16 Mar G Suite tắt tính năng xác thực 2 bước trên tài khoản người dùng
Google mới đây đã thêm vào Bảng điều khiển quản trị viên mới cho quản trị viên G Suite một tính năng được thiết kế để giúp các quản trị viên vô hiệu hóa các tùy chọn xác thực hai yếu tố (2FA) cho tài khoản G Suite trong miền của họ, ngăn người dùng sử dụng SMS và mã thoại khi xác thực.
Theo tài liệu hỗ trợ của Trung tâm trợ giúp G Suite, 2FA, còn được gọi là Xác minh 2 bước (2SV) – “yêu cầu người dùng xác minh danh tính của họ thông qua một cái gì đó họ biết (chẳng hạn như mật khẩu) cộng với thứ họ có (như khóa vật lý hoặc mã truy cập được gửi đến một thiết bị). Nó còn được gọi là xác thực đa yếu tố (MFA) hoặc xác thực 2 yếu tố (2FA). “
Sau khi được kích hoạt cho một tài khoản, 2FA (được định cấu hình để hoạt động với mã tin nhắn văn bản / tin nhắn thoại, ứng dụng Google Authenticator hoặc với các yếu tố thứ hai về phần cứng như khóa bảo mật) sẽ bảo vệ tài khoản đó khỏi sự truy cập trái phép bằng cách tạo một lớp bảo vệ bổ sung được thiết kế để chặn các tác nhân độc hại truy cập trái phép.
2FA thông qua SMS và cuộc gọi thoại được xem là không còn an toàn
“Tội phạm mạng đang ngày càng nhắm mục tiêu vào các doanh nghiệp nhỏ. Nếu tin tặc xâm nhập vào tài khoản quản trị viên của bạn, họ có thể thấy email, tài liệu, bảng tính, hồ sơ tài chính của bạn và hơn thế nữa. Một tin tặc có thể đánh cắp hoặc đoán mật khẩu, nhưng họ không thể sao chép một cái gì đó chỉ có một mình bạn nắm giữ, “Google cũng nói.
Các tùy chọn 2FA không an toàn hiện có thể bị vô hiệu hóa bởi quản trị viên G Suite cho toàn bộ miền từ Bảng điều khiển dành cho quản trị viên:
As awareness of the potential vulnerabilities associated with SMS and voice codes has increased, some admins asked us for more control over the ability to use phone-based 2-Step Verification methods within organizations. The present release does just that – admins get a policy that can enforce the use of multi-factor authentication without permitting SMS and voice verification codes.
Làm thế nào để tuỳ chỉnh tính năng này
- Quản trị viên: Áp dụng chính sách mới bằng cách thay đổi cài đặt tại Bảng điều khiển dành cho quản trị viên > Bảo mật > Cài đặt bảo mật nâng cao > Phương thức xác minh hai bước được phép. (Admin console > Security > Advanced security settings > Allowed two-step verification methods. )
- Người dùng cuối: Không cần hành động trừ khi quản trị viên thay đổi cấu hình.
Link bài viết: https://www.cybersec365.org/2019/03/google-chinh-thuc-cho-phep-quan-tri.html?m=1&fbclid=IwAR36qigXkRn9rr2-wodBYoEYYOe9MY7MKPeefbCs_cV_taj-hqBWDdEobMc
Sorry, the comment form is closed at this time.