Advertenties gespot in Google-verificatietekstberichten

Er zijn advertenties gespot in sms-berichten met Google-verificatiecode en naar verluidt is een telefoonmaatschappij in gebreke.

Volgens 9to5Google, Actie Launcher ontwikkelaar Chris Lacy heeft maandag een foto getweet van een daadwerkelijk twee-factor-authenticatie-sms-bericht van Google met een VPN-advertentie en een link aan het einde ervan. Lacy zei dat hij om een ​​verificatiecode vroeg na een mislukte inlogpoging, dus het was geen willekeurige tekst, maar Google Berichten markeerde het nog steeds als spam.

Verificatie code

Getty Images/dcdp

Lacy ontving een hele reeks reacties op zijn Tweet en het lijkt erop dat een telefoonmaatschappij de advertentie aan het bericht heeft toegevoegd, mogelijk als een zeer slimme vorm van gerichte reclame.

9to5Google zei dat Google de instantie onderzoekt en merkte op dat de advertentie afkomstig was van een Australische telefoonmaatschappij.

Maar aan dit soort teksten kan binnenkort een einde komen sinds Google vorige maand aangekondigd dat het helemaal wil afstappen van het gebruik van sms-berichten als authenticatiemethode. In plaats daarvan zei de techgigant dat het binnenkort "gebruikers automatisch zal inschrijven voor 2SV [tweestapsverificatie] als hun accounts correct zijn geconfigureerd."

Het bedrijf zei zijn Google Prompt-methode (waarbij elke keer dat u inlogt, u zowel uw wachtwoord als een verificatie nodig heeft) code) en ingebouwde beveiligingstechnologie zoals beveiligingssleutels en de Google Smart Lock-app zijn veiligere alternatieven voor tekst berichten.

Het is geen geheim dat op telefoon gebaseerde authenticaties kunnen onveilig zijn aangezien telefooncodes kwetsbaar zijn voor stiekeme onderschepping door hackers. Telefoonbedrijven hebben een geschiedenis van misleid worden om telefoonnummers over te dragen om criminelen in staat te stellen de toegangscodes te krijgen die u verzoekt om naar uw telefoon te worden verzonden, waardoor uw accounts worden gehackt.

Een beter alternatief is het gebruik van een authenticatie-app, zoals de Smart Lock-app van Google of FreeOTP.