Wyze obsługuje teraz uwierzytelnianie dwuetapowe przez Google i Microsoft
Josh Hendrickson
Wyze jest gotowe na przyjęcie przedpremierowych zamówień na swoją doskonałą kamerę zewnętrzną, ale nie jest przygotowane na przerwę. Po tym, jak w grudniu zeszłego roku doszło do naruszenia danych, stało się jasne, że pojedyncza implementacja uwierzytelniania dwuskładnikowego SMS w Wyze nie wystarczy. Teraz Wyze obsługuje aplikacje uwierzytelniające Google i Microsoft .
Jeśli używasz dowolnej kamery bezpieczeństwa ze zdalnym dostępem, włącz uwierzytelnianie dwuskładnikowe. Jak pokazano w przypadku kamer Ring, użycie socjotechniki, aby włamać się do kamery bezpieczeństwa i wywołać spustoszenie, jest zbyt łatwe.
Wyze obsługuje uwierzytelnianie dwuskładnikowe oparte na SMS od ponad roku i chociaż jest to lepsze niż nic, nie jest tak bezpieczne, jak rozwiązanie do uwierzytelniania opartego na aplikacji. Istnieje możliwość kradzieży numeru lub przekierowania wiadomości SMS w celu przechwycenia kodu uwierzytelniającego.
A jak Wyze dowiedział się w zeszłym roku, kiedy wszyscy są uzależnieni od jednego systemu, łatwo jest go przeciążyć. Wyze doznało naruszenia bezpieczeństwa danych i w ramach tego ograniczenia zresetowało hasła i dwuetapowe kody uwierzytelniające. To sprawiło, że system wysłał wiadomość do wszystkich naraz i zmniejszył wagę. Użytkownicy nie mogli się ponownie zalogować, ponieważ nie mogli pobrać kodów.
Ponadto system SMS Wyze obsługuje tylko numery telefonów w Stanach Zjednoczonych. Jeśli mieszkasz za granicą lub używasz międzynarodowego numeru telefonu, nie możesz zabezpieczyć swojego konta Wyze za pomocą uwierzytelniania dwuskładnikowego.
W dzisiejszym e-mailu Wyze ogłosił wsparcie dla aplikacji uwierzytelniających Google i Microsoft. Pozwala to na losowo generowane kody, które odświeżają się co 60 sekund. Obie aplikacje są dostępne w wielu krajach, co stanowi krok w porównaniu z systemem opartym na SMS-ach.
Zgodnie z plikami pomocy Wyze, jeśli już korzystasz z uwierzytelniania opartego na SMS-ach, nie możesz bezpośrednio przełączyć się na aplikację uwierzytelniającą. Będziesz musiał wyłączyć uwierzytelnianie dwuskładnikowe, a następnie ponownie przeprowadzić proces konfiguracji.
Nowa opcja uwierzytelniania jest już dostępna i już widzimy ją na naszych urządzeniach.
Źródło: Wyze