Як захистити акаунти від злому гід по налаштуванню двухфакторной авторизації

  • Як захистити акаунти від злому гід по налаштуванню двухфакторной авторизації

    SMS-коди для входу в систему

    Експерти компанії Malwarebytes стверджують, що такі віруси найчастіше потрапляють на пристрій через зламані програми. Для їх установки досить натискання на посилання. Щоб убезпечити себе, завантажуйте програми лише з офіційних магазинів додатків Apple і Google, а також відключіть в налаштуваннях установку ПО з невідомих джерел.

    Оптимальний захист за допомогою другої SIM-карти

    Захист додатки сканером відбитка пальця

    Крім того, варто зчитувати QR-код не звичайним додатком «Камера», а безпосередньо з TOTP-додатки. Рекомендовані нами програми оснащені захистом доступу. Частково убезпечити себе ви також можете за допомогою архівування кодів. В обох програмах дана функція працює без вад.

    USB ключ в якості другого фактора

    Максимальний захист облікового запису забезпечує USB-на-копітель в якості електронного ключа U2F (Universal Second Factor), який можна придбати приблизно за 700 рублів (див. Праворуч). Якщо при використанні технологій перевірки по SMS і 2FA хакери здатні вважати код за допомогою атаки «людина посередині», то у випадку з U2F навіть це виключено. Під час конфігурації сервіс створює пару відкритий / закритий ключ.

    Натисніть на опцію «Підтвердження входу» і в наступному вікні поруч із записом «Ключі безпеки» клацніть по «Додати ключ» і знову - по «Додати ключ».

    Як і у випадку з варіантом 2FA, вам знадобиться деактіровать SMS-токен, якщо він був задіяний. Майте на увазі, що після цього ви зможете зайти на сервіс тільки при наявності USB-ключа. Крім того, для входу вам буде потрібно комп'ютер з Windows або Mac.

    Захист додатком власної розробки

    Такі компанії, як Google і Facebook, пропонують ще один, більш безпечний варіант: аутентифікацію через власні додатки. Такі програми діють на зразок моделі U2F. Як тільки ви зберетеся зайти на сервіс з якогось пристрою, в додатку з'явиться відповідний запит. Його ви можете прийняти або відхилити. У разі схвалення входу додаток передає дані відомості в зашифрованому вигляді, що виключає можливість атаки типу «людина посередині».

    ФОТО: компанії-виробники; ShutterStock / Fotodom.ru

    Схожі статті