Ring tekee 2FA:sta pakollisen kaikille tileille muiden tietosuojamuutosten joukossa
Rengas
Viime aikoina Ringin turvakamerat ovat olleet uutisissa kaikista vääristä syistä. Näyttää siltä, että monet ihmiset käyttivät uudelleen vaarantuneita salasanoja, jolloin huonot näyttelijät voivat kirjautua sisään ja katsella tai jopa häiritä käyttäjiä. Ring ilmoitti tänään, että se tekee kaksivaiheisen todennuksen (2FA) pakolliseksi kaikille käyttäjille jokaisella kirjautumiskerralla ja keskeyttää kolmannen osapuolen analytiikan.
Jos aiot laittaa Internetiin liitetyt turvakamerat kotiisi, haluat mielenrauhan, että sinä ja vain sallimasi ihmiset pääsette niihin käsiksi. Valitettavasti salasanan uudelleenkäyttö on yleinen ongelma tähän päivään asti, ja se on johtanut siihen, että huonot toimijat murtautuvat muiden ihmisten tileille.
Se on yhtä yksinkertaista kuin kammata tietokanta yhdestä monista rikkoutuneista yrityksistä ja kokeilla käyttäjätunnus- ja salasanayhdistelmiä, kunnes saat osuman. Päästyäsi sisään voit nähdä kameroita, keskustella ihmisten kanssa tai mitä tahansa muuta, mitä laillinen käyttäjä voi tehdä tilillään. Ring (jonka omistaa Amazon) on jo pitkään syyttänyt käyttäjiään näistä ongelmista, mutta nyt yritys noudattaa neuvojamme ja tekee 2FA:sta pakollisen.
Tästä päivästä alkaen joka kerta, kun yrität kirjautua sisään Ring-tilillesi, sinun on syötettävä kertakäyttöinen PIN-koodi. Voit valita, lähetetäänkö PIN-koodi sähköpostitse vai tekstiviestinä, ja tämän ylimääräisen suojakerroksen pitäisi estää muita kirjautumasta tilillesi.
Kaksivaiheinen todennus tapahtuu sovelluksessa ja lähettää PIN-renkaan sähköpostilla tai tekstiviestillä
Jos määrität jaetun käyttöoikeuden (perheelle tai ystäville), heidän on käytävä läpi sama prosessi, kun he käyttävät tiliään.
On syytä huomata, että Google ilmoitti äskettäin, että se vaatii myös 2FA:ta käyttäjiltä, jotka ovat päättäneet olla siirtymättä pois Nest-tililtä.
Mutta Ring ei ole viime aikoina käsitellyt vain turvallisuusongelmia. Tarkastukseen johti myös se, kuinka paljon seurantaa ja analytiikkaa yritys on antanut kolmansille osapuolille. Onneksi tästä päivästä alkaen Ring keskeyttää suurimman osan näistä analyyseista. Valitettavasti se ei täsmentänyt, mitä se jätti päälle.
Ring lupasi rakentaa ohjauskeskukseensa uuden toiminnon (löytyy Ring-sovelluksesta), jonka avulla voit kieltäytyä kolmannen osapuolen analytiikan käytöstä. Tästä päivästä alkaen voit kieltäytyä personoidusta mainonnasta.
Nämä ovat suuria ja tarpeellisia muutoksia, ja on hyvä, että yritys kuunteli palautetta ja toteutti ehdotuksia. Toivomme, että Ring harkitsee IP-lokin lisäämistä lisätoimenpiteenä salasanan arvaamisen estämiseksi. Mutta tämä on hyvä ensimmäinen askel kohti turvallisempaa palvelua.
Ring sanoo, että päivitykset julkaistaan nyt, ja käyttäjien on päivitettävä sovelluksen uusimpaan versioon (iOS :lle ja Androidille) voidakseen käyttää niitä. Yhtiö odottaa kaikkien käyttäjien näkevän muutokset viikon sisällä.
Ringin kautta