Computerworld News Service: Google vil tilbyde sine hundreder af millioner af brugere den valgmulighed at tilføje et ekstra godkendelsestrin, når de skal logge på deres konti. Det sker for at komplementere den nuværende autentifikation, der udelukkende består af et kodeord.
Brugere, der vælger dette ekstra trin i login-proceduren til deres Google-konto, vil således nedsætte sandsynligheden for, at deres konto bliver kapret, selv hvis de får stjålet deres kodeord.
Google begyndte i slutningen af sidste uge at udrulle denne valgmulighed for totrins-godkendelse, og det tager nogle dage, før den er tilgængelige for alle brugere.
Google vurderer, at det kan tage 15 minutter at aktivere denne nye funktion. Når den er sat op, vil det uundgåeligt gøre login-proceduren længere, da brugerne ud over deres normale kodeord vil skulle indtaste en engangskode.
Engangskode per sms
Brugerne får valget mellem at få Google til at generere engangskoden og sende den til deres telefon via et opkald eller en sms, eller i stedet kan de selv generere koden ved hjælp af en mobilapplikation til Android, BlackBerry og Apples iOS-enheder.
Som bruger kan man også lade sig være logget ind i 30 dage frem, hvor man i denne tidsperiode ikke skal gennemgå denne totrins-verifikations- og login-procedure.
Brugen af kodeord alene er sårbar af forskellige årsager. Hackere kan snuse sig frem til kodeord via ubeskyttede Wi-Fi-netværk eller narre brugere til at afsløre dem via phishing. Også malware kan opfange og overføre login-oplysninger.
Problemet med kodeordenes (u)sikkerhed forværres yderligere af den omstændighed, at mange anvender det samme kodeord til adskillige online-tjenester, hvilket gør, at disse brugere kan få kapret en hel række af deres konti, hvis de bare får stålet dette ene kodeord.
Oversat af Thomas Bøndergaard