«Войти через ...» Опасность сторонней авторизации

Desha

Вежливый диктатор
Команда форума
Супер Модератор
Местное время
10:44
Регистрация
5 Ноя 2015
Сообщения
23,363
Репутация
261
Уровень
2
Награды
26
Местоположение
ПодМосковье
Пол
Женский
«Войти через ...»: почему опасно регистрироваться через Google и другие сервисы.

Большинство сайтов в интернете предлагает быструю регистрацию через сторонние сервисы — например, зайти через аккаунт Google. Это очень удобно, но у такого метода есть одна большая проблема.

Люди привыкли, что почти на любом сайте можно не регистрироваться, а нажать на кнопку «Войти через Google» или другой сервис. В этом случае сайт подтягивает всю информацию с вашего аккаунта, в том числе и фотографию — это намного быстрее и удобнее, чем вводить все вручную. Но издание Wired предупреждает, что у этого метода атворизации есть один важный недостаток, про который нельзя забывать.

Инструмент для авторизации на сайтах через сторонние сервисы называется «технологией единого входа» или Single Sign-on (SSO). Этот инструмент не только позволяет быстро входить на любые сайты через один аккаунт, но и создает уязвимое место в информационной безопасности людей.

В чем опасность
Получив доступ к аккаунту Google, злоумышленники смогут получить доступ ко всем другим сервисам и сайтам, в которых человек зарегистрировался через SSO. Это могут быть не только социальные сети, но и другие более важные ресурсы — например, облачные хранилища.

Если планируете использовать Google, Facebook и другие сервисы для авторизации на других сайтах, то этот основной пароль должен быть очень сложным и дополнительно стоит использовать двухфакторную авторизацию.

У SSO есть другие проблемы — не все разработчики правильно реализовывают поддержку этих инструментов. В 2018 году после масштабной утечки Facebook обнаружилось, что 95 популярных сайтов в интернете, которые используют SSO, позволяют поменять адрес электронной почты без смены пароля. Это значит, что если оставить открытым компьютер с этим сайтом, то любой человек сможет поменять электронную почту на свою, и человек потеряет доступ к этому сайту.

Также есть проблемы с восстановлением аккаунтов через SSO. С этим столкнулись владельцы айфонов, которые играли в Fortnite через аккаунт Apple. Игру удалили из Apple Store из-за разбирательств между компаниями, а на других устройствах авторизоваться через этот сервис нельзя. Поэтому игроки вынуждены создавать новый аккаунт и терять весь прогресс.

Поэтому для авторизации на особенно важных сайтах и сервисах лучше использовать отдельный сложный пароль или хотя бы пользоваться менеджерами паролей.

Источник


А Вы регистрируетесь на каждом ресурсе или используете единую учетную запись?
 

Universe

Продвинутый
Заслуженный
Местное время
10:44
Регистрация
30 Авг 2017
Сообщения
5,770
Репутация
51
Награды
4
Пол
Женский
А Вы регистрируетесь на каждом ресурсе или используете единую учетную запись?
Вообще, нигде не регистрируюсь.
Есть только три места, где я зарегистрирована уже несколько лет и регистрация никак не была связана с аккаунтом.
И в сетях меня нет.
 

Desha

Вежливый диктатор
Команда форума
Супер Модератор
Местное время
10:44
Регистрация
5 Ноя 2015
Сообщения
23,363
Репутация
261
Уровень
2
Награды
26
Местоположение
ПодМосковье
Пол
Женский

kotey

Подглядываю
Заслуженный
Местное время
11:44
Регистрация
1 Июл 2020
Сообщения
5,148
Репутация
15
Награды
1
Местоположение
Город на горе
Пол
Мужской
Скажу вам по секрету - в интернет надо входить в резиновом скафандре и обязательно, чтоб рядом с моником стоял кактус. (шутка конечно)

Регистрироваться в соц.сетях, это не означает, что туда необходимо выкладывать всю инфу о себе. А если про вас, кто-то, что-то захочет узнать, то и без соцсетей все узнают.
 

plus

Продвинутый
Заслуженный
Местное время
10:44
Регистрация
24 Сен 2017
Сообщения
9,049
Репутация
0
Награды
2
Пол
Женский
А Вы регистрируетесь на каждом ресурсе или используете единую учетную запись?
Через гугл захожу только если не пускает читать и смотреть без регистрации. На пинтерест например.
 

Toreador

Elapidae
Заслуженный
Местное время
10:44
Регистрация
1 Янв 2016
Сообщения
191,407
Репутация
2,535
Уровень
2
Награды
20
Местоположение
Москва
Пол
Мужской
«Войти через ...»: почему опасно регистрироваться через Google и другие сервисы.
Стараюсь отдельно регистрироваться, через ВК входил только на япикс, хранилище картинок. Но они сами потом такой вход отменили.
 

reader

Продвинутый
Заслуженный
Местное время
10:44
Регистрация
20 Фев 2016
Сообщения
12,565
Репутация
10
Пол
Мужской
Получив доступ к аккаунту Google, злоумышленники смогут получить доступ ко всем другим сервисам и сайтам, в которых человек зарегистрировался через SSO. Это могут быть не только социальные сети, но и другие более важные ресурсы — например, облачные хранилища.
Это понятно, все фото, контакты будут доступны. А зачем им мои контакты?
 

ЗаяцПоЦарски

Кукуцаполь
Заслуженный
Местное время
10:44
Регистрация
28 Сен 2018
Сообщения
10,273
Репутация
65
Награды
9
Пол
Женский

reader

Продвинутый
Заслуженный
Местное время
10:44
Регистрация
20 Фев 2016
Сообщения
12,565
Репутация
10
Пол
Мужской

kotey

Подглядываю
Заслуженный
Местное время
11:44
Регистрация
1 Июл 2020
Сообщения
5,148
Репутация
15
Награды
1
Местоположение
Город на горе
Пол
Мужской

kotey

Подглядываю
Заслуженный
Местное время
11:44
Регистрация
1 Июл 2020
Сообщения
5,148
Репутация
15
Награды
1
Местоположение
Город на горе
Пол
Мужской

Создайте учетную запись или войдите в систему, чтобы комментировать

Вы должны быть участником, чтобы оставить комментарий

Создать аккаунт

Создайте учетную запись в нашем сообществе. Это просто!

Авторизоваться

У вас уже есть учетная запись? Войдите в систему здесь.

Верх Низ