Google Authenticator теперь позволяет безопасно хранить 2FA-коды в облаке

Google Authenticator теперь позволяет безопасно хранить 2FA-коды в облаке

Google Authenticator теперь позволяет безопасно хранить 2FA-коды в облаке

Компания Google объявила о выпуске мажорного обновления для Android- и iOS-версий Authenticator. В мобильное приложение добавлена возможность синхронизации аккаунтов, позволяющая отвязать одноразовые коды аутентификации от устройства, на котором они сгенерированы.

Кросс-платформенный вход в учетные записи может также обеспечить беспарольная аутентификация, и Google уже движется в этом направлении. Однако современный интернет пока в большой степени полагается на одноразовые коды, создаваемые в рамках двухфакторной аутентификации (2FA), и оптимизация таких инструментов, как Google Authenticator, все еще востребована.

Ранее 2FA-коды, генерируемые этим приложением, сохранялись локально, и потеря мобильного устройства с Authenticator грозила утратой доступа ко всем сервисам, для которых выставлен такой вход. Теперь пользователи получили защиту от подобной блокировки — возможность копирования сгенерированных кодов в облако с тем, чтобы обеспечить перенос на другое устройство.

По словам разработчиков, нововведение повышает не только удобство, но и безопасность приложения. Чтобы воспользоваться опцией, нужно просто обновить Authenticator и следовать подсказкам.

После входа в учетную запись Google из Authenticator все коды будут автоматически отправляться в бэкап, откуда их можно восстановить на любом новом устройстве. Возможность переноса вручную, не требующая наличия Google-аккаунта, сохранилась; соответствующие инструкции приведены на сайте техподдержки компании.

Апдейт поставит Authenticator на одну доску с iCloud Keychain, вновь уравняв шансы Google и Apple в борьбе за симпатии пользователей. Автор анонса подчеркивает, что облачная синхронизация — это опция, и генератор одноразовых кодов необязательно привязывать к учетной записи, общей для всех сервисов Google.

На прошлой неделе стало известно о еще одной новинке в сфере защиты аккаунтов: швейцарская компания Proton анонсировала менеджер паролей с поддержкой сквозного шифрования. Инструмент с открытым исходным кодом использует хеш-функцию bcrypt и усиленную версию протокола парольной аутентификации Secure Remote Password (SRP), а также снабжен встроенным генератором 2FA-кодов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Прокуратура предупреждает о мошенничестве с обратными звонками

Прокуратура Москвы предупреждает о новой схеме телефонного мошенничества. Ее отличительная особенность — требование перезвонить по номеру, указанному в полученном сообщении. Ранее преступники сами звонили потенциальным жертвам, однако теперь они рассылают СМС с информацией о якобы совершённых в отношении получателя действиях и просят перезвонить по указанному номеру.

Как сообщается в официальном телеграм-канале прокуратуры, цель злоумышленников — убедить жертву перевести деньги на так называемый «безопасный счет», который на самом деле контролируют сами мошенники.

Жертвой такой схемы стала 68-летняя жительница Москвы. Она получила сообщение о подозрительной активности в её аккаунте на портале «Госуслуги» и перезвонила по указанному номеру. Ей ответил неизвестный, представившийся сотрудником Росфинмониторинга. Он сообщил, что злоумышленники пытаются завладеть её сбережениями, и убедил рассказать о всех имеющихся счетах. Затем он заявил, что для «спасения» денег их необходимо перевести на специальный «безопасный счёт».

Позже жертву переключили на другого афериста, который представился сотрудником правоохранительных органов. Он настоял на полной секретности действий и пригрозил уголовной ответственностью за разглашение. Следуя инструкциям мошенников, женщина сняла деньги и передала их курьерам. Лишь после разговора с супругом она поняла, что стала жертвой обмана.

«Поступил подозрительный звонок — немедленно прекратите разговор. Пришло СМС с номером — не перезванивайте. Проверьте информацию, обсудите её с близкими. Будьте бдительны и не дайте себя обмануть», — предостерегли в прокуратуре.

Там также напомнили, что официальные органы не связываются с гражданами по телефону или через сообщения, не требуют раскрывать данные о счетах и тем более не просят переводить деньги.

Тема телефонного и интернет-мошенничества обсуждается на самом высоком уровне. По опросам, 86% россиян сталкивались с телефонными мошенниками, а каждый шестой лишался денег или имущества.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru