Teknologi
Viktig melding fra Google: Alle Gmail-brukere må endre dette
Har du en Gmail-konto? Så du bør være klar over denne endringen

Google har bestemt seg for å fase ut SMS-koder som en del av tofaktorautentisering (2FA) for Gmail-brukere.
I stedet vil brukere nå skanne en QR-kode med telefonen for å bekrefte identiteten deres.
Endringen kommer som et svar på sikkerhetsrisikoen knyttet til SMS-koder og et skritt mot å beskytte brukere mot phishing og misbruk.
Dette melder Forbes.
Sikkerhetsrisikoer ved SMS-koder
Ifølge Gmail-talsperson Ross Richendrfer har SMS-koder vært en svakhet i sikkerhetssystemer i årevis.
«Vi ønsker å gå bort fra å sende SMS-meldinger for autentisering», sier han, og understreker at phishing og SIM-bytte er noen av de største problemene med SMS-basert sikkerhet.
Når en hacker lurer et teleselskap til å overta en brukers telefonnummer, kan de enkelt få tilgang til engangskodene som sendes via SMS.
Dette gjør det mulig å overta Gmail-kontoer og misbruke dem til svindel og spredning av skadelig programvare.
SMS kode svindel
En annen utfordring er den såkalte ‘trafikkpumpingen’, der svindlere skaper falsk trafikk ved å få bedrifter til å sende store mengder SMS-meldinger til numre de kontrollerer.
Hver gang en melding sendes, tjener de penger, noe som koster bedrifter – og i siste instans brukere – dyrt.
QR-koder skal øke sikkerheten
Med den nye løsningen vil Gmail-brukere i stedet få vist en QR-kode på skjermen, som de må skanne med telefonens kamera.
Dette vil eliminere risikoen for at brukere deler sikkerhetskoder med hackere og redusere avhengigheten av mobiloperatørenes sikkerhetssystemer.
Richendrfer avslutter med å påpeke at SMS-koder utgjør en økt risiko for brukere:
«Vi er glade for å introdusere en innovativ tilnærming som kan redusere angrepsoverflaten og holde brukere tryggere fra ondsinnet aktivitet.»
Selv om Google ennå ikke har annonsert en eksakt dato for implementeringen, er det ingen tvil om at mange brukere ser frem til den nye og sikrere løsningen.