Unboxing Geeks

مزامنة Google Authenticator تفتقد تشفير الند للند

مزامنة Google Authenticator تفتقد تشفير الند للند

أضافت جوجل أخيرًا ميزة مزامنة Google Authenticator المطلوبة بشدة، والتي تُنهي الكثير من المشاكل المستقبلية.

فلن تضطر إلى القلق بشأن فقدان أو سرقة الهاتف الذكي، وستكون ترقية هاتفك الآيفون أو الأندرويد أسهل. ولكن مزامنة Google Authenticator لا تتضمن ميزة أمان رئيسية وهي تشفير الند للند (E2EE).

نظرًا لأن تطبيق Google Authenticator يحتوي على مفاتيح المصادقة الثنائية المُستخدمة في العديد من الخدمات الرئيسية، يبدو تشفير البيانات كخطوة لا غنى عنها.

ويقوم التطبيق بتشفير البيانات أثناء نقلها، ولكنه ليس تشفير من نوع الند للند. ومع ذلك، تعمل جوجل على حل هذه المشكلة في المستقبل.

مزامنة Google Authenticator

بعد وقت قصير من إعلان جوجل عن ميزة مزامنة Google Authenticator، اكتشف باحثو الأمن أن هذه الميزة لا تدعم تشفير الند للند.

وتبدو هذه كمشكلة أمان كبيرة يمكن أن تمنعك من الاستفادة من مزايا مزامنة الحساب. إذا كنت تشعر بالقلق بشأن عدم وجود تشفير كامل، فمن المحتمل أن تؤجل المزامنة حتى تدعم جوجل تشفير الند للند بشكل كامل.

ومع ذلك، يجب أن تكون بيانات Google Authenticator آمنة. حيث يتم تشفير البيانات بين أجهزتك وخادم جوجل أثناء نقلها.

المشكلة الوحيدة هي أن اختراق بيانات حساب جوجل سيعرض أيضًا أمان مفاتيح المصادقة الثنائية للخطر.

مزامنة Google Authenticator تفتقد تشفير الند للند 1

تناول مدير المنتجات في جوجل “كريستيان براند” هذه المسألة على تويتر، وكشف عن أن تشفير الند للند سيتم إضافته فيما بعد.

“نركّز دائمًا على سلامة وأمان مستخدمي جوجل، وأحدث تحديثات Google Authenticator ليست استثناء. هدفنا هو توفير الميزات التي تحمي المستخدمين، وتكون مفيدة ومريحة”.

وأضاف:

“نحن نقوم بتشفير البيانات أثناء نقلها عبر جميع منتجاتنا، بما في ذلك Google Authenticator. تشفير الند للند هو ميزة قوية توفر حماية إضافية، ولكن بتكلفة انغلاق بيانات المستخدمين الخاصة دون إمكانية استعادتها”.

وأضاف المسؤول أن جوجل بدأت في إطلاق تشفير الند للند بشكل اختياري في بعض المنتجات، وستتوفر في Google Authenticator لاحقًا.

“في الوقت الحالي، نعتقد أن منتجنا الحالي يحقق التوازن المناسب بالنسبة لمعظم المستخدمين ويوفر فوائد كبيرة على عدم استخدام الإنترنت. ومع ذلك، سيظل خيار إمكانية استخدام التطبيق دون إتصال بالإنترنت بديلاً لأولئك الذين يفضلون إدارة استراتيجيات النسخ الاحتياطي بأنفسهم”.

يعني استخدام التطبيق دون اتصال بالإنترنت عدم تسجيل الدخول إلى حساب جوجل من تطبيق Authenticator حتى يدعم تشفير الند للند.

قد يهمك: تشفير الند للند على ماسنجر يصل إلى مزيد من المستخدمين

أما بالنسبة لوصول ميزة تشفير الند للند بشكل فعلي، فستحتاج وقتها إلى إنشاء مفاتيح استرداد قوية وتخزينها في مكان آمن.

ولم يقدم براند جدول زمني فعلي لوصول تشفير الند للند في Google Authenticator.