Tag: Passkey

  • „Microsoft“ ištrynė „Xbox“ paskyrą, bet teismas liepė grąžinti: ko bijoti skaitmeninių žaidimų eroje

    „Microsoft“ ištrynė „Xbox“ paskyrą, bet teismas liepė grąžinti: ko bijoti skaitmeninių žaidimų eroje

    Skaitmeninių žaidimų era turi tamsiąją pusę: praradus prieigą prie paskyros, galima netekti ne tik profilio, bet ir visos įsigytos bibliotekos. Internete išplito dar viena istorija apie „Microsoft“ ir „Xbox“ paskyrą, kuri, pasak žaidėjo, buvo panaikinta net po to, kai jis kreipėsi į teismą ir pasiekė jam palankų sprendimą.

    Žaidėjas teigė, kad jo paskyra buvo perimta nepaisant įjungto dviejų veiksnių autentifikavimo. Tokie incidentai pastaraisiais metais dažnėja, o atakos dažnai remiasi slaptažodžių nutekinimais, apgaulingais prisijungimo langais ir bandymais perimti paskyros atkūrimo kanalus.

    Pasak žaidėjo pasakojimo, „Microsoft“ klientų aptarnavimas pripažino, kad paskyra buvo pavogta, tačiau esą jos grąžinti nepavyks, nes įsilaužėlis spėjo pakeisti saugumo duomenis. Kaip vienintelė išeitis buvo siūloma uždaryti paskyrą, o tai reikštų, kad žaidimus tektų pirkti iš naujo.

    „Patvirtinome, kad paskyra buvo pavogta, bet jos atkurti nebegalime, nes pakeisti saugumo nustatymai“, – taip savo gautą atsakymą perteikė žaidėjas.

    Situacija pasikeitė tik įsitraukus teisininkui ir pradėjus teisminį procesą. Žaidėjas teigė, kad teismas įpareigojo atkurti paskyrą su pirkiniais, o už nevykdymą numatė finansines sankcijas ir kompensaciją už neturtinę žalą.

    Tokie atvejai atkreipia dėmesį į esminį skaitmeninių pirkinių skirtumą nuo fizinių laikmenų: dažniausiai vartotojas ne įsigyja patį produktą, o gauna licenciją naudotis turiniu pagal platformos taisykles. Dėl to paskyros blokavimas ar praradimas praktikoje gali reikšti prieigos prie turinio netektį, net jei už jį sumokėta.

    Saugumo ekspertai ir pačios technologijų bendrovės vis dažniau ragina atsisakyti SMS kodų ir el. pašto patvirtinimų bei pereiti prie passkey sprendimų, paremtų įrenginio biometriniais duomenimis ar PIN. Tai mažina riziką, kad prisijungimas bus perimtas per apgaulingas nuorodas ar nutekintus slaptažodžius.

    Vartotojams, kurie nori sumažinti riziką, verta peržiūrėti paskyros atkūrimo informaciją, išjungti senus ar nebenaudojamus prisijungimo būdus, įjungti papildomus prisijungimo perspėjimus ir reguliariai tikrinti, ar paskyroje neatsirado nežinomų įrenginių. Skaitmeninėje ekosistemoje tai tampa tokia pat svarbia higiena kaip ir bankininkystėje.

  • „Google“ įjungė Verified Email: programėlių registracija be kodų, bet ne visiems – štai kur slypi ribojimai

    „Google“ įjungė Verified Email: programėlių registracija be kodų, bet ne visiems – štai kur slypi ribojimai

    „Google“ pristatė naują Verified Email funkciją, kuri gali reikšmingai supaprastinti registraciją programėlėse „Android“ įrenginiuose. Vietoj įprasto šešių skaitmenų kodo paieškos pašto dėžutėje, programėlė galės automatiškai patvirtinti, kad vartotojas tikrai valdo savo „Gmail“ adresą.

    Naujovė diegiama per „Android“ Credential Manager ir remiasi vadinamuoju kriptografiškai patvirtintu el. pašto kredencialu, kuris jau saugomas įrenginyje. Tai reiškia, kad patvirtinimas vyksta saugesniu, technologiškai patikimesniu būdu nei vienkartiniai kodai, kurie neretai atsiduria šlamšte arba vėluoja.

    Kam to prireiks kasdien?

    „Google“ teigimu, Verified Email gali būti naudojama ne tik greitesnei registracijai, bet ir paskyros atkūrimui bei pakartotiniam tapatybės patvirtinimui jautriems veiksmams. Pavyzdžiui, keičiant svarbius nustatymus ar atliekant veiksmus, kuriems įprastai prašoma papildomo patvirtinimo.

    Kartu „Google“ skatina programėlių kūrėjus naujo registracijos proceso metu pasiūlyti sukurti ir passkey, tai yra modernesnį prisijungimo būdą be slaptažodžių. Tokia kryptis atitinka bendrą industrijos tendenciją mažinti priklausomybę nuo SMS ar el. pašto kodų, kurie dažnai tampa sukčių taikiniu.

    Kokie ribojimai taikomi?

    Svarbiausias minusas tas, kad funkcija kol kas veikia tik su vartotojų „Google“ paskyromis. Tai reiškia, kad asmeninis „Gmail“ el. paštas tiks, tačiau „Google Workspace“ ar administruojamos paskyros šios naujovės gali negauti ir turės likti prie įprastų patvirtinimo metodų.

    „Google“ taip pat atkreipia dėmesį į paskyras, sukurtas be „Gmail“ adreso, pavyzdžiui, kai naudojami švietimo ar organizacijų sprendimai. Tokiais atvejais gali būti prašoma papildomo žingsnio nuosavybei patvirtinti, nes laikui bėgant paskyros valdymas gali pasikeisti.

    Kokiems įrenginiams tai prieinama?

    Norint naudotis Verified Email, nebūtina turėti naujausio telefono. „Google“ nurodo, kad funkcija palaikoma įrenginiuose su „Android 9“ ar naujesne versija bei „Google Play“ paslaugomis 25.49.xx ar naujesnėmis.

    Praktiškai tai reiškia, kad naujovė gali pasiekti didelę dalį aktyvių „Android“ įrenginių, o tikrasis jos paplitimas priklausys nuo to, kaip greitai ją integruos programėlių kūrėjai. Jei integracija bus sėkminga, vartotojams registracija ir paskyrų atkūrimas gali tapti pastebimai greitesni ir mažiau erzinantys.