Подробное руководство по настройке двухфакторной авторизации

CHIPHi-Tech

Практика > Безопасная авторизация

Надежная защита аккаунтов

Даже не выдумывая пароль из 20 символов, вы эффективно обезопасите себя от хакеров — если, конечно, будете пользоваться двухфакторной защитой через SMS, приложение или USB-накопитель.

Попробуем угадать, как выглядит ваш пароль. 123ABC? Тот, кто защищает свои учетные записи подобным образом, распахивает дверь шпионам. Согласно данным TNS Infratest, лишь половина опрошенных раз в год меняет пароль к своему почтовому аккаунту. Ситуация усложняется тем, что, как выяснила компания PayPal, каждый четвертый вставляет в шифр собственную фамилию или никнейм.

Но даже с таким халатным подходом и примитивными данными вы все равно можете изолировать свои аккаунты от атак хакеров — с помощью двухфакторной аутентификации. Изначально внедренная в онлайн-банкинге, теперь эта защита доступна для входа в различные веб-службы, в том числе Google, Facebook (соцсеть признана в РФ экстремистской и запрещена) и др. Наряду с вводом такой персональной информации, как имя пользователя и пароль, вы получаете одноразовый код каким-то дополнительным способом: по SMS, напрямую через приложение или же посредством специального USB-накопителя. Мы расскажем, как настроить отдельные опции и оптимизировать процесс, в первую очередь с точки зрения технической безопасности. Ведь только при правильной конфигурации новые методы защиты эффективно справляются с хакерскими атаками. Кроме того, вы узнаете, какие устройства следует использовать и какие сервисы поддерживают данную технологию. SMS и двухэтапная аутентификация работают для входа в сервисы со смартфонов и стационарных компьютеров. Для регистрации исключительно с ПК вам нужны варианты протокола U2F.

SMS-коды для входа в систему

Самый простой способ двухфакторной проверки работает всегда, поскольку с задачей справляется любой телефон: нужно просто принять SMS. Одноразовый код отправляется вам напрямую сервисом в коротком сообщении — точно так же, как и при онлайн-банкинге. Но и у этого варианта есть недостаток: он уязвим для хакерских атак типа «человек посередине». Несмотря на простоту интеграции, опция проверки по SMS у многих российских почтовых сервисов до сих пор недоступна. Пользователи же американских служб, в том числе Google и Facebook (соцсеть признана в РФ экстремистской и запрещена), уже могут активировать такую аутентификацию. Список крупных сетевых сервисов, предлагающих SMS-проверку, вы найдете в в правом нижнем углу страницы.

Надежных устройств не существует

Настройка SMS-токена у большинства служб работает схожим образом. На примере онлайн-магазина Amazon мы покажем, что нужно делать. Первым делом авторизуйтесь под своим аккаунтом, а затем в меню «Account & Lists» выберите пункт «Your Account». В разделе «Login & Security Settings | Advanced Security Settings» нажмите на кнопку «Get Started». В следующем окне введите свой номер телефона, выбрав в выпадающем списке страну «Russian Federation», и щелкните по «Send code». Полученный в SMS код введите в поле ниже и задействуйте функцию проверки по SMS нажатием на «Verify code and continue». Теперь при каждом заходе на сервис с компьютера или смартфона вам придется дополнительно к паролю вводить одноразовый код. Многие службы, в том числе и Amazon, позволяют отметить устройство как надежное — однако мы все же не рекомендуем активировать эту опцию, поскольку она полностью отключает двухфакторную защиту для данного устройства.

На большинстве смартфонов входящие SMS-сообщения отображаются непосредственно на экране заставки, даже когда установлена блокировка экрана. Поэтому если ваш телефон украдут, злоумышленники все равно смогут узнать код. Впрочем, это целесообразно только в том случае, если у них уже есть доступ к паролю от вашего аккаунта. И все же лучше всего отключить отображение каких бы то ни было уведомлений в заблокированном состоянии. При этом о появлении новых уведомлений вас по-прежнему будет извещать звук и вибрации. В Android зайдите в «Настройки | Звуки и уведомления» и нажмите на «На заблокированном экране». Выберите вариант «Не показывать уведомления». Пользователи iOS найдут данную функцию в «Настройках». Здесь нажмите на «Уведомления | Сообщения» и отключите опцию «На заблокированном экране».

Опасность таит в себе и слабая защита от прослушки. Национальный институт стандартов и технологий США (NIST) предостерегает от использования SMS для генерации одноразовых паролей. Если злоумышленники знают ваш номер, они могут получить доступ к вашим сообщениям следующим образом: запустить вредоносное ПО на вашем смартфоне, такое как Trojan.SMS.Agent, и считать входящие SMS. Эксперты компании Malwarebytes утверждают, что такие вирусы чаще всего попадают на устройство через взломанные приложения. Для их установки достаточно нажатия на ссылку. Чтобы обезопасить себя, загружайте приложения только из официальных магазинов приложений Apple и Google, а также отключите в настройках установку ПО из неизвестных источников.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Смотрим чемпионат мира по футболу в 4K Смотрим чемпионат мира по футболу в 4K

С 14 июня по 15 июля в России проходит 21-й футбольный чемпионат FIFA 2018

CHIP
«А он, мятежный, просит бури» «А он, мятежный, просит бури»

Самые опасные места океанов, как смогли их покорить. Беседа с Федором Конюховым

Вокруг света
Марксизм и искусственный интеллект Марксизм и искусственный интеллект

Почему ИИ не только научно-технический, но социально-экономический феномен

Монокль
«Страсть в стоге сена» «Страсть в стоге сена»

Как «Тихий Дон» ругала и хвалила советская, эмигрантская и западная критика

Weekend
Революция как массовый психоз? Революция как массовый психоз?

Учёный или шарлатан? Как разбирали труды Чижевского в 1940 году

Дилетант
Трофейный ресурс Трофейный ресурс

Что получил СССР в качестве компенсации от Германии по итогам войны

Эксперт
28, Пётр и ослик 28, Пётр и ослик

Рассказ Григория Служителя — про путешествие в прошлое на троллейбусе

Afternoon Seasons of life
Михалковы Михалковы

Династия Михалковых: от успеха в кино до признания в ресторанном бизнесе

Караван историй
Что делать, если угнали машину: полиция, страховая, кредиторы и эвакуаторы Что делать, если угнали машину: полиция, страховая, кредиторы и эвакуаторы

Памятка на случай, если кража автомобиля уже произошла и пора действовать

ТехИнсайдер
Французское влияние в мягком подбрюшье России Французское влияние в мягком подбрюшье России

Как Париж выстраивает стратегическое партнерство с государствами Средней Азии

Монокль
Выйти за ворота Выйти за ворота

Антон Шунин — это целая эпоха в нашем футболе. Как она прошла?

Men Today
Шимпанзе способны оказывать медицинскую помощь друг другу Шимпанзе способны оказывать медицинскую помощь друг другу

Приматы не только залечивают собственные раны, но и помогают сородичам

ТехИнсайдер
Бюджет: проблемы явные и скрытые Бюджет: проблемы явные и скрытые

В значительной мере в росте дефицита бюджета виноват ЦБ

Монокль
Марками по маркетплейсам Марками по маркетплейсам

Как АКОРТ предлагает поступить с маркировками товаров на маркетплейсах

Ведомости
Чечня. Четверть века боли и боя Чечня. Четверть века боли и боя

Краткая история причин, хода и результатов двух чеченских кампаний

Монокль
Нерусская водка: какие бренды популярнее всего за рубежом Нерусская водка: какие бренды популярнее всего за рубежом

О самых популярных брендах иностранной «беленькой»

Maxim
Братья Либа Братья Либа

Творчество братьев Либа разноцветной палитрой бушует между двумя точками

Afternoon Seasons of life
Кодзима, Миядзаки, Уэда: 3 геймдизайнера-визионера Кодзима, Миядзаки, Уэда: 3 геймдизайнера-визионера

Разбираемся, кто задает тренды в гейм-индустрии

РБК
Самка шимпанзе из заповедника Будонго вытерла пенис самца листьями после спаривания Самка шимпанзе из заповедника Будонго вытерла пенис самца листьями после спаривания

Как можно судить о зарождении медицины у людей на примере шимпанзе

N+1
Кошка с собой Кошка с собой

Что стоит предусмотреть перед совместным отпуском с домашней кошкой

Новый очаг
Атлантические крепости Третьего рейха Атлантические крепости Третьего рейха

Атлантический вал: порты-крепости и их роль в обороне Третьего рейха

Наука и техника
Солнечный друг Солнечный друг

Как защититься от вредного влияния солнца и сделать его своим другом

Добрые советы
Не пытайся это повторить Не пытайся это повторить

Cтранные привычки наших предков, которые сегодня шокируют

Лиза
Юрий Яковлев: «Уверен, что артисты — это больные люди!» Юрий Яковлев: «Уверен, что артисты — это больные люди!»

Вот иду по улице, а на меня смотрят, как на сумасшедшего

Коллекция. Караван историй
Что имеем – сохраним Что имеем – сохраним

Жаркие дни – весомый повод задуматься, правильно ли ты хранишь свою косметику

Лиза
Шимпанзе используют «деревянный телеграф» для удаленного общения Шимпанзе используют «деревянный телеграф» для удаленного общения

Ученые знают, что шимпанзе барабанят по деревьям, но только сейчас поняли, зачем

ТехИнсайдер
Цветок для смелых Цветок для смелых

Проект суперъяхты Lily разработали для верфи Oceanco в дизайн-бюро Vripack

Y Magazine
Экспансия из рая Экспансия из рая

Кто первым и зачем покинул океан

Вокруг света
Россия в многополярной глобальной экономике Россия в многополярной глобальной экономике

Мы вновь слышим о восстановлении барьеров в торговле

Ведомости
На зарядку становись: как развиваются инфраструктурные технологии для электромобилей На зарядку становись: как развиваются инфраструктурные технологии для электромобилей

Как инфраструктура для электромобилей способна изменить рынок

Forbes
Открыть в приложении