وبلاگ بیت دیفندر

اخبار ، دیدگاه ها و نگرش کارشناسان بیت دیفندر

گوگل، احراز هویت دوعاملی را پیش‌فرض می‌کند

در گروهاخبار امنیت اطلاعات، ۱۴۰۰/۷/۱۴

گوگل برای دادن وعده‌ی امنیت قوی‌تر احراز هویت دوعاملی را پیش‌فرض کرده است. این غول فناوری روز سه‌شنبه در بلاگی منتشر کرد که در بخش امنیت پسورد چندین آپدیت ارائه کرده است. این شرکت در ادامه افزود، «مدیریت مجموعه‌ای از پسوردهای قوی همیشه هم کار آسانی نیست و همین باعث می‌شود افراد به دنبال میانبر بگردند (یعنی اسم سگ خود را پسورد کنند و یا تاریخ تولد خود را) شاید هم کل قوانین ساخت پسورد خوب و غیرقابل‌حدس را زیر پا بگذارند که در نتیجه ریسک‌های آنلاین را به همراه خواهد داشت». از میان این آپدیت‌ها پیش‌فرض کردن احراز هویت دوعاملی برای تقویت اکانت‌ها در مقابل فعالیت‌های مخرب مهم‌ترین بود. گوگل نام این اعتبارسنجی دو مرحله‌ای را  2SV گذاشته و اشاره دارد که این در واقع نوع دوم احراز است که به طو قابل ملاحظه‌ی شانس دسترسی به اکانت از سوی مهاجم را پایین می‌آورد. گرچه این شرکت یک دهه است طرفدار احراز هویت دوعاملی است اما اخیراً به این فکر افتاده که چنین قابلیتی را پیش‌فرض کند. اکنون احراز هویت 2sv برای 150 میلیون کاربر و 2 میلیون یوتیوبر به طور پیش‌فرض فعال شده است. سال‌ها گوگل طلایه‌دار نوآوری در 2sv بوده است؛ یکی از قابل‌اطمینان‌ترین روش‌های جلوگیری از دسترسی غیرقانونی به اکانت‌ها و شبکه‌ها. 2sv وقتی چیزی را که می‌دانید (مانند پسورد) را با چیزی که دارید (مانند رمز گوشی یا رمز امنیتی) ترکیب می‌کند قوی‌ترین ساختار را خواهد داشت. 2sv هسته‌ی اقدامات امنیتی انحصاری گوگل به حساب می‌آید و امروز برای همه کاربران به طور پیش‌فرض قابل دسترسی است. تنها کافیست روی دستگاه موبایل خود ضربه بزنید تا ثابت کنید این شمایید که سعی دارید sign in کنید. از آنجایی که گوگل می‌داند بهترین راه برای امن نگاه داشتن کاربران پیش‌فرض کردن امنیت‌شان است این تنظیمات پیش‌فرض شده است. تا آخر سال 2021 قرار است 150 میلیون کاربر گوگل از امکانات 2sv بهره‌مند شوند و 2 میلیون یوتیوبر نیز از آن استفاده کنند. به نقل از عبدالکریم ماردینی و گومی کیم از تیم گوگل: «نمی‌خواهیم کاربران را مأیوس کنیم اما شرکت گوگل اجالتاً فقط این قابلیت را برای کاربرانی که مکانیزم بک‌آپ درستی برای شیفت کردن به 2sv دارند قابل‌دسترسی کرده است». کاربرانی را که می‌خواهند بدانند حق داشتن چنین تنظیماتی را دارند یا نه ترغیب می‌کنیم به سر زدن به گرفتن یک چک‌آپ امنیتی.