オーストラリア政府のポータルは、住民に二要素認証を無効にするよう奨励しています



オーストラリアの当局 、国民のメインポータルmyGovで 2要素認証を無効にするよう市民に呼びかけ続けています。 ( このポータルは、政府の支払い、年金受給者、失業者、家族、医療サービス、保険、養育費、税務サービスなどのさまざまな政府サービスにすばやくアクセスできるように設計されています。デジタル状態。

サイトでの二要素認証は、通常のユーザーパスワードを補完するテキストメッセージを介してワンタイムパスワードを送信することにより実装されます。

Twitterの多くのユーザーは、一般にセキュリティを低下させることに加えて、国の住民が海外に行くと、これらの手段がさらに危険になる可能性があると指摘しました。

提案されたイニシアチブの意味は明らかです。ほとんどの観光客は、休暇中にオーストラリアのSIMカードを地元のSIMカードに変更します。 このようなアクションを実行した後、オーストラリアのカードをデバイスに戻すまでmyGovからメッセージを受信できなくなり、特定のトラブルが発生します。

旅行者の生活を簡素化する政府の提案は、インターネット上のサイトを使用する際に2要素認証によって提供されるセキュリティを大幅に無視しています。 このセキュリティ層は、安全でないホームネットワークまたは職場ネットワークからサイトにアクセスする場合にさらに重要です。 そのようなステップのすべてのマイナス面を考慮すると、国家の永続的な魅力はかなり鋭く見え、人々にさまざまな種類の思考を促します。

世論の批判を受けて、myGovはTwitterにコメントを残し、「2要素認証をオフにすることを決定した人は、入力するには秘密の質問への回答を入力する必要があります」とコメントしました。

このページでは、Twitterで提案されているリンクをたどると、秘密の質問とその回答に関する情報がありません。

そして、この可能性を考慮しても、強固な2要素認証の完全な代替とは見なされません。

Source: https://habr.com/ru/post/J356966/


All Articles