【观点:Google 身份验证器云同步功能将风险转移到邮箱,加密用户需注意风险】

【观点:Google 身份验证器云同步功能将风险转移到邮箱,加密用户需注意风险】 慢雾首席信息安全官23pds发推表示,Google 身份验证器 iOS 端推出了支持云同步功能的 4.0 版本,但需注意存在的风险:如果使用这种备份方式,风险就转移到邮箱,一旦邮箱权限丢失可能导致 2FA 验证码一并被窃取,(如果)再配合已获取的邮箱权限,将带来巨大风险。所以便捷的同时可能存在风险,加密用户请注意使用风险。 此前报道,Google 身份验证器的 iOS 端应用推出 4.0 版本,新增支持云同步功能,用户可将验证器生成的验证码同步至所有的 Google 账号和设备,即便丢失设备也可随时获取验证码。

相关推荐

封面图片

【Google身份验证器iOS版本新增支持云同步功能】

【Google身份验证器iOS版本新增支持云同步功能】 4月25日消息,Google 身份验证器的 iOS 端应用推出 4.0 版本,新增支持云同步功能,用户可将验证器生成的验证码同步至所有的 Google 账号和设备,即便丢失设备也可随时获取验证码。

封面图片

谷歌身份验证器现在可以将 2FA 代码同步到云端

谷歌身份验证器现在可以将 2FA 代码同步到云端 Google Authenticator刚刚获得更新,对于经常使用该服务登录应用程序和网站的人来说应该会更有用。 从今天开始,Google Authenticator 现在会将其生成的任何一次性双因素身份验证 (2FA) 代码同步到用户的 Google 帐户。以前,一次性身份验证器代码存储在本地的单个设备上,这意味着丢失该设备通常意味着无法登录使用身份验证器的 2FA 设置的任何服务。 要利用新的同步功能,只需更新 Authenticator 应用程序即可。如果您在 Google 身份验证器中登录了 Google 帐户,您的代码将自动备份并在您使用的任何新设备上恢复。即使您没有登录 Google 帐户,您也可以按照此支持页面上的步骤手动将代码传输到另一台设备。 警告:由于此前谷歌身份验证器更新会造成验证代码无法被正确验证,此次更新是否解决了这个问题编辑未进行确认,请谨慎更新。

封面图片

谷歌身份验证器的云端同步功能没有端到端加密

谷歌身份验证器的云端同步功能没有端到端加密 周一,Google Authenticator 将2FA 代码同步到您的 Google 帐户的功能。后来发现该功能不是端到端加密的 (E2EE),谷歌今天解释了原因。 Mysk的安全研究人员昨天对 Google Authenticator 的新同步功能不是端到端加密 (E2EE) 提出批评,因此从理论上讲,Google 可以获取并复制您的 2FA 代码。 那些非常注重安全并且不相信谷歌(或恶意第三方)不会访问用户数据的人希望通过使用只有他们知道的另一个密钥(或密码)对代码进行端到端加密,让除了他们之外没有人可以访问 2FA 代码。 谷歌今天解释说,Authenticator 的新同步功能的目标是“提供保护用户的功能,但又实用又方便。” 承认“E2EE 是一项提供额外保护的强大功能”,缺点是如果用户忘记或丢失了他们的 Google 帐户密码(或额外的安全层),他们可能“无法恢复自己的数据”。 谷歌“计划为谷歌身份验证器提供 E2EE。” 同时,它提醒用户他们可以在离线/不同步 Google 帐户的情况下继续使用该应用程序。

封面图片

谷歌正在改变设置双重身份验证的方式

谷歌正在改变设置双重身份验证的方式 谷歌公司正在简化设置双重身份验证 (2FA) 的流程。现在,您不需要先输入电话号码来启用 2FA,而是可以直接为您的账户添加“第二步验证方式”,例如身份验证器应用或硬件安全密钥来进行设置。这应该使启用 2FA 更安全,因为可避免使用不太安全的短信验证。您可以选择通过 Google Authenticator 等应用输入基于时间的一次性验证码,或者按照步骤链接硬件安全密钥。谷歌正在推出这一更改。

封面图片

ℹGoogle 「备份和同步」用户请在 9 月底之前转移到 Google 云端硬碟#ClaireC

ℹGoogle 「备份和同步」用户请在 9 月底之前转移到 Google 云端硬碟#ClaireC Google 的「备份和同步」功能是许多人用来为电脑中重要档案留底的常用工具,在今年稍早的时候,Google 就已经宣布正在努力将现有的 ...

封面图片

谷歌域名(Google Domains)服务开始将域名转移到Squarespace

谷歌域名(Google Domains)服务开始将域名转移到Squarespace 对将域名托管在谷歌域名服务的用户来说,由谷歌与 Squarespace 达成协议后,会自动转移域名,即托管的域名都自动转移到 Squarespace,而后者会通过域名注册邮箱给用户发信注册 Squarespace 账号来管理这些域名。据 9to5Google 发布的消息,目前转移工作已经在进行中,由用户收到邮件提醒称域名已经自动转移到 Squarespace,DNS 服务器保持不变,因此网站解析也不会受到影响。如果用户要调整 DNS 或者修改解析记录的话,那就需要注册 Squarespace 账号进行管理了,因为现在域名已经在 Squarespace,Google Domains 无法再执行任何操作。当然对用户来说如果有需要的话那也可以将域名转出到其他域名注册商,毕竟 Squarespace 也不是一个知名的域名注册商,后续估计续费价格也不会美丽。下面是谷歌发送的邮件通知:您的域名已经从 Google Domains 转移至 Squarespace,您的 WHOIS 联系信息和账单信息已迁移至 Squarespace。您的 DNS 配置保持不变,迁移后的域名可以继续与谷歌服务配合使用,例如使用 Google Search Console 等。为支持此功能您的账户现在有域名验证记录,您应该很快就会收到一封来自 Squarespace 的电子邮件,其中包含了如何访问和管理您的域名的更多详细信息。虽然您不应该预期会出现任何中断,不过 Squarespace 支持团队将会为您提供 24/7 支持。 ... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人