят, что Twitter несколько припозднилась с двухфакторной аутентификацией. Впервые о том, что сеть микроблоггинга работает над подобной возможностью стало известно еще в феврале этого года, когда Twitter начала принимать в штат соответствующий персонал. Для сравнения: в Google подобное решение работает с февраля 2011 года, в Facebook - с мая 2011 года, сообщает cybersecurity.ru.

Как и в случае с Google, система двухфаукторной аутентификации у Twitter отправляет верификационные коды через SMS. Их нужно вводить одновременно с паролем для подтверждения входа. Однако в отличие от Google, у Twitter код отправляется каждый раз, когда пользователь заходит на сайт, даже в том случае, если раньше с этого же компьютера легитимный пользователь уже заходил в сеть. Номер телефона вводится через уже существующий сервис Twitter SMS. Если пользователь ранее не использовал телефон, то ему вначале нужно верифицировать сам телефон, а это работает не во всех сотовых сетях, соответственно, и сам сервис двухфакторной аутиентификации работает не везде.

Кроме того, если у вас несколько аккаунтов в Twitter и один телефон, то двухфакторная аутентификация может работать только на одном аккаунте.

Android наконец-то научился закрывать приложения от посторонних

Google готовит для Android нативную блокировку приложений — функцию, которой владельцы Pixel ждали слишком долго. Инструмент находится в разделе «Настройки» — «Безопасность и конфиденциальность» — «Блокировка приложений».

Обновлённый App lock обнаружили специалисты Android Authority в тестовой сборке Android Canary 2608.

Главное улучшение по сравнению с ранними версиями — закрыть ПИН-кодом или биометрией теперь можно сразу несколько программ, а не возиться с каждой по отдельности.

Заблокированные приложения не покажут содержимое уведомлений и исчезнут из меню недавних задач. Их виджеты и ярлыки тоже будут удалены. При попытке запуска Android потребует отпечаток пальца, распознавание лица либо код разблокировки устройства.

 

 

Но цифровой сейф получился с форточкой. Google предупреждает, что ИИ-агенты и другие сервисы по-прежнему смогут обращаться к данным закрытого приложения, если пользователь ранее выдал им соответствующие разрешения. Кроме того, блокировка Files by Google не спасёт фотографии от программ, которые уже получили доступ к медиатеке. Система хотя бы покажет, кто продолжает заглядывать в снимки.

 

 

Для более серьёзной маскировки Google предлагает использовать «Личное пространство», где приложения можно не только защитить, но и скрыть. App lock рассчитан скорее на бытовые ситуации: например, когда смартфон оказался в чужих руках, а показывать переписки, галерею или банковское приложение совершенно не хочется.

Когда функция появится в стабильной версии Android, пока неизвестно. После запуска Google догонит Xiaomi и vivo, где блокировка отдельных приложений уже доступна. Samsung по-прежнему предлагает другой подход — защищённую папку с отдельными копиями программ.

RSS: Новости на портале Anti-Malware.ru