มีการรายงานสิ่งนี้ในจดหมายที่ส่งถึงผู้ใช้ G Suite เหตุผลระบุว่ามีช่องโหว่สูงในการไฮแจ็กบัญชีเมื่อใช้การตรวจสอบสิทธิ์แบบปัจจัยเดียวโดยใช้การเข้าสู่ระบบและรหัสผ่าน
ในวันที่ 15 มิถุนายน 2020 ความสามารถในการใช้การตรวจสอบสิทธิ์ด้วยรหัสผ่านจะถูกปิดใช้งานสำหรับผู้ใช้ครั้งแรก และในวันที่ 15 กุมภาพันธ์ 2021 สำหรับทุกคน
ขอแนะนำให้ใช้ OAuth แทน จากไคลเอนต์ฟรีสำหรับ IMAP, CardDAV และ CalDAV, Thunderbird และ KMail รองรับวิธีการตรวจสอบสิทธิ์นี้ (แต่ผู้ใช้ KMail เพิ่งพบปัญหา ปัญหา).
การตรวจสอบรหัสผ่านสำหรับ SMTP จะยังคงทำงานต่อไป ไม่มีการเปลี่ยนแปลงในเรื่องนี้สำหรับผู้ใช้ที่ไม่ใช่องค์กรของบัญชี Google
ที่มา: linux.org.ru