Подробное руководство по настройке двухфакторной авторизации

CHIPHi-Tech

Практика > Безопасная авторизация

Надежная защита аккаунтов

Даже не выдумывая пароль из 20 символов, вы эффективно обезопасите себя от хакеров — если, конечно, будете пользоваться двухфакторной защитой через SMS, приложение или USB-накопитель.

Попробуем угадать, как выглядит ваш пароль. 123ABC? Тот, кто защищает свои учетные записи подобным образом, распахивает дверь шпионам. Согласно данным TNS Infratest, лишь половина опрошенных раз в год меняет пароль к своему почтовому аккаунту. Ситуация усложняется тем, что, как выяснила компания PayPal, каждый четвертый вставляет в шифр собственную фамилию или никнейм.

Но даже с таким халатным подходом и примитивными данными вы все равно можете изолировать свои аккаунты от атак хакеров — с помощью двухфакторной аутентификации. Изначально внедренная в онлайн-банкинге, теперь эта защита доступна для входа в различные веб-службы, в том числе Google, Facebook (соцсеть признана в РФ экстремистской и запрещена) и др. Наряду с вводом такой персональной информации, как имя пользователя и пароль, вы получаете одноразовый код каким-то дополнительным способом: по SMS, напрямую через приложение или же посредством специального USB-накопителя. Мы расскажем, как настроить отдельные опции и оптимизировать процесс, в первую очередь с точки зрения технической безопасности. Ведь только при правильной конфигурации новые методы защиты эффективно справляются с хакерскими атаками. Кроме того, вы узнаете, какие устройства следует использовать и какие сервисы поддерживают данную технологию. SMS и двухэтапная аутентификация работают для входа в сервисы со смартфонов и стационарных компьютеров. Для регистрации исключительно с ПК вам нужны варианты протокола U2F.

SMS-коды для входа в систему

Самый простой способ двухфакторной проверки работает всегда, поскольку с задачей справляется любой телефон: нужно просто принять SMS. Одноразовый код отправляется вам напрямую сервисом в коротком сообщении — точно так же, как и при онлайн-банкинге. Но и у этого варианта есть недостаток: он уязвим для хакерских атак типа «человек посередине». Несмотря на простоту интеграции, опция проверки по SMS у многих российских почтовых сервисов до сих пор недоступна. Пользователи же американских служб, в том числе Google и Facebook (соцсеть признана в РФ экстремистской и запрещена), уже могут активировать такую аутентификацию. Список крупных сетевых сервисов, предлагающих SMS-проверку, вы найдете в в правом нижнем углу страницы.

Надежных устройств не существует

Настройка SMS-токена у большинства служб работает схожим образом. На примере онлайн-магазина Amazon мы покажем, что нужно делать. Первым делом авторизуйтесь под своим аккаунтом, а затем в меню «Account & Lists» выберите пункт «Your Account». В разделе «Login & Security Settings | Advanced Security Settings» нажмите на кнопку «Get Started». В следующем окне введите свой номер телефона, выбрав в выпадающем списке страну «Russian Federation», и щелкните по «Send code». Полученный в SMS код введите в поле ниже и задействуйте функцию проверки по SMS нажатием на «Verify code and continue». Теперь при каждом заходе на сервис с компьютера или смартфона вам придется дополнительно к паролю вводить одноразовый код. Многие службы, в том числе и Amazon, позволяют отметить устройство как надежное — однако мы все же не рекомендуем активировать эту опцию, поскольку она полностью отключает двухфакторную защиту для данного устройства.

На большинстве смартфонов входящие SMS-сообщения отображаются непосредственно на экране заставки, даже когда установлена блокировка экрана. Поэтому если ваш телефон украдут, злоумышленники все равно смогут узнать код. Впрочем, это целесообразно только в том случае, если у них уже есть доступ к паролю от вашего аккаунта. И все же лучше всего отключить отображение каких бы то ни было уведомлений в заблокированном состоянии. При этом о появлении новых уведомлений вас по-прежнему будет извещать звук и вибрации. В Android зайдите в «Настройки | Звуки и уведомления» и нажмите на «На заблокированном экране». Выберите вариант «Не показывать уведомления». Пользователи iOS найдут данную функцию в «Настройках». Здесь нажмите на «Уведомления | Сообщения» и отключите опцию «На заблокированном экране».

Опасность таит в себе и слабая защита от прослушки. Национальный институт стандартов и технологий США (NIST) предостерегает от использования SMS для генерации одноразовых паролей. Если злоумышленники знают ваш номер, они могут получить доступ к вашим сообщениям следующим образом: запустить вредоносное ПО на вашем смартфоне, такое как Trojan.SMS.Agent, и считать входящие SMS. Эксперты компании Malwarebytes утверждают, что такие вирусы чаще всего попадают на устройство через взломанные приложения. Для их установки достаточно нажатия на ссылку. Чтобы обезопасить себя, загружайте приложения только из официальных магазинов приложений Apple и Google, а также отключите в настройках установку ПО из неизвестных источников.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Когда окупится электропривод? Когда окупится электропривод?

Электромобили стоят дорого, но они отличаются экономичностью

CHIP
Как сахар влияет на клеточное старение и разрушает коллаген: данные исследований Как сахар влияет на клеточное старение и разрушает коллаген: данные исследований

Почему сахар провоцирует воспаления клеток?

ТехИнсайдер
Возвращение гребного колеса Возвращение гребного колеса

Первые упоминания о гребном колесе относятся еще к древнейшим временам...

Наука и техника
Иван Янковский: Для меня путь важнее, чем точка назначения Иван Янковский: Для меня путь важнее, чем точка назначения

Иван Янковский — про испытание популярностью и работу с Юрой Борисовым

Ведомости
Самоубийство семьи бургомистра Самоубийство семьи бургомистра

«Кризис закончен. Орудия затихли. Кто знал, как нам стоит поступить?»

Дилетант
Как заснуть буквально за минуту: способ, который все мы бессознательно используем Как заснуть буквально за минуту: способ, который все мы бессознательно используем

Как помочь своему организму заснуть?

Maxim
«Черный квадрат» раздора «Черный квадрат» раздора

Краткая история главной картины ХХ века

Weekend
Нестор Энгельке Нестор Энгельке

Нестор Энгельке внес топоропись в энциклопедию современного искусства

Собака.ru
Нина Гребешкова: «Лёня на меня действовал магически» Нина Гребешкова: «Лёня на меня действовал магически»

В его присутствии мне хотелось быть умнее. Не хохотать без особой причины

Караван историй
Типы старения лица и кожи: какие бывают и как их определить Типы старения лица и кожи: какие бывают и как их определить

Какие типы старения лица и организма существуют?

РБК
Безопасность использования ИИ в банках: что важно знать Безопасность использования ИИ в банках: что важно знать

Как именно работает искусственный интеллект в финансовом секторе

Inc.
От школьника-романтика до пелевинского героя: лучшие роли Михаила Ефремова в российском кино От школьника-романтика до пелевинского героя: лучшие роли Михаила Ефремова в российском кино

Вспоминаем культовых персонажей актера Михаила Ефремова

Правила жизни
Петр Ефремов — Forbes: «Российское виноделие в возрасте начала плодоношения» Петр Ефремов — Forbes: «Российское виноделие в возрасте начала плодоношения»

Об условиях, в которых развивается российское виноделие

Forbes
Россия в фарфоре Россия в фарфоре

Истории страны в коллекциях ИФЗ

Weekend
Фарш из надежд. Почему искусственное мясо проиграло натуральному Фарш из надежд. Почему искусственное мясо проиграло натуральному

Есть ли будущее у искусственного мяса?

Inc.
Кристина Березовская Кристина Березовская

Кристина Березовская о том, как манифестирует себя в роли продюсера выставок

Собака.ru
История продолжается История продолжается

В этом интерьере соединились элементы «родной» архитектуры дома и mid-century

Идеи Вашего Дома
Ядерный зонтик Франции никого не спасет Ядерный зонтик Франции никого не спасет

Из каких компонентов складывается французский ядерный потенциал

Монокль
Наука в фантастике: эпизоды истории Наука в фантастике: эпизоды истории

Как в СССР подчинили фантастику пропаганде социалистических достижений

Наука и жизнь
Большие проблемы Вселенной Большие проблемы Вселенной

Астрофизик Геннадий Бисноватый-Коган — о тайнах Вселенной и пути к их разгадке

Монокль
Как устроена young adult-литература: герои, темы и топ-жанры Как устроена young adult-литература: герои, темы и топ-жанры

Чем отличается янг-эдалт от взрослой прозы?

Maxim
Работает как часы Работает как часы

Как составить рацион, который будет поддерживать нормальную работу ЖКТ

Лиза
Дар моря Дар моря

Креветки в панцире, похожем на черепицу, у рыбы корвины русалочий хвост

Seasons of life
Дмитрий Никитин Дмитрий Никитин

Предприниматель, миллиардер, меценат и «король локомотивов» Дмитрий Никитин

Собака.ru
«Дневник невидимки»: история необычной старшеклассницы с обычными проблемами «Дневник невидимки»: история необычной старшеклассницы с обычными проблемами

Отрывок из «Дневника невидимки» — романа о том, как оставаться собой

Forbes
Вячеслав Семененко: «Есть значительный спрос на отдых с детьми» Вячеслав Семененко: «Есть значительный спрос на отдых с детьми»

Как меняются и развиваются загородные отели и как масштабируется этот рынок?

Ведомости
Май 2025 стал одним из самых жарких за всю историю наблюдений Май 2025 стал одним из самых жарких за всю историю наблюдений

За последние 22 месяца средняя температура была на 1,5°C выше

ТехИнсайдер
Отдают недорого: почему художники и галеристы рады случайным покупкам Отдают недорого: почему художники и галеристы рады случайным покупкам

Как импульсивные покупки из любопытства меняют рынок современного искусства

Forbes
Как нейросети помогают (или мешают) искать работу: мнение экспертов Как нейросети помогают (или мешают) искать работу: мнение экспертов

Какие риски могут возникнуть при собеседовании с ИИ?

ТехИнсайдер
Как основатели УГМК заработали в Верхней Пышме миллиарды долларов Как основатели УГМК заработали в Верхней Пышме миллиарды долларов

Как основатели УГМК создали бизнес-империю в Верхней Пышме

Forbes
Открыть в приложении