Anuncios detectados en mensajes de texto de verificación de Google
Se detectaron anuncios en los mensajes de texto del código de verificación de Google y, según los informes, un operador telefónico tiene la culpa.
De acuerdo a 9to5Google, Lanzador de acción el desarrollador Chris Lacy tuiteó una foto el lunes de un mensaje de texto de autenticación de dos factores real de Google con un anuncio de VPN y un enlace incluido al final. Lacy dijo que pidió un código de verificación después de un intento fallido de inicio de sesión, por lo que no fue un texto aleatorio, pero Google Messages aún lo marcó como spam.
Lacy recibió una gran cantidad de respuestas a su Tweet, y parece que un operador de telefonía agregó el anuncio al mensaje, posiblemente como una forma muy inteligente de publicidad dirigida.
9to5Google dijo que Google está investigando la instancia y señaló que el anuncio proviene de un operador de telefonía australiano.
Pero este tipo de textos podría terminar pronto ya que Google anunciado el mes pasado que quiere dejar de usar mensajes de texto como método de autenticación por completo. En cambio, el gigante de la tecnología dijo que pronto "comenzaría a inscribir automáticamente a los usuarios en 2SV [Verificación en dos pasos] si sus cuentas están configuradas adecuadamente".
La compañía dijo que su método de solicitud de Google (donde cada vez que inicia sesión, necesita tanto su contraseña como una verificación código) y la tecnología de seguridad incorporada, como las llaves de seguridad y la aplicación Google Smart Lock, son alternativas más seguras a los mensajes de texto. mensajes.
No es ningún secreto que Las autenticaciones basadas en teléfono pueden ser inseguras. dado que los códigos telefónicos son vulnerables a la interceptación furtiva por parte de los piratas informáticos. Las compañías telefónicas tienen un historial de ser engañado para transferir números de teléfono para permitir que los delincuentes obtengan los códigos de acceso que solicita que se envíen a su teléfono, lo que hace que sus cuentas sean pirateadas.
Una mejor alternativa es usar una aplicación de autenticación, como la aplicación Smart Lock de Google o FreeOTP.