تسهل Google على المستخدمين تمكين الحماية المتقدمة للحساب

0 minutes, 5 seconds Read
تسهل Google على المستخدمين تمكين الحماية المتقدمة للحساب

صور جيتي

تسهل Google على المستخدمين قفل حساباتهم من خلال مصادقة أقوى متعددة العوامل عن طريق إضافة القدرة على تخزين مفاتيح التشفير الآمنة في شكل مفاتيح مرور بدلاً من الأجهزة المادية المميزة.

برنامج الحماية المتقدمة من جوجل, قدَّم في عام 2017، أصبح معيار المصادقة متعددة العوامل (MFA) الأكثر قوة مطلوبًا. في حين أن العديد من أشكال المصادقة متعددة العوامل تعتمد على رموز المرور لمرة واحدة المرسلة عبر الرسائل القصيرة أو البريد الإلكتروني أو التي يتم إنشاؤها بواسطة تطبيقات المصادقة، فإن الحسابات المسجلة في الحماية المتقدمة تتطلب مصادقة متعددة العوامل بناءً على مفاتيح التشفير المخزنة على جهاز مادي آمن. على عكس رموز المرور التي تستخدم لمرة واحدة، فإن مفاتيح الأمان المخزنة على الأجهزة المادية محصنة ضد التصيد الاحتيالي لبيانات الاعتماد ولا يمكن نسخها أو التجسس عليها.

إضفاء الطابع الديمقراطي على التطبيق

يتطلب APP، وهو اختصار لبرنامج الحماية المتقدمة، أن يكون المفتاح مصحوبًا بكلمة مرور في كل مرة يقوم فيها المستخدم بتسجيل الدخول إلى حساب على جهاز جديد. تمنع هذه الحماية أنواع عمليات الاستيلاء على الحسابات التي سمحت للقراصنة المدعومين من الكرملين بالوصول إلى حسابات Gmail الخاصة بالمسؤولين الديمقراطيين في عام 2016 والإفراج عن رسائل البريد الإلكتروني المسروقة للتدخل في الانتخابات الرئاسية لذلك العام.

حتى الآن، طلبت Google من المستخدمين أن يكون لديهم مفتاحي أمان فعليين للتسجيل في التطبيق. تسمح الشركة الآن للمستخدمين باستخدام مفتاحي وصول أو مفتاح وصول واحد ورمز مميز. يمكن لأولئك الذين يبحثون عن أمان إضافي التسجيل باستخدام أي عدد يرغبون فيه من المفاتيح.

قال شوفو تشاترجي، مدير مشروع APP، لآرس: “نحن نعمل على توسيع الفتحة حتى يكون لدى الأشخاص المزيد من الخيارات في كيفية الاشتراك في هذا البرنامج”. وقال إن هذه الخطوة تأتي في أعقاب التعليقات التي تلقتها Google من بعض المستخدمين الذين لا يستطيعون تحمل تكلفة المفاتيح المادية أو الذين عاشوا أو عملوا في مناطق لم تكن متوفرة فيها.

كما هو الحال دائمًا، يجب أن يكون لدى المستخدمين دائمًا مفتاحين للتسجيل لتجنب حظر دخولهم إلى حساباتهم في حالة فقدان أحد المفاتيح أو كسره. على الرغم من أن عمليات الإغلاق تمثل مشكلة دائمًا، إلا أنها يمكن أن تكون أسوأ بكثير بالنسبة لمستخدمي APP، نظرًا لأن عملية الاسترداد أكثر صرامة وتستغرق وقتًا أطول بكثير من الحسابات غير المسجلة في البرنامج.

تم إنشاء Access Keys بواسطة FIDO Alliance، وهي مجموعة متعددة الصناعات تتكون من مئات الشركات. يتم تخزينها محليًا على الجهاز ويمكن أيضًا تخزينها في نفس نوع الجهاز المميز الذي يخزن مفاتيح MFA. لا يمكن استخراج مفاتيح المرور من الجهاز وتتطلب رقم التعريف الشخصي أو بصمة الإصبع أو الوجه. أنها توفر عاملين للمصادقة: شيء يعرفه المستخدم (كلمة المرور الأساسية المستخدمة عند إنشاء مفتاح الوصول لأول مرة) وشيء يمتلكه المستخدم (في شكل الجهاز الذي يخزن مفتاح الوصول).

وبطبيعة الحال، فإن تخفيف المتطلبات يقتصر على ما هو أبعد من ذلك حيث لا يزال المستخدمون بحاجة إلى امتلاك جهازين. ولكن من خلال توسيع أنواع الأجهزة المطلوبة، يصبح التطبيق أكثر سهولة في الوصول إليه نظرًا لأن العديد من الأشخاص يمتلكون بالفعل هاتفًا وجهاز كمبيوتر، على حد قول تشاترجي.

وأوضح قائلاً: “إذا كنت في مكان لا يمكنك فيه الحصول على مفاتيح الأمان، فسيكون الأمر أكثر ملاءمة”. “إنها خطوة نحو إضفاء الطابع الديمقراطي على مستوى الوصول [users] الوصول إلى أعلى مستوى من الأمان الذي توفره Google. »

على الرغم من التدقيق المتزايد في عملية استرداد حساب التطبيق، تجدد جوجل توصيتها بأن يقوم المستخدمون بتوفير رقم هاتف وعنوان بريد إلكتروني كنسخة احتياطية.

“إن أفضل طريقة لحماية حسابك هي أن يكون لديك عناصر متعددة في ملف واحد. وقال تشاترجي: “إذا فقدت مفتاح الأمان هذا أو انفجر، فلديك طريقة للعودة إلى حسابك”. وهو لا يقدم تفاصيل “سرية” حول كيفية سير العملية، لكنه قال إنها تتضمن “أطنانًا من الإشارات التي ننظر إليها لفهم ما يحدث بالفعل”.

وقال: “حتى لو كان لديك هاتف استرداد، فهذا وحده لن يتيح لك الوصول إلى حسابك”. “لذلك، إذا خضعت لمبادلة بطاقة SIM، فهذا لا يعني أنه سيكون بإمكان أي شخص الوصول إلى حسابك. إنه مزيج من العوامل المختلفة. إن مجموع هذه العوامل هو الذي سيساعدك على طريق التعافي. »

يمكن لمستخدمي Google التسجيل في التطبيق من خلال زيارة هذا الرابط.

author

Akeem Ala

"Social media addict. Zombie fanatic. Travel fanatic. Music geek. Bacon expert."

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *