Подробное руководство по настройке двухфакторной авторизации

CHIPHi-Tech

Практика > Безопасная авторизация

Надежная защита аккаунтов

Даже не выдумывая пароль из 20 символов, вы эффективно обезопасите себя от хакеров — если, конечно, будете пользоваться двухфакторной защитой через SMS, приложение или USB-накопитель.

Попробуем угадать, как выглядит ваш пароль. 123ABC? Тот, кто защищает свои учетные записи подобным образом, распахивает дверь шпионам. Согласно данным TNS Infratest, лишь половина опрошенных раз в год меняет пароль к своему почтовому аккаунту. Ситуация усложняется тем, что, как выяснила компания PayPal, каждый четвертый вставляет в шифр собственную фамилию или никнейм.

Но даже с таким халатным подходом и примитивными данными вы все равно можете изолировать свои аккаунты от атак хакеров — с помощью двухфакторной аутентификации. Изначально внедренная в онлайн-банкинге, теперь эта защита доступна для входа в различные веб-службы, в том числе Google, Facebook (соцсеть признана в РФ экстремистской и запрещена) и др. Наряду с вводом такой персональной информации, как имя пользователя и пароль, вы получаете одноразовый код каким-то дополнительным способом: по SMS, напрямую через приложение или же посредством специального USB-накопителя. Мы расскажем, как настроить отдельные опции и оптимизировать процесс, в первую очередь с точки зрения технической безопасности. Ведь только при правильной конфигурации новые методы защиты эффективно справляются с хакерскими атаками. Кроме того, вы узнаете, какие устройства следует использовать и какие сервисы поддерживают данную технологию. SMS и двухэтапная аутентификация работают для входа в сервисы со смартфонов и стационарных компьютеров. Для регистрации исключительно с ПК вам нужны варианты протокола U2F.

SMS-коды для входа в систему

Самый простой способ двухфакторной проверки работает всегда, поскольку с задачей справляется любой телефон: нужно просто принять SMS. Одноразовый код отправляется вам напрямую сервисом в коротком сообщении — точно так же, как и при онлайн-банкинге. Но и у этого варианта есть недостаток: он уязвим для хакерских атак типа «человек посередине». Несмотря на простоту интеграции, опция проверки по SMS у многих российских почтовых сервисов до сих пор недоступна. Пользователи же американских служб, в том числе Google и Facebook (соцсеть признана в РФ экстремистской и запрещена), уже могут активировать такую аутентификацию. Список крупных сетевых сервисов, предлагающих SMS-проверку, вы найдете в в правом нижнем углу страницы.

Надежных устройств не существует

Настройка SMS-токена у большинства служб работает схожим образом. На примере онлайн-магазина Amazon мы покажем, что нужно делать. Первым делом авторизуйтесь под своим аккаунтом, а затем в меню «Account & Lists» выберите пункт «Your Account». В разделе «Login & Security Settings | Advanced Security Settings» нажмите на кнопку «Get Started». В следующем окне введите свой номер телефона, выбрав в выпадающем списке страну «Russian Federation», и щелкните по «Send code». Полученный в SMS код введите в поле ниже и задействуйте функцию проверки по SMS нажатием на «Verify code and continue». Теперь при каждом заходе на сервис с компьютера или смартфона вам придется дополнительно к паролю вводить одноразовый код. Многие службы, в том числе и Amazon, позволяют отметить устройство как надежное — однако мы все же не рекомендуем активировать эту опцию, поскольку она полностью отключает двухфакторную защиту для данного устройства.

На большинстве смартфонов входящие SMS-сообщения отображаются непосредственно на экране заставки, даже когда установлена блокировка экрана. Поэтому если ваш телефон украдут, злоумышленники все равно смогут узнать код. Впрочем, это целесообразно только в том случае, если у них уже есть доступ к паролю от вашего аккаунта. И все же лучше всего отключить отображение каких бы то ни было уведомлений в заблокированном состоянии. При этом о появлении новых уведомлений вас по-прежнему будет извещать звук и вибрации. В Android зайдите в «Настройки | Звуки и уведомления» и нажмите на «На заблокированном экране». Выберите вариант «Не показывать уведомления». Пользователи iOS найдут данную функцию в «Настройках». Здесь нажмите на «Уведомления | Сообщения» и отключите опцию «На заблокированном экране».

Опасность таит в себе и слабая защита от прослушки. Национальный институт стандартов и технологий США (NIST) предостерегает от использования SMS для генерации одноразовых паролей. Если злоумышленники знают ваш номер, они могут получить доступ к вашим сообщениям следующим образом: запустить вредоносное ПО на вашем смартфоне, такое как Trojan.SMS.Agent, и считать входящие SMS. Эксперты компании Malwarebytes утверждают, что такие вирусы чаще всего попадают на устройство через взломанные приложения. Для их установки достаточно нажатия на ссылку. Чтобы обезопасить себя, загружайте приложения только из официальных магазинов приложений Apple и Google, а также отключите в настройках установку ПО из неизвестных источников.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Медицина 4.0: данные важнее человека Медицина 4.0: данные важнее человека

Цифровая медицина обещает найти решения для любых проблем

CHIP
Как не попасть на «развод» в автосалоне. 6 уловок продавцов Как не попасть на «развод» в автосалоне. 6 уловок продавцов

Названы 6 самых хитрых приемов дилеров при продаже машин

РБК
Призрак технооптимизма Призрак технооптимизма

Годовая статистика роста технологичных отраслей в РФ снова будет рекордной

Монокль
Плюшеголовые сойки не сумели воспользоваться инструментом Плюшеголовые сойки не сумели воспользоваться инструментом

Плюшеголовые разноцветные сойки не могут решить задачу с инструментами

N+1
Не сгинела Не сгинела

«Польша не погибла, покуда мы живы»

Дилетант
«У меня еще много незакрытых гештальтов» «У меня еще много незакрытых гештальтов»

Владимир Селиванов — о роли Вована в своей жизни и семейных ритуалах

OK!
За мечтой — в кошелек? За мечтой — в кошелек?

«Анора» — философский фильм о мечтах и реальности

Монокль
Вечный рыцарь Вечный рыцарь

Тюрьма, безумцы и Христос: краткая история «Дон Кихота»

Weekend
Питаемся по циклу Питаемся по циклу

Составляя меню, можно ориентироваться на гормональный цикл

Лиза
Обгон, засада, ДТП: эти 9 сигналов дальним светом пригодятся в дороге Обгон, засада, ДТП: эти 9 сигналов дальним светом пригодятся в дороге

Народный световой код фарами широк – будет полезно запомнить несколько сообщений

ТехИнсайдер
9 хаков для уборки, которые не работают 9 хаков для уборки, которые не работают

Несколько мифов о наведении чистоты, о которых давно пора забыть

VOICE
3 причины, почему не растет уровень нашего дохода 3 причины, почему не растет уровень нашего дохода

Что мы делаем не так? Почему у кого-то зарплата растет, а у нас нет?

Psychologies
Зрелые отношения: почему люди пенсионного возраста в России стали чаще жениться Зрелые отношения: почему люди пенсионного возраста в России стали чаще жениться

Какие факторы влияют на то, что в России пенсионеры предпочитают вступать в брак

Forbes
Нет вайба Нет вайба

Что делать, если пропало желание работать

Лиза
«Осторожно, в небе металлолом» — Что делают со старыми авиалайнерами «Осторожно, в небе металлолом» — Что делают со старыми авиалайнерами

Почему пассажирские авиалайнеры так рано списывают?

ТехИнсайдер
«Я человек чувства» «Я человек чувства»

Всё, за что берется Анна Тихомирова, она старается доводить до идеала

OK!
Как забыть мужчину, который загостил вас и исчез из вашей жизни Как забыть мужчину, который загостил вас и исчез из вашей жизни

Почему резкое исчезновение партнера может стать испытанием для психики?

Psychologies
Валерий Фокин: Театр вписан в контекст времени Валерий Фокин: Театр вписан в контекст времени

Режиссер Валерий Фокин — о библейских текстах и вкусах современного зрителя

Ведомости
Люди в Северной Корее начали «охоту за фекалиями»! Вот зачем это местным властям Люди в Северной Корее начали «охоту за фекалиями»! Вот зачем это местным властям

Северная Корея обязана собирать десятки килограммов отходов для удобрения

ТехИнсайдер
Ученые назвали главные факторы того, почему вы чувствуете себя уставшим Ученые назвали главные факторы того, почему вы чувствуете себя уставшим

Почему взрослые люди чувствуют себя постоянно уставшими?

ТехИнсайдер
Грибной сезон Грибной сезон

Адаптогены на страже красоты: изучаем баночки и ищем правильные ингредиенты

Лиза
Страна пяти сфер Страна пяти сфер

В Индии пять чувств используются не только по назначению, но и по максимуму

Вокруг света
Низкие цены сдержали рост экспорта Низкие цены сдержали рост экспорта

В натуральном выражении поставки продукции АПК увеличились

Агроинвестор
Больше никакого мутного налета и жира: как отмыть стеклянные крышки кастрюль и сковород Больше никакого мутного налета и жира: как отмыть стеклянные крышки кастрюль и сковород

Как вернуть былую чистоту и блеск стеклянным крышкам?

ТехИнсайдер
Горчичники, банки и «звездочка»: чем лечились от простуды в СССР Горчичники, банки и «звездочка»: чем лечились от простуды в СССР

Домашние методы лечения из СССР: были ли они действительно эффективными

ТехИнсайдер
Нина Чусова. Секундная сцена в спектакле может сделать из него хит Нина Чусова. Секундная сцена в спектакле может сделать из него хит

Нина Чусова о своем уникальном пути и работе с самыми лучшими артистами страны

Караван историй
Многовековые развлечения: 5 лучших настольных игр Древнего мира Многовековые развлечения: 5 лучших настольных игр Древнего мира

Первые настолки появились еще в Древнем мире, а играли в них люди по всему свету

ТехИнсайдер
Исследование: зумеры не любят готовить, потому что это вызывает у них тревогу Исследование: зумеры не любят готовить, потому что это вызывает у них тревогу

Почему кулинарные навыки представителей Gen Z уступают старшим поколениям

ТехИнсайдер
После праздника После праздника

Как избавиться от последствий праздника?

Лиза
Что о вас может сказать ваша толерантность к остроте, и как ее повысить Что о вас может сказать ваша толерантность к остроте, и как ее повысить

Почему острое может быть полезным и как повысить свою переносимость остроты?

ТехИнсайдер
Открыть в приложении