Подробное руководство по настройке двухфакторной авторизации

CHIPHi-Tech

Практика > Безопасная авторизация

Надежная защита аккаунтов

Даже не выдумывая пароль из 20 символов, вы эффективно обезопасите себя от хакеров — если, конечно, будете пользоваться двухфакторной защитой через SMS, приложение или USB-накопитель.

Попробуем угадать, как выглядит ваш пароль. 123ABC? Тот, кто защищает свои учетные записи подобным образом, распахивает дверь шпионам. Согласно данным TNS Infratest, лишь половина опрошенных раз в год меняет пароль к своему почтовому аккаунту. Ситуация усложняется тем, что, как выяснила компания PayPal, каждый четвертый вставляет в шифр собственную фамилию или никнейм.

Но даже с таким халатным подходом и примитивными данными вы все равно можете изолировать свои аккаунты от атак хакеров — с помощью двухфакторной аутентификации. Изначально внедренная в онлайн-банкинге, теперь эта защита доступна для входа в различные веб-службы, в том числе Google, Facebook (соцсеть признана в РФ экстремистской и запрещена) и др. Наряду с вводом такой персональной информации, как имя пользователя и пароль, вы получаете одноразовый код каким-то дополнительным способом: по SMS, напрямую через приложение или же посредством специального USB-накопителя. Мы расскажем, как настроить отдельные опции и оптимизировать процесс, в первую очередь с точки зрения технической безопасности. Ведь только при правильной конфигурации новые методы защиты эффективно справляются с хакерскими атаками. Кроме того, вы узнаете, какие устройства следует использовать и какие сервисы поддерживают данную технологию. SMS и двухэтапная аутентификация работают для входа в сервисы со смартфонов и стационарных компьютеров. Для регистрации исключительно с ПК вам нужны варианты протокола U2F.

SMS-коды для входа в систему

Самый простой способ двухфакторной проверки работает всегда, поскольку с задачей справляется любой телефон: нужно просто принять SMS. Одноразовый код отправляется вам напрямую сервисом в коротком сообщении — точно так же, как и при онлайн-банкинге. Но и у этого варианта есть недостаток: он уязвим для хакерских атак типа «человек посередине». Несмотря на простоту интеграции, опция проверки по SMS у многих российских почтовых сервисов до сих пор недоступна. Пользователи же американских служб, в том числе Google и Facebook (соцсеть признана в РФ экстремистской и запрещена), уже могут активировать такую аутентификацию. Список крупных сетевых сервисов, предлагающих SMS-проверку, вы найдете в в правом нижнем углу страницы.

Надежных устройств не существует

Настройка SMS-токена у большинства служб работает схожим образом. На примере онлайн-магазина Amazon мы покажем, что нужно делать. Первым делом авторизуйтесь под своим аккаунтом, а затем в меню «Account & Lists» выберите пункт «Your Account». В разделе «Login & Security Settings | Advanced Security Settings» нажмите на кнопку «Get Started». В следующем окне введите свой номер телефона, выбрав в выпадающем списке страну «Russian Federation», и щелкните по «Send code». Полученный в SMS код введите в поле ниже и задействуйте функцию проверки по SMS нажатием на «Verify code and continue». Теперь при каждом заходе на сервис с компьютера или смартфона вам придется дополнительно к паролю вводить одноразовый код. Многие службы, в том числе и Amazon, позволяют отметить устройство как надежное — однако мы все же не рекомендуем активировать эту опцию, поскольку она полностью отключает двухфакторную защиту для данного устройства.

На большинстве смартфонов входящие SMS-сообщения отображаются непосредственно на экране заставки, даже когда установлена блокировка экрана. Поэтому если ваш телефон украдут, злоумышленники все равно смогут узнать код. Впрочем, это целесообразно только в том случае, если у них уже есть доступ к паролю от вашего аккаунта. И все же лучше всего отключить отображение каких бы то ни было уведомлений в заблокированном состоянии. При этом о появлении новых уведомлений вас по-прежнему будет извещать звук и вибрации. В Android зайдите в «Настройки | Звуки и уведомления» и нажмите на «На заблокированном экране». Выберите вариант «Не показывать уведомления». Пользователи iOS найдут данную функцию в «Настройках». Здесь нажмите на «Уведомления | Сообщения» и отключите опцию «На заблокированном экране».

Опасность таит в себе и слабая защита от прослушки. Национальный институт стандартов и технологий США (NIST) предостерегает от использования SMS для генерации одноразовых паролей. Если злоумышленники знают ваш номер, они могут получить доступ к вашим сообщениям следующим образом: запустить вредоносное ПО на вашем смартфоне, такое как Trojan.SMS.Agent, и считать входящие SMS. Эксперты компании Malwarebytes утверждают, что такие вирусы чаще всего попадают на устройство через взломанные приложения. Для их установки достаточно нажатия на ссылку. Чтобы обезопасить себя, загружайте приложения только из официальных магазинов приложений Apple и Google, а также отключите в настройках установку ПО из неизвестных источников.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Биткоин не для всех Биткоин не для всех

Технология блокчейн может стать инструментом контроля экономики государством

CHIP
Как выбрать фильтр для воды? Есть всего два важных параметра Как выбрать фильтр для воды? Есть всего два важных параметра

Разбираемся, как выбрать идеальную систему очистки воды

ТехИнсайдер
Владимир Зворыкин Владимир Зворыкин

Правила жизни изобретателя Владимира Зворыкина

Правила жизни
Чтобы изучать Вселенную, надо выходить в космос Чтобы изучать Вселенную, надо выходить в космос

Институт астрономии РАН запустит УФ-обсерваторию и создаст лунную базу

Наука и жизнь
Раскрыть потенциал мозга Раскрыть потенциал мозга

Как научиться слышать наш мозг и развить навыки с приставкой «супер»

Psychologies
Не боги горшки обжигают: за что мы благодарны Михаилу Горшеневу из «Короля и Шута» Не боги горшки обжигают: за что мы благодарны Михаилу Горшеневу из «Короля и Шута»

Семь вещей, за которые стоит поблагодарить Михаила Горшенева

Правила жизни
На своем языке На своем языке

Как говорить, чтобы тебя услышали: техника осознанной речи

Лиза
Мемолог или вайб-менеджер: какие новые профессии придумал российский бизнес и зачем Мемолог или вайб-менеджер: какие новые профессии придумал российский бизнес и зачем

Какие необычные позиции появились в российских компаниях за последние пару лет

Forbes
Почему скрипят тормоза у машины и что с этим делать Почему скрипят тормоза у машины и что с этим делать

Почему возникает скрип тормозов и когда он действительно требует внимания

РБК
Чем ты это сказала? Чем ты это сказала?

Кто говорит с нами из колонок?

Men Today
Что скрывается за модным словом «роялти» ? Что скрывается за модным словом «роялти» ?

Пассивный доход на интеллектуальной собственности: как работает роялти?

Наука и техника
Что такое отложенный налог на прибыль и зачем его учитывать Что такое отложенный налог на прибыль и зачем его учитывать

Как работает отложенный налог на прибыль

Inc.
Евпатория Евпатория

Евпатория — город, существующий во многих измерениях

Знание – сила
Лекарство от уныния: как философия помогает бороться с тревогой и внутренней пустотой Лекарство от уныния: как философия помогает бороться с тревогой и внутренней пустотой

Почему в мире бесконечных возможностей мы все чаще чувствуем тревогу, пустоту?

Forbes
Точное определение Точное определение

От идеи журналиста до легенды футбола: история Суперкубка УЕФА

Ведомости
Где на Руси отдыхать хорошо Где на Руси отдыхать хорошо

Лучшие места в России по версии Men Today

Men Today
У истоков времени: старейшие часовые заводы мира, которые существуют до сих пор У истоков времени: старейшие часовые заводы мира, которые существуют до сих пор

Самые известные и самые опытные часовые заводы мира

ТехИнсайдер
5 фактов из истории пива, которые вы скорее всего не знали 5 фактов из истории пива, которые вы скорее всего не знали

Что пили российские императоры и кто придумал пиво со вкусом борща?

Maxim
Расписки при ДТП: как пишутся и какими бывают Расписки при ДТП: как пишутся и какими бывают

Как пишется расписка при ДТП и когда этого делать не стоит

РБК
Мальчик и дерево Мальчик и дерево

Как важно держаться корней в прямом и переносном смысле

Men Today
Современные подводные лодки постройки Швеции и Нидерландов Современные подводные лодки постройки Швеции и Нидерландов

Швеция и Нидерланды: как изменилась отечественная школа подводного судостроения

Наука и техника
Легенда Сибири Легенда Сибири

Словно драгоценную чашу держит Бурятия священный Байкал

Лиза
Найден способ омолодить стареющие клетки мозга Найден способ омолодить стареющие клетки мозга

Обратить старость вспять реально, причем на это понадобится всего один день

ТехИнсайдер
Сергей Батехин: Контролировать не всегда хорошо Сергей Батехин: Контролировать не всегда хорошо

Крупные российские инвестгруппы вынуждены переосмыслять свою роль в экономике

Ведомости
«Когда-нибудь, возможно»: как потеря близкого человека меняет отношения в семье «Когда-нибудь, возможно»: как потеря близкого человека меняет отношения в семье

Отрывок из книги «Когда-нибудь, возможно» — как говорить о потере близкого

Forbes
Убить Лумумбу Убить Лумумбу

Патрис Лумумба был одним из самых мужественных лидеров своего поколения

Знание – сила
Опасно ли прятаться в машине от грозы: это объяснение поймет даже школьник Опасно ли прятаться в машине от грозы: это объяснение поймет даже школьник

Если гроза застала вас в пути, чем станет машина – спасением или смертью?

ТехИнсайдер
Трагическая история Одри Мэнсон, первой американской супермодели Трагическая история Одри Мэнсон, первой американской супермодели

Путь первой американской супермодели Одри Мэнсон к славе

ТехИнсайдер
Зеленый доктор Зеленый доктор

Чем больше «травы» – тем меньше вес

Лиза
Самцы тарантулов, чтобы спастись от самок при спаривании, отрастили очень длинные пальпы Самцы тарантулов, чтобы спастись от самок при спаривании, отрастили очень длинные пальпы

Как эволюция помогла тарантулам спасаться от самок при спаривании

ТехИнсайдер
Открыть в приложении