Блог TheVerge сообщает о нововведении в авторизации почтового сервиса GmaiI, который тестируется компанией Google. Теперь пользователи смогут проверять почту в общественных местах без опасения, что пароль украдут злоумышленники.
Известно, что в интернет-кафе и других подобных местах на компьютерах могут быть установлены так называемые «клавиатурные шпионы» — программы, запоминающие последовательности букв и цифр, набранных на клавиатуре. Логин, пароль и другая ценная информация для пользователя, могут быть похищены этими программами-шпионами.
Новый способ избежать кражи, предложенный Google, заключается в авторизации через смартфон. Пользователь в общественном месте, включив компьютер, сначала должен пройти по специальной ссылке. После этого на экране компьютера появиться QR-код, его нужно сфотографировать на камеру смартфона.
После обработки кода, на экран смартфона будет выведена страница авторизации Gmail. Затем пользователь, вводит свои данные и получает доступ к сервисам Google как на телефоне, так и на общественном компьютере. Так как логин и пароль вводят на клавиатуре смартфона, они не подвержены риску.
Но личные данные все равно могут быть украдены, если смартфон пользователя на момент ввода логина и пароля подключается к незащищенной сети Wi-Fi и протокол не поддерживает шифрование.
Для этого способа авторизации присвоено кодовое название Sesame. Сотрудник компании Дирк Бальфанц (Dirk Balfanz) сообщил в социальной сети Google+, что функция является тестовой. Ссылка для получения QR-кодов не работала на момент выхода новости.