Aggiungi account al dispositivo Android sembra meno sicuro che consentire l'accesso a una singola app

2

Ho appena rimosso e aggiunto nuovamente il mio account Google al mio telefono Android. Sono stato sorpreso che per aggiungere l'account, dovevo fornire la mia password normale e un TOTP da google authenticator. Non era un'opzione per utilizzare una password specifica per l'app. Poiché Google Authenticator è stato installato sul telefono in questione, non sembra essere un metodo appropriato per 2FA. Ovviamente, un potenziale utente malintenzionato richiederebbe comunque l'accesso al telefono E alla mia password, quindi ci sono ancora due fattori di autenticazione, ma non come me l'aspettavo.

La mia comprensione è corretta, che una password specifica per l'app sarebbe più sicura? In tal caso, non mi sembra giusto che consentire a una singola app di accedere a una parte del mio account sia più sicuro rispetto all'accesso completo all'account.

È possibile modificare un'impostazione per richiedere "aggiungi account" su un dispositivo Android per utilizzare una password specifica per l'app o almeno per utilizzare un TOTP da un altro dispositivo?

C'è una domanda simile sul sito di scambio di stack android . È opportuno ripetere la domanda qui per ottenere una prospettiva di sicurezza sulla questione? Sarei anche aperto a suggerimenti per un forum di Google in cui potrei pubblicare questa domanda (ne ho trovati due che mi hanno dato l'errore 554).

    
posta craq 22.02.2018 - 23:11
fonte

1 risposta

1

Sì, hai ragione. Ci sono così tanti problemi nell'usare la tua normale password per l'autenticazione su un'app di terze parti. IFF l'app implementa correttamente l'o-auth, l'app non dovrebbe mai vedere la password ... ma non c'è modo per l'utente di sapere se è stata implementata correttamente. Davvero un peccato.

Inoltre, sì la 2FA non aiuta tanto se l'app di autenticazione è sullo stesso telefono, ma a volte è necessario autenticarsi con le app 2FA con le impronte digitali e aggiungerebbe un ulteriore livello di sicurezza se un utente malintenzionato volesse installa l'app sul telefono e ha la tua password.

    
risposta data 23.02.2018 - 00:24
fonte

Leggi altre domande sui tag