- Google stopper med at bruge SMS-koder til 2FA i Gmail
- Skifter til mere sikre metoder som QR-koder
- SMS-baseret 2FA er usikker og har flere svagheder
- Google ønsker at reducere risikoen for svindel og cyberangreb
- Misbrug af SMS-koder som "traffic pumping" og "toll fraud"
- Skifter til alternative metoder som Google Authenticator og QR-koder
- Brugere skal vænne sig til nye 2FA-metoder
- Øget sikkerhed og mindre risiko for phishing og mobilrelaterede angreb
- Officiel lanceringsdato for ændringen er endnu ikke annonceret
- Fremtiden for online sikkerhed bevæger sig væk fra SMS-koder
Google har bekræftet, at Gmail snart vil stoppe med at bruge SMS-koder til to-faktor-autentificering (2FA). I stedet vil virksomheden skifte til mere sikre metoder som QR-koder.
Farvel til SMS – Goddag til sikrere alternativer
SMS-baseret 2FA har længe været anset som en usikker metode til beskyttelse af onlinekonti. Selvom det stadig er bedre end slet ingen ekstra sikkerhedslag, har teknologien flere svagheder. Google sigter nu mod at reducere afhængigheden af SMS-verifikation for at mindske risikoen for svindel og cyberangreb.
“Ligesom vi gerne vil bevæge os væk fra adgangskoder ved at bruge passkeys, vil vi også gerne gå væk fra SMS-koder til autentificering,” udtaler Gmail-talsmand Ross Richendrfer.
De mest læste de sidste 24 timer
Hvorfor dropper Google SMS-koder?
SMS-verifikation bruges af Google til to formål: sikkerhed og misbrugsforebyggelse. Sikkerhedsmæssigt hjælper SMS-koder med at bekræfte en brugers identitet, mens de samtidig forhindrer svindlere i at oprette tusindvis af falske Gmail-konti til spam og malware.
Men SMS har alvorlige sikkerhedsudfordringer. Koder kan nemt phishes, brugere har ikke altid adgang til deres telefon, og sikkerheden afhænger af mobiludbyderen. Sim-swapping-angreb, hvor svindlere overtager en brugers telefonnummer, gør det også muligt at omgå SMS-baseret sikkerhed.
Misbrug af SMS-koder
Google har observeret en ny type svindel kaldet “traffic pumping” eller “toll fraud.” Her får kriminelle virksomheder til at sende store mængder SMS-koder til numre, de kontrollerer, og tjener penge på hver besked, der leveres.
For at bekæmpe disse trusler skifter Google nu til alternative metoder som QR-koder og autentificeringsapps.
Hvad betyder det for brugerne?
For Gmail-brugere betyder det, at de snart skal vænne sig til nye 2FA-metoder, som Google Authenticator eller QR-kode-baseret login. Overgangen vil gøre konti mere sikre og mindske risikoen for phishing og mobilrelaterede angreb.
Google har endnu ikke annonceret en officiel lanceringsdato for denne ændring, men det er tydeligt, at fremtiden for online sikkerhed bevæger sig væk fra SMS-koder.