Google Authenticator 雲端備份缺少「端對端加密」功能,恐有安全疑慮

Google Authenticator 雲端備份缺少「端對端加密」功能,恐有安全疑慮 3

本站提供各類 3C、科技新聞、技術教學等關主題文章內容歡迎追蹤「Google 新聞」、「Facebook 粉絲專頁」、「Instagram」、「YouTube 頻道」、「TikTok」或加入「FB 討論社團」,並且可以透過「小額贊助」方式支持本站持續營運!

更新日期:2023 年 4 月 28 日

Google 前陣子針對 Google Authenticator 2FA 兩步驟驗證程式進行更新,加入 Google 帳號雲端備份功能與全面翻新 Logo 設計,可以有效防止相關設定遺失或無法復原的情況,但是根據外媒報導,有一家安全公司發現這個同步功能設計上的一個相當大的缺陷,也就 Google Authenticator 雲端備份缺少「端對端」加密功能,恐有安全上的疑慮。

Google Authenticator 雲端備份缺少「端對端加密」功能

Google Authenticator 雲端備份缺少「端對端加密」功能,恐有安全疑慮

Mysk 的安全研究員報告說,Google Authenticator 在裝置之間同步密鑰的過程沒有端對端(E2E)加密,因為密鑰是用來產生 2FA 代碼的,用戶利用這些代碼來登入各種帳號,如果缺少 E2E 加密,當網路被入侵、Google 帳號被盜用的時候,駭客能輕易地取得這些密鑰,並控制你的 2FA 代碼。

Google 對外媒表示,端對端加密(E2EE)是一項強大的功能,可以提供額外的保護,但代價是讓用戶有「可能」被自己的資料鎖住而無法恢復,為了確保我們能夠提供一整套選項給用戶,我們也開始在我們的一些產品中提供可選的 E2EE,而且我們計畫在未來也會為 Google Authenticator 提供 E2EE。

雖然在裝置之間同步 2FA 密鑰很方便,但卻要犧牲你的隱私,Mysk 建議暫時先不要使用這個新功能,等到 Google 正式推出端對端加密功能再來使用也不遲,至少可以避免一些安全性疑慮或處於風險危險中。

資料來源

限時免費贈送100 倍流量 SEO 文章模板(價值 100 美金)

直接幫你省下至少數百小時 SEO 文章構思時間,也不用月花好幾萬請 SEO 寫手幫忙撰寫內容!

你將會在這份資源挖到的高含金量內容包含:

  • 秘密1-如何每星期只用很少時間,寫一篇文章,3 個月後,順利接到 5 位數業配和講師邀約,讓你突破收入天花板。(學生上完課,業配費用比我高…)
  • 秘密2-如何利用點、線、面(獨創技巧),來有效加速自己寫作速度 800%
  • 秘密3-如何讓寫作變成一件簡單又輕鬆的事情(比呼吸還簡單),並提供超高速 SEO 寫作模板下載。

最新文章

熱門文章

  • 文章內容有誤、文章轉載、文章需要更新或有商業合作需求,都歡迎透過「聯絡我」來一起聊聊。
  • 由於文章留言功能已經關閉,有其他問題請透過「綜合疑難雜症討論區」尋求幫助,這是一個互助討論的 FB 社群,我有時間也會親自回覆。
  • 部落格內某些連結是聯盟行銷,如果你透過連結購買產品,我會得到些許回饋,但不影響購買原始價格,詳細請參閱「免責聲明」。
  • 部落格全站內容皆為免費教學版權為本站所有,如要轉載請先來信溝通,詳細資訊請看「隱私權政策」。
  • 如果你願意的話,可以透過「小額贊助」管道支持本站。
Scroll to Top