首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

谷歌承认 Authenticator 身份验证器未启用端到端加密

IT之家 4 月 27 日消息,安卓 / iOS 版 Google Authenticator 身份验证器应用近日发布 4.0 版本更新,引入了云同步备份功能。Mysk 安全专家发现该功能并未启用端到端加密,谷歌随后作出回应。

Mysk 的安全研究人员报告称,跨设备同步 Google Authenticator 密钥并未进行端到端(E2E)加密。这就意味着攻击者更容易破坏你的谷歌账号,发起后续攻击。

谷歌随后向 CNET 发送了一份声明,IT之家翻译如下:

端到端加密 (E2EE) 是一项强大的功能,可提供额外的保护,但代价是用户开启后无法恢复自己的数据。

我们后续将会根据用户需求提供相应的选项,为 Google Authenticator 提供 E2EE 支持。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20230427A0584400?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券