Διαφημίσεις εντοπίστηκαν σε μηνύματα κειμένου με κωδικό επαλήθευσης της Google και φέρεται να φταίει μια εταιρεία κινητής τηλεφωνίας.
Σύμφωνα με το 9to5Google, ο προγραμματιστής του Action Launcher, Chris Lacy, δημοσίευσε στο Twitter μια φωτογραφία ενός πραγματικού μηνύματος κειμένου ελέγχου ταυτότητας δύο παραγόντων από την Google με μια διαφήμιση VPN και περιέλαβε έναν σύνδεσμο στο τέλος του. Η Lacy είπε ότι ζήτησε έναν κωδικό επαλήθευσης μετά από μια αποτυχημένη προσπάθεια σύνδεσης, επομένως δεν ήταν τυχαίο κείμενο, αλλά το Google Messages εξακολουθεί να το επισήμανε ως ανεπιθύμητο.
Ο Lacy έλαβε μια σειρά από απαντήσεις στο tweet του και φαίνεται ότι ένας πάροχος τηλεφώνου πρόσθεσε τη διαφήμιση στο μήνυμα, πιθανώς ως μια πολύ έξυπνη μορφή στοχευμένης διαφήμισης.
9to5Η Google είπε ότι η Google εξετάζει το παράδειγμα και σημείωσε ότι η διαφήμιση προήλθε από μια αυστραλιανή εταιρεία κινητής τηλεφωνίας.
Αλλά αυτά τα είδη κειμένων θα μπορούσαν σύντομα να λήξουν αφού η Google ανακοίνωσε τον περασμένο μήνα ότι θέλει να απομακρυνθεί από τη χρήση των μηνυμάτων κειμένου ως μεθόδου ελέγχου ταυτότητας. Αντίθετα, ο τεχνολογικός γίγαντας είπε ότι σύντομα θα "αρχίσει να εγγράφει αυτόματα χρήστες στο 2SV [Επαλήθευση δύο βημάτων] εάν οι λογαριασμοί τους έχουν διαμορφωθεί κατάλληλα."
Η εταιρεία είπε ότι η μέθοδος προτροπής Google (όπου κάθε φορά που συνδέεστε, χρειάζεστε και τον κωδικό πρόσβασής σας και έναν κωδικό επαλήθευσης) και η ενσωματωμένη τεχνολογία ασφαλείας, όπως τα κλειδιά ασφαλείας και η εφαρμογή Google Smart Lock, αποτελούν ασφαλέστερες εναλλακτικές λύσεις αντί του κειμένου μηνύματα.
Δεν είναι μυστικό ότι οι έλεγχοι ταυτότητας που βασίζονται σε τηλέφωνο μπορεί να είναι ανασφαλείς, καθώς οι τηλεφωνικοί κωδικοί είναι ευάλωτοι σε ύπουλες υποκλοπές από χάκερ. Οι εταιρείες τηλεφωνίας έχουν ιστορικό εξαπατήσεων για να μεταφέρουν αριθμούς τηλεφώνου για να επιτρέψουν στους εγκληματίες να λάβουν τους κωδικούς πρόσβασης που ζητάτε να σταλούν στο τηλέφωνό σας, με αποτέλεσμα να παραβιάζεστε τους λογαριασμούς σας.
Μια καλύτερη εναλλακτική είναι η χρήση μιας εφαρμογής ελέγχου ταυτότητας, όπως η εφαρμογή Smart Lock της Google ή το FreeOTP.