В Google планируют отказаться от аутентификации по SMS сообщениям в пользу одноразовых QR-кодов, сообщает gHacks со ссылкой на публикацию Forbes. «Точно так же, как мы хотим отказаться от паролей, используя такие вещи, как ключи доступа, мы хотим отказаться от отправки SMS-сообщений для аутентификации», — рассказал Forbes представитель сервиса Gmail Росс Ричендефер (Ross Richendrfer).
Ричендефер заявил, что система аутентификации с помощью мобильного телефона изменится в течение следующих нескольких месяцев. Вместо отправки SMS сообщений с шестизначными кодами проверки потребуется просканировать QR-код с помощью камеры смартфона. В Forbes считают, что фактический срок внедрения изменений может быть заметно больше озвученного.
Переход от SMS сообщений к QR кодам призван повысить безопасность, в частности, снизить риск фишинговых атак, когда злоумышленники пытаются заполучить коды доступа методами социальной инженерии и прочими махинациями; снизить риски, связанные с брешами в безопасности мобильного оператора, например, защитить от случаев переоформления номеров.