A Gmail óriási változást vezet be, ez mindenkit érint

A Gmail levelezési rendszert működtető Google célja a felhasználói fiókok biztonságának növelése és az SMS-alapú visszaélések csökkentése.

2025. február 27., 10:13

Szerző:

A Google bejelentette, hogy a következő hónapokban fokozatosan megszünteti a Gmail-fiókok SMS-alapú kétlépcsős azonosítását, és helyette QR-kódos hitelesítést vezet be – számol be róla a Forbes.

Biztonságosabbá válhat a Gmail-fiók

Az SMS-ben küldött hatjegyű kódok eddig a kétlépcsős azonosítás egyik legelterjedtebb formáját jelentették. Azonban ez a módszer számos biztonsági kockázatot rejt magában. A kiberbűnözők különböző technikákkal, például adathalászattal vagy SIM-cserével megszerezhetik ezeket a kódokat, így hozzáférhetnek a felhasználók fiókjaihoz. Emellett az SMS-alapú hitelesítés függ a mobilszolgáltatók biztonsági intézkedéseitől, amelyek nem mindig garantálják a megfelelő védelmet.

Az Astaroth nevű új számítógépes vírusnak például meg se kottyan a kétfaktoros azonosítás. Egyetlen linkre elég rákattintani, és utána a vírustámadás következtében elfogják és manipulálják a belépési adatainkat, és ami a legijesztőbb, erre semmi sem utal a számítógépen.

A QR-kódos hitelesítés bevezetésével a Google célja ezen kockázatok minimalizálása. Az új rendszerben a felhasználók a bejelentkezés során egy QR-kódot kapnak, amelyet okostelefonjuk kamerájával kell beolvasniuk a hitelesítéshez. Ez a módszer biztonságosabb, mivel nehezebb a kódok illetéktelen megszerzése, és csökkenti a mobilszolgáltatóktól való függőséget is.

Más oka is van a QR-kód bevezetésének

A váltás másik fontos indoka az úgynevezett „traffic pumping" vagy „toll fraud" jelenség visszaszorítása. Ebben a csalási módszerben a bűnözők nagy mennyiségű SMS-t generálnak olyan telefonszámokra, amelyeket ők irányítanak, így minden egyes üzenet kézbesítéséért díjat kapnak. A QR-kódos rendszerre való áttéréssel a Google csökkenteni kívánja az ilyen típusú visszaélések lehetőségét.

A Google szóvivője, Ross Richendrfer a lapnak elmondta, hogy az SMS-kódokat eddig a fiókok tulajdonosainak azonosítására és a tömeges, rosszindulatú fiók létrehozások megakadályozására használták. Azonban a biztonsági kockázatok és a visszaélések növekedése miatt szükségessé vált egy biztonságosabb hitelesítési módszer bevezetése.

A felhasználóknak érdemes figyelemmel kísérniük a Gmail biztonsági beállításaiban bekövetkező változásokat, és felkészülniük az új hitelesítési módszer alkalmazására.

A QR-kódos hitelesítés bevezetése várhatóan jelentős előrelépést jelent majd a felhasználói fiókok védelmében, csökkentve a kiberbűnözők által elkövetett visszaélések számát.

(Kiemelt képünk illusztráció. Fotó: diedryreyes3456 via Pixabay)