谷歌承认 Authenticator 身份验证器未启用端到端加密

互联网资讯 互联网资讯 发布于 1年前 28 浏览 0 回复

4 月 27 日消息,安卓 / iOS 版 Google Authenticator 身份验证器应用近日发布 4.0 版本更新,引入了云同步备份功能。Mysk 安全专家发现该功能并未启用端到端加密,谷歌随后作出回应。

Mysk 的安全研究人员报告称,跨设备同步 Google Authenticator 密钥并未进行端到端(E2E)加密。这就意味着攻击者更容易破坏你的谷歌账号,发起后续攻击。

谷歌随后向 CNET 发送了一份声明,燃领网翻译如下:

端到端加密 (E2EE) 是一项强大的功能,可提供额外的保护,但代价是用户开启后无法恢复自己的数据。

我们后续将会根据用户需求提供相应的选项,为 Google Authenticator 提供 E2EE 支持。

相关阅读:

《谷歌 Authenticator 身份验证器安卓 / iOS 版 4.0 发布:支持云同步备份》



同类文章推荐:

  • 谷歌上传系列补丁,删除安卓 ACK 内核对 RISC-V 架构的支持
  • 拆解显示:华为 Pura 70 手机零部件国产化率超 90%
  • 微软承认安装 Win11 KB5036980 补丁后本地账号无法修改头像
  • 2023 年微软共提交 1228 个漏洞,相比 22 年下降 5%
  • 苹果用户反馈设备突然退出 Apple ID 账号,被要求重置密码
  • 荣耀 Magic6 系列手机推送 MagicOS 8.0.0.130 版本更新,灵动胶囊功能可关闭