Google dropper sms som standard for to-faktor-autentifikation
Prompt på mobilen har afløst sms som standardvalg ved to-faktor-autentifikation i forbindelse med Google-login.
Det oplyser virksomheden i et indlæg, som The Register har bemærket.
Google begyndte at teste prompt blandt brugere tilbage i juli, og nu er det altså den foretrukne to-faktor-login-løsning hos virksomheden.
Med Google Prompt dukker der ved login på virksomhedens tjenester - altså såfremt to-faktor er aktiveret - en besked op på eksempelvis brugerens Android-enhed, som spørger, om han eller hun er ved at logge på.
Til det kan man så svare, at man er ved at logge på, eller at man ikke er. Hvis man ikke er, kan det være tegn på, at nogen uretmæssigt forsøger at tilgå ens Google-konto.
Det vil stadig være muligt at sætte login op til at bruge sms eller Google Authenticator i stedet for Google Prompt-løsning.
Hvad prompt angår, bemærker Google, at den kræver, at telefonen har en dataforbindelse. Desuden skal iOS-brugere hente en selvstændig Google-app, for at prompt fungerer.
Google: Mere sikker end sms
Ifølge Google er prompt mere sikker og lettere at benytte end sms.
I forhold til det med letheden, så kræver prompt som sagt blot, at brugeren klikker på en besked på telefonen for at logge ind via to-faktor, hvor sms-koden typisk skal indtastes i et felt på computeren, man forsøger at logge ind på.
Hvad sikkerheden angår, så bemærker The Register, at sikkerhedsfolk gennem længere tid har advaret om, at to-faktor-koder via sms ikke er sikkert. Den amerikanske standardiseringsorganisation NIST har desuden sidste år givet udtryk for, at to-faktor-sms bør pensioneres.
Og i maj i år udnyttede angribere sårbarheder i Signalling System 7 (SS7)-systemet til at stjæle to-faktor-login-oplysninger.
Som mange ved, eller i hvert fald burde vide, så er det i udgangspunktet en rigtig god idé at have en eller anden form for ekstra faktor koblet til en online-autentifikationsproces - eksempelvis en kode fra et NemID-nøglekort.
På den måde kan en angriber ikke nøjes med at opsnappe et offers brugernavn og kodeord - oplysninger, som måske har været lækket i en anden sammenhæng.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.