SMS-ben spammeli a kétlépcsős hitelesítést használókat. Pont nemrégiben pedzegettük, hogy a kétlépcsős hitelesítés az elmúlt évek legfontosabb biztonsági fejlesztése, így mindenkinek érdemes legalább az e-mail fiókjaiban, a közösségi hálózatos fiókjaiban, és a felhőtárhelyében aktiválnia. Mark ZuckerbergForrás: AFP/Jim Watson A Facebook esetében sajnos nem egyszerű a helyzet. A szolgáltatás ugyan többféle kétlépcsős hitelesítési módszert is kínál, azonban egyetlen mód van arra, hogy a belépéskor beirandó kódokat ne SMS-ben küldözgesse a közösségi hálózat: be kell kapcsolni a mobilalkalmazásos kódgenerálást, továbbá a hardveres biztonsági kulcs használatát. A hardveres kulcs körülbelül úgy néz ki, mint egy pendrive, csak épp kétlépcsős bejelentkezések hitelesítéséhez használható, egyelőre nagyon kevesen rendelkeznek ilyen kütyüvel. Slusszpoén, hogy a kétfaktoros hitelesítést használókat még bosszantó üzenetekkel zaklatja a Facebook, akárhányszor törölni merészelik a számítógépes böngészőjükből a sütiket. Mindebből sejthető, hogy a Facebook kétfaktoros hitelesítése rendszere már alapvetően is jól el van baltázva, most pedig kiderült, hogy a közelmúltban még bosszantóbbá vált: a vállalat elkezdett SMS-ben értesítéseket küldözgetni a facebookos értesítéseikről a felhasználóknak. So I signed up for 2 factor auth on Facebook and they used it as an opportunity to spam me notifications. Then they posted my replies on my wall. ♂️ pic.twitter.com/Fy44b07wNg — Gabriel Lewis (@Gabriel__Lewis) 2018. február 12. Agresszíven spammeli a felhasználókat, hogy menjenek vissza a közösségi hálózatra. További vicc, hogy amennyiben valaki erős felindulásból válaszol valami szépet a Facebooktól kapott SMS-re, akkor a Facebook kiposztolja az üzenőfalára a válaszként kapott szöveget. A Facebook egyelőre nem volt hajlandó érdemben kommentálni a most kipattant botrányt, csak arra tett ígéretet, hogy megvizsgálja a praktikáit. Jobban teszi, ugyanis a mostani durva visszaélése gyakorlatilag szabotálja a kétfaktoros hitelesítést: elrettenheti a netezőket a funkció bármely webhelyen való aktiválásától, ami drámai mértékben csökkentheti az internetes adatbiztonságukat. TOVÁBBI CIKKEK A ROVATBÓL Ha szeretne még több érdekes techhírt olvasni, akkor kövesse az Origo Techbázis Facebook-oldalát, kattintson ide! Let's block ads! (Why?) Forrás...