Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Вход в Gmail по QR-коду

Bookmark and Share

В наше время пароль к почтовому ящику — самое ценное, что есть у человека. Если хакер получает доступ к почтовому ящику пользователя, то перед злоумышленником сразу открываются двери перед сотней других онлайновых сервисов, где зарегистрирован юзер: социальные сети, файлообменники, иногда даже финансовые сервисы с реальными деньгами. Не говоря уже о различной приватной информации, которую хакер может найти в архиве почтовых писем.

По этой причине Google в последнее время планомерно усиливает защиту своих почтовых аккаунтов и призывает всех пользователей отказаться от примитивной одноступенчатой аутентификации типа «логин/пароль». В феврале прошлого года Google ввёл двухфакторную аутентификацию: она предполагает, что кроме пароля пользователь должен ввести код, полученные на мобильный телефон в виде SMS, или с помощью специального генератора, который устанавливается на мобильный телефон. Программа называется Authenticator и генерирует шестизначные числовые комбинации каждые 30 секунд в офлайновом режиме.

Вчера Google провёл небольшой эксперимент с новой разновидностью двухфакторной аутентификации, в более упрощённом варианте, но без ущерба для безопасности. Как и в случае с SMS, пользователю потребуется телефон. Но только здесь не нужно вводить код, а достаточно навести камеру на QR-код, который появляется в браузере. После этого вы в телефоне вводите логин и пароль — и вкладка с QR в браузере обновляется, открывая доступ к Gmail. Как вариант, вы можете авторизоваться в iGoogle, на смартфоне появляется окошко с выбором, куда именно вы хотите пройти.

Новая система аутентификации называется Sesame, функция работает в Android, iOS и Windows Phone 7. Эксперимент закончился несколько часов назад, и ссылка на Sesame больше не работает, но в ближайшее время Google должен выкатить уже окончательную версию данной технологии.

Что ж, это довольно логичное и умное решение, потому что зачастую вводить информацию со смартфона гораздо безопаснее, чем с настольного компьютера. Особенно в тех случаях, если вы пользуетесь чужим компьютером, например, в интернет-кафе. Кроме того, входить в почтовый ящик по QR-коду просто прикольно.

Правда, при вводе пароля на смартфоне нужно быть осторожным и следить, не идёт ли трафик через публичные WiFi-точки, а через 3G/4G. Хотя Sesame и туннелируется через HTTPS, но от публичных WiFi в любом случае лучше держаться подальше.



Теги: Gmail , Google , авторизация , почта





СЛЕДУЮЩИЕ СТАТЬИ
Как ломали Chrome: часть первая
Больше половины юзеров — «пираты»
Core i7 разогнали до 7 ГГц
Полупрозрачный двусторонний тачскрин от NTT Docomo
Бесплатная онлайн-трансляция с конференции Devcon’12
Android-приложение для прослушки пользователей WhatsApp
Утилита для разлочки Transformer TF300
Системе WHOIS требуется модернизация
Blizzard подтвердила многочисленные взломы аккаунтов Diablo III
Leap Motion: сверхточное распознавание 3D-жестов
ПРЕДЫДУЩИЕ СТАТЬИ
Математика серийного убийцы
В Москве заработали почтоматы Qiwi
На Ближнем Востоке разгорается кибервойна
Онлайн-магазин Zappos.com взломан
Армия США успешно испытала компьютерный гранатомёт
SOPA Shutdown. Википедия закрывается 18 января в знак протеста
p0f возвращается
Спамеры начали использовать QR-коды
SQL-injection атака `Lilupophilupop` инфицировала 1 миллион страниц
Хакеры получили доступ к сорцам Norton Antivirus
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
17.01.2012 14:48:19
Ответить Ссылка
А я успел попробовать! Неплохо работает, хотя непонятно зачем нужно — через приложение на телефоне все равно удобнее. Советую всем своим друзьям: включайте двухфакторную авторизацию.
UserГость
16.02.2012 1:01:39
Ответить Ссылка
Поставил,Доволен)




Keywords: zPOSTz zNEWSz z58141z
Для Авторов: edit Lock delete Lock



    Rambler's Top100