Подробное руководство по настройке двухфакторной авторизации

CHIPHi-Tech

Практика > Безопасная авторизация

Надежная защита аккаунтов

Даже не выдумывая пароль из 20 символов, вы эффективно обезопасите себя от хакеров — если, конечно, будете пользоваться двухфакторной защитой через SMS, приложение или USB-накопитель.

Попробуем угадать, как выглядит ваш пароль. 123ABC? Тот, кто защищает свои учетные записи подобным образом, распахивает дверь шпионам. Согласно данным TNS Infratest, лишь половина опрошенных раз в год меняет пароль к своему почтовому аккаунту. Ситуация усложняется тем, что, как выяснила компания PayPal, каждый четвертый вставляет в шифр собственную фамилию или никнейм.

Но даже с таким халатным подходом и примитивными данными вы все равно можете изолировать свои аккаунты от атак хакеров — с помощью двухфакторной аутентификации. Изначально внедренная в онлайн-банкинге, теперь эта защита доступна для входа в различные веб-службы, в том числе Google, Facebook (соцсеть признана в РФ экстремистской и запрещена) и др. Наряду с вводом такой персональной информации, как имя пользователя и пароль, вы получаете одноразовый код каким-то дополнительным способом: по SMS, напрямую через приложение или же посредством специального USB-накопителя. Мы расскажем, как настроить отдельные опции и оптимизировать процесс, в первую очередь с точки зрения технической безопасности. Ведь только при правильной конфигурации новые методы защиты эффективно справляются с хакерскими атаками. Кроме того, вы узнаете, какие устройства следует использовать и какие сервисы поддерживают данную технологию. SMS и двухэтапная аутентификация работают для входа в сервисы со смартфонов и стационарных компьютеров. Для регистрации исключительно с ПК вам нужны варианты протокола U2F.

SMS-коды для входа в систему

Самый простой способ двухфакторной проверки работает всегда, поскольку с задачей справляется любой телефон: нужно просто принять SMS. Одноразовый код отправляется вам напрямую сервисом в коротком сообщении — точно так же, как и при онлайн-банкинге. Но и у этого варианта есть недостаток: он уязвим для хакерских атак типа «человек посередине». Несмотря на простоту интеграции, опция проверки по SMS у многих российских почтовых сервисов до сих пор недоступна. Пользователи же американских служб, в том числе Google и Facebook (соцсеть признана в РФ экстремистской и запрещена), уже могут активировать такую аутентификацию. Список крупных сетевых сервисов, предлагающих SMS-проверку, вы найдете в в правом нижнем углу страницы.

Надежных устройств не существует

Настройка SMS-токена у большинства служб работает схожим образом. На примере онлайн-магазина Amazon мы покажем, что нужно делать. Первым делом авторизуйтесь под своим аккаунтом, а затем в меню «Account & Lists» выберите пункт «Your Account». В разделе «Login & Security Settings | Advanced Security Settings» нажмите на кнопку «Get Started». В следующем окне введите свой номер телефона, выбрав в выпадающем списке страну «Russian Federation», и щелкните по «Send code». Полученный в SMS код введите в поле ниже и задействуйте функцию проверки по SMS нажатием на «Verify code and continue». Теперь при каждом заходе на сервис с компьютера или смартфона вам придется дополнительно к паролю вводить одноразовый код. Многие службы, в том числе и Amazon, позволяют отметить устройство как надежное — однако мы все же не рекомендуем активировать эту опцию, поскольку она полностью отключает двухфакторную защиту для данного устройства.

На большинстве смартфонов входящие SMS-сообщения отображаются непосредственно на экране заставки, даже когда установлена блокировка экрана. Поэтому если ваш телефон украдут, злоумышленники все равно смогут узнать код. Впрочем, это целесообразно только в том случае, если у них уже есть доступ к паролю от вашего аккаунта. И все же лучше всего отключить отображение каких бы то ни было уведомлений в заблокированном состоянии. При этом о появлении новых уведомлений вас по-прежнему будет извещать звук и вибрации. В Android зайдите в «Настройки | Звуки и уведомления» и нажмите на «На заблокированном экране». Выберите вариант «Не показывать уведомления». Пользователи iOS найдут данную функцию в «Настройках». Здесь нажмите на «Уведомления | Сообщения» и отключите опцию «На заблокированном экране».

Опасность таит в себе и слабая защита от прослушки. Национальный институт стандартов и технологий США (NIST) предостерегает от использования SMS для генерации одноразовых паролей. Если злоумышленники знают ваш номер, они могут получить доступ к вашим сообщениям следующим образом: запустить вредоносное ПО на вашем смартфоне, такое как Trojan.SMS.Agent, и считать входящие SMS. Эксперты компании Malwarebytes утверждают, что такие вирусы чаще всего попадают на устройство через взломанные приложения. Для их установки достаточно нажатия на ссылку. Чтобы обезопасить себя, загружайте приложения только из официальных магазинов приложений Apple и Google, а также отключите в настройках установку ПО из неизвестных источников.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Секреты и советы Секреты и советы

Советы по восстановлению работы устройств

CHIP
Читаем Читаем

Книги о мечтателях, бунтарях, романтиках, о тех, кто не сдается и меняет правила

СНОБ
Вдохновленные превосходством Вдохновленные превосходством

Квантовая гонка: за что борется Россия и какие имеет шансы на победу?

Монокль
Новое открытие в нейробиологии: ученые разобрались, как на самом деле работает память Новое открытие в нейробиологии: ученые разобрались, как на самом деле работает память

Какой процесс играет ключевую роль в том, как хранятся воспоминания?

Inc.
Этническое чудо Этническое чудо

Сингапур взял лучшее от западной культуры и построил у себя XXII век

Вокруг света
Чем опасна «редкоземельная лихорадка» Чем опасна «редкоземельная лихорадка»

Причины резко возникшего интереса к редкоземельным металлам

Ведомости
Главными проблемами малого и среднего бизнеса стали дефицит кадров и инфляция Главными проблемами малого и среднего бизнеса стали дефицит кадров и инфляция

Доля предпринимателей, не сталкивающихся с трудностями, в 2025 году упала до 14%

Forbes
Мертвые дети, неравенство и травмы Мертвые дети, неравенство и травмы

Настоящий мир вымышленного Питера Пэна

Weekend
Эрдоган зажат между интересами США и Британии Эрдоган зажат между интересами США и Британии

Политический кризис в Турции может серьезно встряхнуть государство и регион

Монокль
Тепло Африки Тепло Африки

Панорамные виды, террасы и единение с природой — сам ландшафт стал соавтором

SALON-Interior
Зачем вам секс? Зачем вам секс?

16 основных мотивов для секса

Men Today
В Португалии нашли выгравированные в эпоху верхнего палеолита фигуры животных В Португалии нашли выгравированные в эпоху верхнего палеолита фигуры животных

Археологи обнаружили в Португалии новые произведения палеолитического искусства

N+1
Патриотизм «подлинный» и «показной» Патриотизм «подлинный» и «показной»

Некогда мы гордились тем, что считали себя самой читающей страной

Дилетант
Выяснилось, что микропластик вызывает резистентность к 4 видам антибиотиков Выяснилось, что микропластик вызывает резистентность к 4 видам антибиотиков

Микропластик активно помогает бактериям развивать устойчивость к лекарствам

Inc.
«Семья» – это главное «Семья» – это главное

Самым «дорогим» национальным проектом до 2030 г. станет «Семья»

Ведомости
Осторожно, опасные продукты: что можно, а что нельзя класть в кошачью миску Осторожно, опасные продукты: что можно, а что нельзя класть в кошачью миску

Какие продукты нужны кошкам и почему лакомства стоит строго дозировать

СНОБ
Комната снов Комната снов

Почему Дэвид Линч — больше чем режиссер

Men Today
«Мне ни на что не хватает!»: 4 типа отношения к деньгам «Мне ни на что не хватает!»: 4 типа отношения к деньгам

Как нормализовать свое отношение к деньгам?

Psychologies
Мечтатели Мечтатели

Рассказ «Мечтатели» от Нади Алексеевой, лауреата премии «Большая книга»

СНОБ
Горячее сердце Алтая Горячее сердце Алтая

На Алтае староверы испокон веков искали загадочную страну Беловодье

Вокруг света
Как набрать мышечную массу согласно науке: секреты рельефного тела Как набрать мышечную массу согласно науке: секреты рельефного тела

Набор мышечной массы – это не просто про штангу и куриную грудку

ТехИнсайдер
Парфюмерный этикет Парфюмерный этикет

Как правильно использовать ароматы

Grazia
Груминг: что это такое и как авторитет и статус становятся инструментами насилия Груминг: что это такое и как авторитет и статус становятся инструментами насилия

Чем груминг отличается от растления или домогательства?

Psychologies
Каждому, по факту, рядом нужен человек Каждому, по факту, рядом нужен человек

«Как пережить душевную боль, которую нам причиняют самые близкие люди?»

OK!
Беби-бум в каждый дом Беби-бум в каждый дом

Какие проблемы поможет решить нацпроект «Семья»

Ведомости
Мама с ребенком желает познакомиться Мама с ребенком желает познакомиться

Как женщине с ребенком увеличить шансы выйти замуж?

Лиза
Реальный грабеж в виртуальном пространстве Реальный грабеж в виртуальном пространстве

К чему приводит рост числа киберпреступлений, нацеленных на корпоративный сектор

Монокль
Мировые тренды в ЗОЖ Мировые тренды в ЗОЖ

Самые полезные диеты и продукты

Добрые советы
Валдис Пельш: Как ревели горы Валдис Пельш: Как ревели горы

История-подъем, превозмогание, смелость и безумие

Maxim
Белое на белом Белое на белом

В суперъяхте Extra Time верфи Conrad Yachts есть много загадочных решений

Y Magazine
Открыть в приложении