Tietoturva

Gmailiin on tehokas suojakeino – alle yksi kymmenestä käyttää

Julkaistu:

Gmail
Google-tili on mahdollista suojata tunkeutujilta tehokkaasti. Ihmiset eivät kuitenkaan käytä mahdollisuutta, Googlen insinööri paljasti.
Ihmiset suojaavat Google-tilejään hyvin huonosti, paljasti ohjelmistojätin insinööri Grzegorz Milka Usenix Enigma -tietoturvatapahtumassa. Asiasta kirjoittaa The Register.

Milkan mukaan alle yksi kymmenestä ihmisestä käyttää kaksivaiheista tunnistusta suojaamaan Gmail-tiliään. Kaksivaiheisella tunnistuksella tarkoitetaan sitä, että pelkkä sähköposti ja salasana eivät riitä sisäänkirjautumiseen, vaan kirjautuminen on vahvistettava myös esimerkiksi puhelimella. Tämä estää ulkopuolisia murtautumaan tilille, vaikka näillä olisikin salasana tiedossa.

Googlen insinööri sanoi myös, että vuoden 2016 selvityksen mukaan vain 12 prosenttia amerikkalaisista käytti salasanojen hallintaohjelmaa. Luku on kuitenkin mahdollisesti vanhentunut, eikä päde sellaisenaan eurooppalaisiin käyttäjiin.

Google ei kuitenkaan halua pakottaa ihmisiä käyttämään ylimääräistä tietoturvaa, sillä se tapahtuu aina käytettävyyden kustannuksella. Ylimääräinen vaivannäkö ajaa ihmiset muihin palveluihin, Milka selitti.
Mainos (Teksti jatkuu alla)
Mainos päättyy

Yleensä kaksivaiheinen tunnistautuminen toteutetaan koodilla, joka lähetetään tekstiviestitse puhelimeen. Tämä koodi syötetään verkkosivulle. Google siirtyi kuitenkin toissa vuonna käytäntöön, jossa käyttäjä saa ilmoituksen sisäänkirjautumisyrityksestä, ja pelkkä kyllä/ei-klikkaaminen riittää.

Kaksivaiheisen tunnistautumisen voi ottaa käyttöön Googlen sivulla. Tämä edellyttää sisäänkirjautumista Google-tunnuksella.

Kommentit

    Näytä lisää
    Kommentointi on päättynyt