Google Messages krijgt optie om 2fa-berichten automatisch te verwijderen

Google breidt Messages uit met functionaliteit om berichten te organiseren zodat gebruikers standaard bepaalde categorieën kunnen zien. Een van die categorieën betreft one-time passwords en Messages krijgt een optie deze na 24 uur automatisch te verwijderen.

Google Messages krijgt vijf categorieën om berichten te sorteren: alles, persoonlijk, updates, otp's en aanbiedingen. Gebruikers kunnen een categorie kiezen die Messages standaard toont en er zijn onder het zoekvenster knoppen om direct te wisselen van categorie.

Specifiek voor sms-berichten met onetimepasswords voor twofactorauthentication is er een toggle om de functie te activeren die deze berichten na 24 uur verwijdert. Otp's zijn een beperkte tijd geldig en gebruikers hoeven deze meestal dan ook niet te bewaren.

Volgens Android Police heeft Google de nieuwe functies voor Messages nog niet breed beschikbaar gesteld en kan het zijn dat ze vooralsnog alleen in bepaalde regio's zoals India te gebruiken zijn. Google vraagt gebruikers daar om berichten geanonimiseerd te 'doneren' zodat het bedrijf de functie kan verbeteren.

Google Messages 2021 otpGoogle Messages 2021 otp

Door Olaf van Miltenburg

Nieuwscoördinator

19-05-2021 • 08:10

28

Reacties (28)

Sorteer op:

Weergave:

Misschien dat het aan mij ligt maar ik vind de automatische filters in maildiensten al helemaal niks laat staan dan in de sms-app. Gewoonweg omdat de prioritering altijd fout is of onder het verkeerde kopje wordt gezet. Ondanks dat ik het een paar weken gebruikt heb. Dit is het eerste wat ik uitzet.
Prioritering zet ik ten alle tijde overal uit. Ik wil chronologisch. De algoritmes die de prioritering zouden moeten vaststellen zorgen er meestal alleen voor dat ik niet kan vinden wat ik zoek.
Hier net zo.
Ook hier op chronologisch volgorde, anders vind ik niets meer terug.
Ik vind de tabs wel redelijk goed werken en 2factorberichten mogen van mij ook best weggegooid worden. Je kan er misschien zelf ook een filter voor aanmaken maar ik ben nogal lui en ruim alleen mail op als de mailbox te vol zit (en bij Google is dat niet zo snel).

Berichten die ik belangrijk vind verplaats ik zelf wel terug naar de inbox. Priorisering hoeft dan weer niet. Het moet geen facebook feed worden dat ik berichten niet meer zie omdat google denkt dat ze onbelangrijk zijn :p

[Reactie gewijzigd door Marzman op 23 juli 2024 04:31]

Mja ik verlies ook het liefst niets. Al zou ik het niet erg vinden als ze hiervoor een tweede pagina maken waar die dingen zich verzamelen. Ik gooi het liefst geen berichten weg, ook vooral omdat er dus iets tussen kan zitten wat je niet kwijt wilt raken. Opslagruimte genoeg verder. Maar als ie herkent dat ik dit wil in gaan typen, dan mag ie daar best wat mee doen. Ik vind het alleen niet juist dat ze het verwijderen. Liever archiveren of whatever.
Ik heb dat ook nog nooit fatsoenlijk zien werken, niet in GMail en niet in Outlook/Office365.
Ik heb in een maand tijd zo gruwelijk veel belangrijk e-mails gemist dat is niet grappig. Gewoon puur doordat outlook standaard de inbox op "prioriteit" zet, maar vervolgens de belangrijke e-mails in de overige pleurt en alleen de shitload aan Github en Jira mailtjes in prioriteit.

Dat is dus exact verkeert om. Thanks Microsoft!

ik zet dat soort dingen dan ook direct uit tegenwoordig. Helaas kan dat niet geautomatiseerd.
Ik kan je helaas niet +en, hier op het werk hetzelfde, welliswaar met Jira en wat andere systemen en niet met github. Nou had ik voor jira al wat filters gemaakt, dat ik alleen antwoorden, nieuwe calls en calls die in documentatie staan voorbij zie komen en niet al die proces gerelateerde meuk.
Github/stash/gitlabs/confluence/jira/asana, maakt allemaal niet uit. Alles wat jou maar genoeg spamt via zelfde domein krijgt automagisch voorrang over belangrijke mail. Vet irritant.
In Gmail werken de mappen best wel goed bij mij
Maar dat komt ook omdat het daar niet gaat om 'prioriteit' maar om 'standaard', 'promotie' en 'social'
Dus alles van sociale netwerken en alle promo mails wordt gefilterd, waardoor je niet constant meldingen daarvan krijgt
En ook al zou het fatsoenlijk werken, dan nog wil ik het niet. Ik krijg misschien 5 mailtjes per dag op mijn mailadres, dat kan ik prima overzien. Bewust zo ingericht, ik ben geen lid van nieuwsbrieven of andersoortige spam. Als er een mail binnenkomt is die belangrijk en wil ik niet dat die in een submapje wordt gezet waar ik hem misschien mis.
Het gaat hier toch om de sms-app van android?

Het werkt nu ook al best goed. Bijna alle phishing berichten zie ik nooit omdat die automatisch in de spamfolder van de messages app terecht komen.

Prio's en samenvoegen van berichten zet ik vaak wel uit bij normale email. Daar werkt het minder handig in.
Google vraagt gebruikers daar om berichten geanonimiseerd te 'doneren' zodat het bedrijf de functie kan verbeteren.
Dit vind ik een hele gevaarlijke. Je hoort een gebruiker nooit te vragen om authenticatie gegevens te delen met derden.
Bij een MFA code na gebruik kan dat weinig kwaad, maar je hebt wel een punt

[Reactie gewijzigd door 418O2 op 23 juli 2024 04:31]

Je kan er misschien niet rechtstreeks iets mee, al vraag ik mij af dat ook zo is als je een hele boel incl. timestamps weet te verzamelen. Je leert de gebruiker er vooral verkeerd gedrag mee aan, dat het oké is om je authenticatie gegevens te delen met een partij die er in principe niks mee te maken heeft.
Maar dat vragen ze toch ook niet? Daarom "geanonimiseerd"; dus dan kan je prima de willekeurige code vervangen door "123456". Daarnaast is die code als het goed is toch niet meer bruikbaar tegen de tijd dat 'ie bij Google is.
Zoals @Caayn zegt:
Je leert de gebruiker er vooral verkeerd gedrag mee aan, dat het oké is om je authenticatie gegevens te delen met een partij die er in principe niks mee te maken heeft.
Nu is het een onbruikbare OTP naar Google, straks is het een bruikbare OTP naar die "betrouwbare bankmedewerker" die belt om blokkade van jouw bankpas te voorkomen.
Gelukkig doen ze het niet standaard. En een platform moet wel iets leren, en dat kan niet zonder data.
Dus toch prima dat ze er om vragen.
Het lijkt me dat ze de berichten die gebruik maken van de WebOTP API automatisch kunnen herkennen. Daar is die hele API op bedacht.
Ik begreep even niet waar het over ging, maar kennelijk is dit in het Nederlands gewoon de Berichten app.
Ja, die app die je een paar keer gebruikt als je een nieuwe telefoon hebt om misschien wat SMS verificatieberichtjes te krijgen, waarna je WA/Signal/Telegram installeert en er nooit meer naar kijkt :P
Ik gebruik de Google berichten App niet meer. SMS inclusief RCS schijnt verre van veilig te zijn. Heb hiervoor in de plaats Signal geïnstalleerd die ook nog eens een zeer goed alternatief voor WhatsApp blijkt te zijn. Als ik nu iemand een bericht wil sturen die geen Signal gebruikt dan is meteen duidelijk te zien dat ik een onbeveiligde SMS ga versturen in plaats van een versleuteld bericht via Signal.
Maar SMS via de Signal-App is net zo onveilig... Het is dan alleen overzichtelijker (voor sommigen tenminste, ik heb het liever niet zo).
Een sms 2fa code wordt nu al automatisch ingevoerd in de app die er om gevraagd heeft. Zo moeilijk zal het dus niet zijn om diezelfde sms ook na 24 uur te verwijderen.
Dat werkt alleen als je de desbetreffende app toegang tot SMS geeft en zelfs dan nog werkt het bij lang niet elke app zo.
Dat is op iOS niet zo. Daar doet iOS de achterliggende afhandeling zodat de app niet in je berichten hoeft. Lijkt me sterk dat het niet zo werkt elders...
Of direct na het plakken/invullen in een app te verwijderen. Vaak zijn ze toch maar eenmalig te gebruiken
De titel is wat misleidend: het zijn geen 2fa-berichten die automatisch verwijderd worden maar otp-berichten (one time password).
Die otp berichten worden dan misschien wel vaak als tweede factor ingezet maar dat hoeft helemaal niet zo te zijn.

Op dit item kan niet meer gereageerd worden.