Search
Image of Gmail logo on a laptop

שינוי גדול של Gmail בדיוק אישר עבור מיליונים – מה שאתה צריך לדעת

קבלת קוד אבטחה שנשלח באמצעות טקסט כדי לקבל גישה לחשבון Gmail שלך בקרוב יהיה נחלת העבר שכן על פי הדיווחים גוגל תפסיק להשתמש בקודי SMS לטובת צורה אחרת של אימות דו-גורמי (2FA).

כפי שפורסם על ידי פורבס, ענקית החיפוש מתכוננת "להתרחק משליחת הודעות SMS לאימות" ומתכננת להחליף אותם בקודי QR במקום. הסיבה כאן היא כפולה: לא רק שקודי SMS פחות בטוחים, אלא שהם גם מקלים על פושעי רשת להתעלל בשירותיה של גוגל.

המהלך הגיוני מאוד בסך הכל ודובר Gmail, רוס ריצ'נדרפר, השוו אותו למעבר מעבר לסיסמאות לטובת מסלולי פאס בהצהרה לפורבס.

אין לנו תאריך מוגדר למועד בו שינוי זה ייכנס לתוקף אך Richendrfer אישר שהוא יתגלגל במהלך החודשים הקרובים. עם זאת, כמו כל השינויים הגדולים, ככל הנראה זה יגיע לחלק מהמשתמשים ב- Gmail לבדיקה תחילה לפני שהוא יהיה זמין בדרך כלל.

הנה כל מה שאתה צריך לדעת על שינוי Gmail הגדול הזה וכיצד אימות קוד QR יעבוד כאשר הוא יהיה זמין.

הבעיות באימות SMS

טלפון עם שלט אזהרה על המסך ומנעולים וקוד בינארי ברקע

אם עקבת אחר הכיסוי האבטחה שלנו כאן במדריך של טום, סביר להניח שאתה מודע לסכנות שמציב אימות SMS. אם לא, הנה סקירה קצרה.

בין אם מדובר בתוכנות זדוניות של אנדרואיד או אפילו תוכנות זדוניות של אייפון, האקרים ישתמשו לעתים קרובות בתוכנה זדונית המותקנת בסמארטפון שלך כדי ליירט קודי SMS. עם הקודים הללו והסיסמאות שלך ביד, הם יכולים להשתלט על החשבונות המקוונים שלך.

יחד עם זאת, ממש כמו עם הנתונים הרגישים האחרים שלך, ניתן לגנוב קודי SMS בהתקפות דיוג.

להאקרים יש עוד דרך חכמה לשים יד על קודי ה- SMS שלך. באמצעות תהליך המכונה החלפת SIM, הם יכולים להערים את ספק הסלולרי שלך להעביר את מספר הטלפון שלך לכרטיס ה- SIM שלהם. זה מאפשר להם ליירט את קודי ה- SMS שלך ושוב, להשתמש בהם כדי להשתלט על החשבונות המקוונים שלך.

לבסוף, יש חסרון אחד גדול אחד בשימוש בקודי SMS לצורך אימות: יתכן שאין לך עוד גישה למכשיר או למספר הטלפון אליו הם נשלחים. זה לא מאפשר להיכנס לחשבונות שלך

איך קודי QR יעבדו ב- Gmail

סריקת קוד QR במחשב עם טלפון

ברגע ששינוי זה אכן יתגלגל, לא תוכל עוד להשתמש בקוד SMS כדי לקבל גישה לחשבון Gmail שלך. במקום זאת, קוד QR יוצג במחשב או במחשב הנייד שתצטרך לסרוק באמצעות אפליקציית המצלמה של הסמארטפון שלך כדי לגשת לחשבון Gmail שלך.

בעבר ראינו קודי QR זדוניים המשמשים בהתקפות סייבר, אך יישום זה שלהם יעבוד יותר כמו השימוש בהם עם מקשי פאס.

בעיני גוגל, שינוי זה יעזור למנוע את משתמשי Gmail בטוחים יותר מהתקפות דיוג בהן האקר מטריד מישהו לשתף את קודי האבטחה שלהם. גם אם הוצאתם לשתף את קוד ה- QR המוצג על ידי חשבון Gmail שלכם (ואני אפילו לא חושב שתוכלו), ייוצר קוד חדש עבור כל מכשיר וניסיון התחברות.

המעבר לקודי QR יהפוך גם למשתמשי Gmail פחות להסתמך על ספקי הטלפון הסלולרי שלהם להגנות נגד התעללות.

שינוי גדול זה ב- Gmail בוודאי ייקח קצת להתרגל אם תסתמכו על קודי SMS לצורך אימות. ראוי לציין שאתה כבר יכול להשתמש במכשיר מהימן כמו הטלפון או הטאבלט שלך כדי להיכנס לחשבונך כדי שלא תצטרך להטריד להזין קוד אימות בכל פעם שאתה נכנס לחשבונך.

כמשתמש ב- Gmail בעצמי, אני מתכנן לפקוח מקרוב על הפעלת קודי QR של גוגל לאימות ואני אעדכן את הסיפור הזה אם ומתי נגלה יותר מתי תהפוך תכונת אבטחה חדשה זו.

דילוג לתוכן