Simpla setare a unei parole fixe nu va mai opțiune validă pentru utilizatorii Google, aceasta trebuind dublată cu un cod auto-generat sau recepționat pe telefonul mobil.
Google este pe cale să facă un pas decisiv pentru securizarea conturilor de utilizator, setând autentificarea în doi pași ca metodă implicită pentru accesarea conurilor noi, dar și cele existente.
Potrivit anunțului făcut cu o postare pe blogul Google, gigantul american va începe curând să bifeze automat opțiunea de autentificare în doi factori (sau „ verificare în doi pași ”, așa cum o numește Google) dacă conturile lor sunt „configurate corespunzător”. După activare sistemului 2FA, la fiecare încercare de conectare la contul Google vei primi o solicitare pe telefonul mobil, luând forma unui cod SMS pe care să-l folosești în procesul de autentificare, sau un simplu dialog de tip Yes/No, prin care să confirmi că tu și nu altcineva încearcă să se conecteze.
„Folosirea dispozitivului mobil pentru conectare oferă utilizatorilor o experiență de autentificare mai sigură decât ar fi posibil cu o simplă parolă”, a declarat Mark Risher, directorul de management al produselor Google. (Alertele afișate direct pe un smartphone deja autentificat și recunoscut sunt mai sigure decât mesajele SMS, care teoretic pot fi interceptate).
Dacă autentificarea standard 2FA nu este de ajuns, poți duce și mai sus nivelul de securitate folosind o cheie criptografică în format fizic, precum cele de la YubiKey sau Titan (dezvoltat chiar de Google). Google a adăugat începând cu anul 2019 și opțiunea pentru setarea telefoanelor cu Android ca și chei de securitate, între timp fiind incluse și dispozitivele iPhone .
Potrivit Google, 66% dintre americani încă folosesc aceeași parolă pe mai multe site-uri, ceea ce face ca toate aceste conturi să fie vulnerabile în cazul în care unul dintre site-uri este compromis într-un atac informatic. Astfel, obligativitatea folosirii sistemului 2FA va rezolva multe probleme, chiar și cei obișnuiți să folosească parole ușor de ghicit sau repetitive.
Google recomandă utilizatorilor să dea curs solicitării quick security checkup atunci când le este propusă, pentru a se asigura că setările folosite și protecția contului sunt la un nivel optim.