Διαφημίσεις που εντοπίστηκαν στα μηνύματα κειμένου επαλήθευσης Google

Διαφημίσεις εντοπίστηκαν σε μηνύματα κειμένου με κωδικό επαλήθευσης της Google και φέρεται να φταίει μια εταιρεία κινητής τηλεφωνίας.

Σύμφωνα με 9to5Google, Action Launcher Ο προγραμματιστής Chris Lacy δημοσίευσε στο Twitter μια φωτογραφία ενός πραγματικού μηνύματος κειμένου ελέγχου ταυτότητας δύο παραγόντων από την Google με μια διαφήμιση VPN και συμπεριέλαβε έναν σύνδεσμο στο τέλος του. Ο Lacy είπε ότι ζήτησε έναν κωδικό επαλήθευσης μετά από μια αποτυχημένη προσπάθεια σύνδεσης, επομένως δεν ήταν ένα τυχαίο κείμενο, αλλά το Google Messages εξακολουθεί να το επισήμανε ως ανεπιθύμητο.

Κωδικός επαλήθευσης

Getty Images/dcdp

Ο Lacy έλαβε μια σειρά από απαντήσεις στο Tweet του και φαίνεται ότι ένας πάροχος τηλεφώνου πρόσθεσε τη διαφήμιση στο μήνυμα, πιθανώς ως μια πολύ έξυπνη μορφή στοχευμένης διαφήμισης.

Το 9to5Google είπε ότι η Google εξετάζει το παράδειγμα και σημείωσε ότι η διαφήμιση προήλθε από μια αυστραλιανή εταιρεία κινητής τηλεφωνίας.

Αλλά αυτού του είδους τα κείμενα θα μπορούσαν σύντομα να τελειώσουν από την Google

ανακοινώθηκε τον περασμένο μήνα ότι θέλει να απομακρυνθεί εντελώς από τη χρήση μηνυμάτων κειμένου ως μεθόδου ελέγχου ταυτότητας. Αντίθετα, ο τεχνολογικός γίγαντας είπε ότι σύντομα θα «αρχίσει να εγγράφει αυτόματα χρήστες στο 2SV [Επαλήθευση δύο βημάτων] εάν οι λογαριασμοί τους έχουν διαμορφωθεί κατάλληλα».

Η εταιρεία είπε τη μέθοδο Google Prompt (όπου κάθε φορά που συνδέεστε, χρειάζεστε και τον κωδικό πρόσβασής σας και μια επαλήθευση κωδικός) και η ενσωματωμένη τεχνολογία ασφαλείας, όπως τα κλειδιά ασφαλείας και η εφαρμογή Google Smart Lock είναι ασφαλέστερες εναλλακτικές λύσεις αντί του κειμένου μηνύματα.

Δεν είναι μυστικό ότι Οι έλεγχοι ταυτότητας που βασίζονται σε τηλέφωνο μπορεί να είναι ανασφαλείς δεδομένου ότι οι τηλεφωνικοί κωδικοί είναι ευάλωτοι σε ύπουλες υποκλοπές από χάκερ. Οι εταιρείες τηλεφωνίας έχουν ιστορία εξαπατήθηκε να μεταφέρει αριθμούς τηλεφώνου για να επιτρέψετε στους εγκληματίες να λάβουν τους κωδικούς πρόσβασης που ζητάτε να σταλούν στο τηλέφωνό σας, με αποτέλεσμα να παραβιάζεστε τους λογαριασμούς σας.

Μια καλύτερη εναλλακτική είναι η χρήση μιας εφαρμογής ελέγχου ταυτότητας, όπως η εφαρμογή Smart Lock της Google ή το FreeOTP.