Подробное руководство по настройке двухфакторной авторизации

CHIPHi-Tech

Практика > Безопасная авторизация

Надежная защита аккаунтов

Даже не выдумывая пароль из 20 символов, вы эффективно обезопасите себя от хакеров — если, конечно, будете пользоваться двухфакторной защитой через SMS, приложение или USB-накопитель.

Попробуем угадать, как выглядит ваш пароль. 123ABC? Тот, кто защищает свои учетные записи подобным образом, распахивает дверь шпионам. Согласно данным TNS Infratest, лишь половина опрошенных раз в год меняет пароль к своему почтовому аккаунту. Ситуация усложняется тем, что, как выяснила компания PayPal, каждый четвертый вставляет в шифр собственную фамилию или никнейм.

Но даже с таким халатным подходом и примитивными данными вы все равно можете изолировать свои аккаунты от атак хакеров — с помощью двухфакторной аутентификации. Изначально внедренная в онлайн-банкинге, теперь эта защита доступна для входа в различные веб-службы, в том числе Google, Facebook (соцсеть признана в РФ экстремистской и запрещена) и др. Наряду с вводом такой персональной информации, как имя пользователя и пароль, вы получаете одноразовый код каким-то дополнительным способом: по SMS, напрямую через приложение или же посредством специального USB-накопителя. Мы расскажем, как настроить отдельные опции и оптимизировать процесс, в первую очередь с точки зрения технической безопасности. Ведь только при правильной конфигурации новые методы защиты эффективно справляются с хакерскими атаками. Кроме того, вы узнаете, какие устройства следует использовать и какие сервисы поддерживают данную технологию. SMS и двухэтапная аутентификация работают для входа в сервисы со смартфонов и стационарных компьютеров. Для регистрации исключительно с ПК вам нужны варианты протокола U2F.

SMS-коды для входа в систему

Самый простой способ двухфакторной проверки работает всегда, поскольку с задачей справляется любой телефон: нужно просто принять SMS. Одноразовый код отправляется вам напрямую сервисом в коротком сообщении — точно так же, как и при онлайн-банкинге. Но и у этого варианта есть недостаток: он уязвим для хакерских атак типа «человек посередине». Несмотря на простоту интеграции, опция проверки по SMS у многих российских почтовых сервисов до сих пор недоступна. Пользователи же американских служб, в том числе Google и Facebook (соцсеть признана в РФ экстремистской и запрещена), уже могут активировать такую аутентификацию. Список крупных сетевых сервисов, предлагающих SMS-проверку, вы найдете в в правом нижнем углу страницы.

Надежных устройств не существует

Настройка SMS-токена у большинства служб работает схожим образом. На примере онлайн-магазина Amazon мы покажем, что нужно делать. Первым делом авторизуйтесь под своим аккаунтом, а затем в меню «Account & Lists» выберите пункт «Your Account». В разделе «Login & Security Settings | Advanced Security Settings» нажмите на кнопку «Get Started». В следующем окне введите свой номер телефона, выбрав в выпадающем списке страну «Russian Federation», и щелкните по «Send code». Полученный в SMS код введите в поле ниже и задействуйте функцию проверки по SMS нажатием на «Verify code and continue». Теперь при каждом заходе на сервис с компьютера или смартфона вам придется дополнительно к паролю вводить одноразовый код. Многие службы, в том числе и Amazon, позволяют отметить устройство как надежное — однако мы все же не рекомендуем активировать эту опцию, поскольку она полностью отключает двухфакторную защиту для данного устройства.

На большинстве смартфонов входящие SMS-сообщения отображаются непосредственно на экране заставки, даже когда установлена блокировка экрана. Поэтому если ваш телефон украдут, злоумышленники все равно смогут узнать код. Впрочем, это целесообразно только в том случае, если у них уже есть доступ к паролю от вашего аккаунта. И все же лучше всего отключить отображение каких бы то ни было уведомлений в заблокированном состоянии. При этом о появлении новых уведомлений вас по-прежнему будет извещать звук и вибрации. В Android зайдите в «Настройки | Звуки и уведомления» и нажмите на «На заблокированном экране». Выберите вариант «Не показывать уведомления». Пользователи iOS найдут данную функцию в «Настройках». Здесь нажмите на «Уведомления | Сообщения» и отключите опцию «На заблокированном экране».

Опасность таит в себе и слабая защита от прослушки. Национальный институт стандартов и технологий США (NIST) предостерегает от использования SMS для генерации одноразовых паролей. Если злоумышленники знают ваш номер, они могут получить доступ к вашим сообщениям следующим образом: запустить вредоносное ПО на вашем смартфоне, такое как Trojan.SMS.Agent, и считать входящие SMS. Эксперты компании Malwarebytes утверждают, что такие вирусы чаще всего попадают на устройство через взломанные приложения. Для их установки достаточно нажатия на ссылку. Чтобы обезопасить себя, загружайте приложения только из официальных магазинов приложений Apple и Google, а также отключите в настройках установку ПО из неизвестных источников.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Путешествия как искусство Путешествия как искусство

Планирование путешествия — не менее захватывающее занятие, чем сама поездка

CHIP
Крыло, похожее на тюльпан, – винт вертолета Крыло, похожее на тюльпан, – винт вертолета

Как всего два винта делают вертолёт летающей машиной?

Наука и техника
Трамвай на вырост Трамвай на вырост

Пятисекционный скоростной трамвай 71–952 — новый тип городского транспорта

Эксперт
Марина Монгуш: «Креативная экономика — это не только про деньги, но и про социальные эффекты» Марина Монгуш: «Креативная экономика — это не только про деньги, но и про социальные эффекты»

Почему креативная экономика становится движущей силой развития России?

ФедералПресс
«И бысть брань крѣпка зѣло и сѣча зла» «И бысть брань крѣпка зѣло и сѣча зла»

Куликовская битва — одно из самых знаменитых сражений в российской истории

Дилетант
Братские портреты Братские портреты

Братские портреты навсегда остались бы неизвестными, если бы не парное сочетание

Дилетант
Львинохвостые макаки, или Вандеру Львинохвостые макаки, или Вандеру

Львинохвостые макаки – очень капризные и не желающие быть фотомоделями

Знание – сила
Обратная связь планеты Обратная связь планеты

Почему Арктика — самое «горячее» место на планете?

Наука и жизнь
Культ личности Культ личности

Как повысить самооценку и изменить жизнь к лучшему

Лиза
Свидание с Россией Свидание с Россией

Губернатор Ярославской области — чем заняться и где остановиться в регионе

RR Люкс.Личности.Бизнес.
Пинты лиха Пинты лиха

Культура Туманного Альбиона кроется в акцентах — в том числе и музыкальных

Weekend
Аграрий 2.0: 10 профессий, показывающих, как технологии меняют сельское хозяйство Аграрий 2.0: 10 профессий, показывающих, как технологии меняют сельское хозяйство

От сити-фермеров до агроинженеров — спектр новых профессий впечатляет

Maxim
От бобра до банкротства: 1670–2025 От бобра до банкротства: 1670–2025

История самой старой компании Северной Америки

Деньги
Как скопировать и вставить таблицу в Экселе Как скопировать и вставить таблицу в Экселе

Как скопировать таблицу в Эксель так, чтобы все осталось на своих местах

CHIP
Поклон Осаке Поклон Осаке

Футуристическая, эксцентричная Осака сохранила дух настоящего нонконформизма

Y Magazine
Спаривание черного ягуара впервые запечатлели в природе Спаривание черного ягуара впервые запечатлели в природе

Самка-меланистка совокупилась с пятнистым самцом в одном из национальных парков

N+1
Дорогой лапши Дорогой лапши

Китайская лапша давно свернула с Великого шелкового пути

Seasons of life
Виноват не хакер: 4 мифа о кибербезопасности, которые ставят бизнес под удар Виноват не хакер: 4 мифа о кибербезопасности, которые ставят бизнес под удар

Проблема кибербезопасности может крыться не в хакерах, а в сотрудниках

Inc.
Одно из самых опасных транспортных средств: как погибла Мэри Уорд — первая в мире жертва автомобильного ДТП Одно из самых опасных транспортных средств: как погибла Мэри Уорд — первая в мире жертва автомобильного ДТП

Кто такая Мэри Уорд и как она связана с первым в мире ДТП

ТехИнсайдер
Урожаи вырастут на поливе Урожаи вырастут на поливе

Что сдерживает распространение ирригационных технологий

Агроинвестор
Святая обитель Святая обитель

Остров Валаам – место притяжения паломников, историков и археологов

Отдых в России
20 легендарных мультфильмов для всех возрастов, которые должен посмотреть каждый хоть раз в жизни 20 легендарных мультфильмов для всех возрастов, которые должен посмотреть каждый хоть раз в жизни

Мультики, которые стоит посмотреть всем вне зависимости от возраста

Правила жизни
AvtoRevizorro рассказал, как работают автоскамеры нового поколения AvtoRevizorro рассказал, как работают автоскамеры нового поколения

AvtoRevizorro раскрыл схему обмана клиентов через благотворительность

РБК
3 бизнес-ошибки сооснователя страховой компании «Лучи» Михаила Беляндинова 3 бизнес-ошибки сооснователя страховой компании «Лучи» Михаила Беляндинова

Сооснователь страховой компании — о том, куда не стоит распылять ресурсы

Inc.
Физлицом к рынку Физлицом к рынку

Розничные инвесторы нарастили вложения вдвое, предпочитая облигации акциям

Ведомости
Танец не маленьких журавлей Танец не маленьких журавлей

Как подобраться к крайне осторожным серым журавлям поближе?

Наука и жизнь
Не спешите на свалку: как подарить вторую жизнь вашему старому ноутбуку Не спешите на свалку: как подарить вторую жизнь вашему старому ноутбуку

Как превратить вашего динозавра в шустрого помощника для работы и учебы?

ТехИнсайдер
Нефтесервис хочет заказов Нефтесервис хочет заказов

Почему растет выручка нефтесервисных компаний

Ведомости
Когда-то были безделушками, а теперь — сокровища: 5 вещей из СССР, которые сегодня стоят больших денег Когда-то были безделушками, а теперь — сокровища: 5 вещей из СССР, которые сегодня стоят больших денег

Вещи из СССР, которые можно продать и получить за них кругленькую сумму

ТехИнсайдер
Санчо Панса языка Санчо Панса языка

На курсах литературного мастерства учат не разводить словесные кружева

Seasons of life
Открыть в приложении