Wyze теперь поддерживает двухфакторную аутентификацию через Google и Microsoft
Джош Хендриксон
Wyze готова принимать предварительные заказы на свою превосходную камеру для наружного наблюдения, но не собирается делать перерыв. После утечки данных в декабре прошлого года стало ясно, что единственной реализации двухфакторной SMS-аутентификации Wyze недостаточно. Теперь Wyze поддерживает приложения для аутентификации Google и Microsoft .
Если вы используете любую камеру безопасности с удаленным доступом, вам следует включить двухфакторную аутентификацию. Как показано на примере камер Ring, очень просто использовать социальную инженерию, чтобы взломать камеру видеонаблюдения и создать хаос.
Wyze уже более года поддерживает двухфакторную аутентификацию на основе SMS, и хотя это лучше, чем ничего, она не так безопасна, как решение для аутентификации на основе приложений. Можно украсть номер или перенаправить SMS-сообщения для перехвата кода аутентификации.
И как Wyze выяснил в прошлом году, когда все полагаются на одну систему, эту систему легко перегрузить. В Wyze произошла утечка данных, и в рамках этой меры были сброшены пароли и коды двухэтапной аутентификации. Это заставляло систему отправлять текстовые сообщения сразу всем и уменьшало нагрузку. Пользователи не могли снова войти в систему, потому что не могли получить коды.
Кроме того, SMS-система Wyze поддерживает только телефонные номера в США. Если вы живете за границей или используете международный номер телефона, вы не сможете защитить свою учетную запись Wyze с помощью двухфакторной аутентификации.
Сегодня в электронном письме Wyze объявила о поддержке приложений аутентификации Google и Microsoft. Это позволяет создавать случайно сгенерированные коды, которые обновляются каждые 60 секунд. И оба приложения доступны в нескольких странах, что является шагом вперед по сравнению с системой на основе SMS.
Согласно справочным файлам Wyze, если вы уже используете аутентификацию на основе SMS, вы не можете напрямую переключиться на приложение-аутентификатор. Вам придется отключить двухфакторную аутентификацию, а затем снова запустить процесс установки.
Новый вариант аутентификации доступен сегодня, и мы уже видим его на наших устройствах.
Источник: Wyze