Mysk 的安全研究人員報告稱,跨設(shè)備同步 Google Authenticator 密鑰并未進行端到端(E2E)加密。這就意味著攻擊者更容易破壞你的谷歌賬號,發(fā)起后續(xù)攻擊。
谷歌隨后向 CNET 發(fā)送了一份聲明,翻譯如下:
端到端加密 (E2EE) 是一項強大的功能,可提供額外的保護,但代價是用戶開啟后無法恢復(fù)自己的數(shù)據(jù)。
我們后續(xù)將會根據(jù)用戶需求提供相應(yīng)的選項,為 Google Authenticator 提供 E2EE 支持。