Facebook heeft een twee-factor authenticatiesysteem toegevoegd dat gebruikers tegen accountkapers moet beschermen. 'Login Approvals' zoals het systeem heet, verstuurt een code naar de mobiele telefoon van de gebruiker, die dat vervolgens bij het inloggen op een onbekende computer moet invoeren. Zodra gebruikers de code hebben ingevoerd, hebben ze de optie om de computer aan het account toe te voegen, zodat men in de toekomst geen code hoeft in te voeren.
"Als we ooit een inlogpoging van een onbekend apparaat zien, waarschuwen we je bij de volgende login en vragen om de geprobeerde accounttoegang te verifiëren. Als je deze login niet herkent, kun je je wachtwoord wijzigen, met de kennis dat ook al heeft iemand je inloggegevens, ze geen toegang tot je account kregen en schade konden aanrichten", zegt Andrew Song in deze blogposting.
Wie zijn telefoon vergeet of verliest, kan nog steeds de inlogpoging goedkeuren vanaf een bekende computer die al aan het account is toegevoegd. "Het associëren van deze bekende machines aan je account voorkomt dat je wordt uitgesloten en zorgt ervoor dat je toegang tot je profiel kunt krijgen."
Impact
Song merkt op dat het ontwikkelen van Login Approvals een lastige opgave was, waarbij men veiligheid en bruikbaarheid moest balanceren. "Soortgelijke features op andere websites vereisen dat je authenticatie apps downloadt of fysieke tokens aanschaft om als je tweede factor te laten dienen." Song zegt dat Facebook deze opties voor de toekomst overweegt, maar dat het veel van de gebruiker vraagt voordat ze kunnen worden gebruikt.
"Om de grootste impact te hebben en deze beveiliging aan de meeste gebruikers te bieden, besloten we dat sms de beste keuze als tweede factor was. Dat is een groot deel van de cultuur hier bij Facebook. Of je nu een stagiair of oudgediende bent, je focust op impact." De Login Approvals zijn via de account-instellingen in te stellen.
Deze posting is gelocked. Reageren is niet meer mogelijk.