Google Authenticator теперь позволяет безопасно хранить 2FA-коды в облаке

Google Authenticator теперь позволяет безопасно хранить 2FA-коды в облаке

Google Authenticator теперь позволяет безопасно хранить 2FA-коды в облаке

Компания Google объявила о выпуске мажорного обновления для Android- и iOS-версий Authenticator. В мобильное приложение добавлена возможность синхронизации аккаунтов, позволяющая отвязать одноразовые коды аутентификации от устройства, на котором они сгенерированы.

Кросс-платформенный вход в учетные записи может также обеспечить беспарольная аутентификация, и Google уже движется в этом направлении. Однако современный интернет пока в большой степени полагается на одноразовые коды, создаваемые в рамках двухфакторной аутентификации (2FA), и оптимизация таких инструментов, как Google Authenticator, все еще востребована.

Ранее 2FA-коды, генерируемые этим приложением, сохранялись локально, и потеря мобильного устройства с Authenticator грозила утратой доступа ко всем сервисам, для которых выставлен такой вход. Теперь пользователи получили защиту от подобной блокировки — возможность копирования сгенерированных кодов в облако с тем, чтобы обеспечить перенос на другое устройство.

По словам разработчиков, нововведение повышает не только удобство, но и безопасность приложения. Чтобы воспользоваться опцией, нужно просто обновить Authenticator и следовать подсказкам.

После входа в учетную запись Google из Authenticator все коды будут автоматически отправляться в бэкап, откуда их можно восстановить на любом новом устройстве. Возможность переноса вручную, не требующая наличия Google-аккаунта, сохранилась; соответствующие инструкции приведены на сайте техподдержки компании.

Апдейт поставит Authenticator на одну доску с iCloud Keychain, вновь уравняв шансы Google и Apple в борьбе за симпатии пользователей. Автор анонса подчеркивает, что облачная синхронизация — это опция, и генератор одноразовых кодов необязательно привязывать к учетной записи, общей для всех сервисов Google.

На прошлой неделе стало известно о еще одной новинке в сфере защиты аккаунтов: швейцарская компания Proton анонсировала менеджер паролей с поддержкой сквозного шифрования. Инструмент с открытым исходным кодом использует хеш-функцию bcrypt и усиленную версию протокола парольной аутентификации Secure Remote Password (SRP), а также снабжен встроенным генератором 2FA-кодов.

Kaspersky ASAP стала гибче: компании смогут загружать свои курсы по ИБ

Платформа Kaspersky Automated Security Awareness Platform (ASAP) получила обновление, которое делает корпоративное обучение по кибербезопасности более гибким. Теперь компании могут загружать на платформу собственные учебные материалы — как в формате PDF, так и в виде SCORM-курсов, которые давно стали стандартом в электронном обучении.

Это позволяет проводить на Kaspersky ASAP не только готовые курсы от вендора, но и внутренние программы, адаптированные под конкретную инфраструктуру, профиль рисков сотрудников и корпоративные политики.

Платформа поддерживает SCORM 1.2 и SCORM 2004, а также PDF-файлы — например, методические материалы или внутренние инструкции.

Все управление обучением остаётся внутри платформы: администраторы могут настраивать количество уроков, сроки прохождения, отслеживать прогресс и обновлять контент.

В сочетании с обучающими курсами по кибербезопасности и тренировочными фишинговыми рассылками это помогает выстроить более целостный подход к работе с человеческим фактором.

Как отмечает эксперт направления Kaspersky Security Awareness Светлана Калашникова, злоумышленники по-прежнему часто используют ошибки сотрудников для атак на бизнес.

Возможность загружать собственные курсы позволяет компаниям точнее подстраивать обучение под свой технологический стек и актуальные для отрасли угрозы, а заодно снижать риск инцидентов, упрощать управление программами обучения и избегать комплаенс-проблем.

RSS: Новости на портале Anti-Malware.ru