Администраторы G Suite теперь могут отключить небезопасные методы 2SV

Администраторы G Suite теперь могут отключить небезопасные методы 2SV

Администраторы G Suite теперь могут отключить небезопасные методы 2SV

Google добавила новую функцию в консоль администраторов G Suite, которая позволит им отключать вход с помощью кода, отправленного в SMS или надиктованного голосом (так называемая двухэтапная аутентификация с помощью текстовых или голосовых сообщений, 2SV).

Если эта функция включена, ее можно настроить на работу с приложением Google Authenticator, кодами, отправленными голосовыми или текстовыми сообщениями, а также различными аппаратными ключами.

Принято считать, что 2SV обеспечивает дополнительный уровень защиты, который помешает злоумышленникам проникнуть в аккаунты пользователей.

Однако в Google считают, что полагаться на текстовые или голосовые сообщения, доставляющие коды для аутентификации, нельзя. Поскольку в этой схеме задействована работа операторов, киберпреступники всегда могут перехватить отправленную пользователям информацию.

Корпорация рекомендует руководителям предприятий использовать исключительно ключи безопасности. Google Authenticator в этом случае также выглядит куда более приемлемой и защищенной альтернативой сообщениям операторов.

Теперь администраторы G Suite смогут отключить небезопасные методы 2SV для всего домена.

Подпишитесь на новости

Власти предложили регистрировать адреса установки умных устройств с симками

Умным счётчикам, сигнализациям и камерам с мобильной связью готовят более строгий учёт. Власти предлагают вносить в ЕСИА номера их сим-карт, адреса владельцев или места установки, а также сведения для идентификации оборудования. Техническая сим-карта должна работать там, где заявлено, а не внезапно превращаться в инструмент мошеннического обзвона.

Меры предусмотрены законопроектом «Антифрод 3.0». Как пояснили Минцифры «Известиям», речь идёт об устройствах межмашинного взаимодействия — M2M, подключённых к мобильным сетям и используемых юрлицами и ИП.

Среди них, например, счётчики, платёжные терминалы и другое оборудование. Операторы должны будут проверять достоверность сведений, а точный состав данных и порядок регистрации определит правительство.

Логика ведомства понятна: номера, оформленные для оборудования, не должны использоваться для незаконных рассылок и звонков. Для актуализации сведений планируют предусмотреть переходный период.

Но на практике начинается квест. По словам представителя Т2 Дарьи Колесниковой, производители часто оформляют встроенные сим-карты на себя. Когда гаджет продают человеку, компания ещё не знает, где он будет установлен.

Бизнесу с тысячами датчиков и терминалов придётся организовать массовый учёт. А сама запись в ЕСИА, как отмечает эксперт НТИ Андрей Приемыхов, мошеннический звонок не остановит и гаджет от взлома не защитит: регистрационные данные нужно сопоставлять с реальным использованием номера.

Пока это законопроект. Массовой регистрации всех домашних гаджетов он не предусматривает, ключевой вопрос здесь в корпоративных сим-картах и оборудовании с мобильной связью.

RSS: Новости на портале Anti-Malware.ru