Spisu treści:

Uwierzytelnianie dwuskładnikowe: jeśli nie SMS, to co
Uwierzytelnianie dwuskładnikowe: jeśli nie SMS, to co
Anonim

Dlaczego SMS jest najbardziej niebezpieczną metodą uwierzytelniania dwuskładnikowego i jak go zastąpić.

Uwierzytelnianie dwuskładnikowe: jeśli nie SMS, to co
Uwierzytelnianie dwuskładnikowe: jeśli nie SMS, to co

Uwierzytelnianie dwuskładnikowe to niezawodny sposób na zwiększenie bezpieczeństwa w Internecie. Dodaje jeszcze jeden krok przy logowaniu do kont, a sama znajomość loginu z hasłem nie wystarczy, by zdobyć dane osobowe.

Dlaczego nie powinieneś używać SMS-ów

SMS z kodem dostępu pozostaje jedną z najpopularniejszych metod uwierzytelniania dwuskładnikowego. Ale ta metoda jest najmniej niezawodna. Atakujący wiedzą, jak zmienić numer dostarczenia wiadomości, czyli przekierować. Dodatkowo możesz stracić telefon lub inne urządzenie, z którym Twój smartfon jest zsynchronizowany. Wtedy wiadomość z kodem weryfikacyjnym nie trafi do Ciebie, ale do osoby, która weszła w posiadanie urządzenia. Sektor telekomunikacyjny jest często podatny na ataki, podczas których hakerzy przechwytują połączenia i SMS-y.

Czego używać do uwierzytelniania dwuskładnikowego

Zainstaluj specjalne aplikacje, które będą generować kody do logowania na konta. Takie programy są same w sobie chronione hasłem, a osoby atakujące nie będą w stanie uzyskać do nich dostępu, nawet jeśli zdobędą urządzenie. Ponadto kody dostępu w aplikacjach zwykle znikają automatycznie po wyświetleniu. A hakerzy nie będą w stanie ich przechwycić, jak ma to miejsce w przypadku SMS-ów czy połączeń. Inne zalety to szybsza szybkość wyszukiwania kodu i niezależność od operatora komórkowego.

Aplikacje działają na urządzeniach mobilnych i komputerach oraz umożliwiają synchronizację kont. Wśród najwygodniejszych usług jest menedżer haseł 1Password, Authy. Dla tych, którzy ufają tylko dużym korporacjom, dobrym rozwiązaniem są Google Authenticator i Microsoft Authenticator. Funkcja Google Prompt jest obsługiwana przez Google Now na Androida i wyszukiwarkę Google na iOS, więc nie musisz nawet instalować z nią osobnej aplikacji do generowania kodu.

1Password - Menedżer haseł AgileBits Inc.

Image
Image

1Password - menedżer haseł AgileBits

Image
Image

Dobrych aplikacji jest wiele - na pewno znajdziesz dla siebie wygodną metodę uwierzytelniania dwuskładnikowego. To lepsze niż SMS, a nawet więcej niż tylko nazwa użytkownika i hasło.

Zalecana: