Έλεγχος ταυτότητας δύο παραγόντων: Πώς και γιατί να το χρησιμοποιήσετε

Μπορεί να μην το συνειδητοποιήσετε, αλλά χρησιμοποιείτε τακτικά έλεγχο ταυτότητας δύο παραγόντων. Όταν σύρετε τη χρεωστική σας κάρτα και σας ζητείται να πληκτρολογήσετε τον κωδικό PIN ή να γράψετε μια επιταγή και σας ζητηθεί να δείτε την άδεια οδήγησης; Κάθε μία είναι μια μορφή επαλήθευσης δύο παραγόντων. Το πρώτο παράδειγμα απαιτεί να έχετε την κάρτα σας και να γνωρίζετε τον κωδικό PIN. Ο δεύτερος απαιτεί να έχετε το βιβλίο επιταγών σας και να αποδείξετε ότι το πρόσωπό σας ταιριάζει με το mugshot στην ταυτότητά σας.

Ο έλεγχος ταυτότητας δύο παραγόντων απαιτεί δύο τρόπους απόδειξης της ταυτότητάς σας και μπορεί επίσης να χρησιμοποιηθεί για την προστασία των διαφόρων λογαριασμών σας στο διαδίκτυο. Δεν προσφέρει τέλεια ασφάλεια και απαιτεί ένα επιπλέον βήμα κατά τη σύνδεση με τους λογαριασμούς σας, αλλά κάνει τα δεδομένα σας ασφαλέστερα στο διαδίκτυο.

Πώς λειτουργεί ο έλεγχος ταυτότητας δύο παραγόντων σε απευθείας σύνδεση;

Ο έλεγχος ταυτότητας δύο παραγόντων (2FA) - επίσης γνωστός ως επαλήθευση σε δύο βήματα ή με έλεγχο ταυτότητας πολλών παραγόντων - χρησιμοποιείται ευρέως για να προσθέσετε ένα επίπεδο ασφάλειας στους λογαριασμούς σας στο διαδίκτυο. Η πιο συνηθισμένη μορφή ελέγχου ταυτότητας δύο παραγόντων κατά τη σύνδεση σε έναν λογαριασμό είναι η διαδικασία εισαγωγής του κωδικού πρόσβασης και στη συνέχεια η λήψη ενός κωδικού μέσω του κειμένου στο τηλέφωνό σας που πρέπει να εισαγάγετε στη συνέχεια. Το δεύτερο επίπεδο στον έλεγχο ταυτότητας δύο παραγόντων σημαίνει ότι ένας χάκερ ή άλλο κακόβουλο άτομο θα πρέπει να κλέψει τον κωδικό πρόσβασής σας μαζί με το τηλέφωνό σας για να αποκτήσετε πρόσβαση στο λογαριασμό σας.

Υπάρχουν τρεις τύποι ελέγχου ταυτότητας:

  • Κάτι που γνωρίζετε: ένας κωδικός πρόσβασης, ένας κωδικός PIN, ένας ταχυδρομικός κώδικας ή μια απάντηση σε μια ερώτηση (το πατρικό όνομα της μητέρας, το όνομα του κατοικίδιου ζώου κ.ο.κ.)
  • Κάτι που έχετε: τηλέφωνο, πιστωτική κάρτα ή fob
  • Κάτι που είστε: βιομετρικό, όπως δακτυλικό αποτύπωμα, αμφιβληστροειδές, πρόσωπο ή φωνή

Πώς λειτουργεί ο δεύτερος παράγοντας;

Αφού εισαγάγετε τον κωδικό πρόσβασής σας - τον πρώτο παράγοντα επαλήθευσης - ο δεύτερος παράγοντας συνήθως φτάνει με SMS. Δηλαδή, θα λάβετε ένα κείμενο με έναν αριθμητικό κωδικό που θα πρέπει να εισάγετε για να συνδεθείτε στο λογαριασμό σας. Σε αντίθεση με έναν κωδικό PIN για μια χρεωστική κάρτα, ένας κωδικός 2FA χρησιμοποιείται μόνο μία φορά. κάθε φορά που συνδέεστε σε αυτόν το λογαριασμό, θα σας αποσταλεί ένας νέος κωδικός.

Εναλλακτικά, μπορείτε να χρησιμοποιήσετε μια ειδική εφαρμογή ελέγχου ταυτότητας για να λάβετε κωδικούς αντί να τις έχετε στείλει σε εσάς. Οι δημοφιλείς εφαρμογές επαλήθευσης ταυτότητας είναι το Google Authenticator, Authy και DuoMobile.

Πρέπει να χρησιμοποιήσω SMS ή μια εφαρμογή;

Πολλοί ιστότοποι και υπηρεσίες, συμπεριλαμβανομένων των Amazon, Dropbox, Google και Microsoft, σας δίνουν τη δυνατότητα να χρησιμοποιήσετε SMS ή μια εφαρμογή ελέγχου ταυτότητας. Το Twitter είναι το μεγαλύτερο παράδειγμα ενός ιστότοπου που σας αναγκάζει να χρησιμοποιείτε SMS. Εάν έχετε την επιλογή, χρησιμοποιήστε μια εφαρμογή ελέγχου ταυτότητας.

Η λήψη κωδικών μέσω SMS είναι λιγότερο ασφαλής από τη χρήση μιας εφαρμογής επαλήθευσης ταυτότητας. Ένας χάκερ θα μπορούσε να παρακολουθήσει ένα μήνυμα κειμένου ή να καταλάβει τον αριθμό τηλεφώνου σας, πείθοντας τον μεταφορέα σας να το μεταφέρει σε άλλη συσκευή. Ή αν συγχρονίζετε μηνύματα κειμένου με τον υπολογιστή σας, ένας χάκερ θα μπορούσε να αποκτήσει πρόσβαση σε κώδικες SMS κλέβοντας τον υπολογιστή σας.

Μια εφαρμογή ελέγχου ταυτότητας έχει το πλεονέκτημα ότι δεν χρειάζεται να βασιστείτε στον μεταφορέα σας. οι κωδικοί αποστέλλονται στο τηλέφωνό σας με βάση αυτό το κοινόχρηστο μυστικό και την τρέχουσα ώρα. Οι κωδικοί λήγουν γρήγορα, συνήθως μετά από 30 ή 60 δευτερόλεπτα. Επειδή μια εφαρμογή ελέγχου ταυτότητας δεν χρειάζεται να μεταφέρει τους κωδικούς σας, θα παραμείνουν στην εφαρμογή ακόμα και αν ένας χάκερ κατορθώσει να μετακινήσει τον αριθμό σας σε ένα νέο τηλέφωνο. Μια εφαρμογή ελέγχου ταυτότητας λειτουργεί επίσης όταν δεν έχετε υπηρεσία κινητής τηλεφωνίας, ένα άλλο μπόνους.

Η χρήση μιας εφαρμογής ελέγχου ταυτότητας απαιτεί λίγη επιπλέον ρύθμιση, αλλά προσφέρει καλύτερη προστασία από τα SMS. Για να ρυθμίσετε μια εφαρμογή ελέγχου ταυτότητας, θα πρέπει να εγκαταστήσετε την εφαρμογή στο τηλέφωνό σας και, στη συνέχεια, να ρυθμίσετε ένα κοινό μυστικό μεταξύ της εφαρμογής και των λογαριασμών σας. Αυτό γίνεται συνήθως με τη σάρωση ενός κώδικα QR με την κάμερα του τηλεφώνου σας. Μόλις εγκατασταθεί, ωστόσο, μια εφαρμογή ελέγχου ταυτότητας σάς σώζει το βήμα της ανάγκης εισαγωγής κώδικα. απλώς πατήστε στις ειδοποιήσεις της εφαρμογής για να συνδεθείτε σε έναν από τους λογαριασμούς σας.

Τι γίνεται αν δεν έχω το κινητό μου;

Πολλές διαδικτυακές υπηρεσίες, όπως το Dropbox, το Facebook, το Google και το Instagram, σας επιτρέπουν να δημιουργήσετε εφεδρικούς κωδικούς, οι οποίοι μπορείτε να εκτυπώσετε ή να δείτε στιγμιότυπο οθόνης. Με αυτόν τον τρόπο, εάν χάσετε το τηλέφωνό σας ή δεν έχετε σήμα κυψέλης, μπορείτε να χρησιμοποιήσετε έναν εφεδρικό κωδικό ως δεύτερο παράγοντα ελέγχου ταυτότητας για να συνδεθείτε. Ακριβώς σιγουρευτείτε ότι διατηρείτε την εκτύπωση αντιγράφων ασφαλείας σε ασφαλές μέρος.

Θα 2FA κάνει τους λογαριασμούς μου πιο ασφαλείς;

Κανένα προϊόν ασφαλείας δεν μπορεί να ισχυριστεί ότι προσφέρει τέλεια και ανόθευτη προστασία, αλλά συνδυάζοντας δύο από τους παραπάνω τρεις τύπους ταυτοποίησης, το 2FA καθιστά πιο δύσκολο να μπείτε στο λογαριασμό σας. Μπορείτε όχι μόνο να κάνετε τους λογαριασμούς σας πιο δύσκολο να επιτεθούν, αλλά και να κάνετε τους λογαριασμούς σας λιγότερο ελκυστικούς στόχους.

Σκεφτείτε το από την άποψη της προστασίας στο σπίτι. Εάν διαθέτετε σύστημα οικιακής ασφάλειας, μειώνετε τις πιθανότητες διάρρηξης. Εάν έχετε ένα δυνατό, μεγάλο σκυλί, μειώνετε επίσης τις πιθανότητες μιας διάρρηξης. Εάν συνδυάσετε ένα σύστημα ασφαλείας με ένα μεγάλο σκυλί, τότε το σπίτι σας γίνεται ακόμα πιο δύσκολο να εισέλθει και ένας λιγότερο ελκυστικός στόχος. Οι περισσότεροι διαρρήκτες θα βρουν απλά ένα ευκολότερο σήμα - ένα χωρίς συναγερμό και το δυναμικό για ένα δάγκωμα σκύλου.

Ομοίως, ο έλεγχος ταυτότητας δύο παραγόντων αποτρέπει μια μεγάλη μερίδα χάκερ από τη στόχευση του λογαριασμού σας. πολλοί θα προχωρήσουν απλά και θα βρουν ευκολότερους λογαριασμούς για να εισέλθουν. Και αν σας στοχεύσουν, θα χρειαστούν κάτι περισσότερο από τον κωδικό σας. Εκτός από τον κωδικό σας, ένας χάκερ θα χρειαστεί να έχει και το τηλέφωνό σας - ή να αποκτήσει πρόσβαση στα μάρκες που τοποθετούνται στο τηλέφωνό σας από τον μηχανισμό ελέγχου ταυτότητας μέσω επιθέσεων ηλεκτρονικού "ψαρέματος" (phishing), κακόβουλου λογισμικού ή ενεργοποίησης της ανάκτησης λογαριασμού, άτομα με ειδικές ανάγκες. Αυτό είναι επιπλέον εργασία.

Είναι 2FA μια ταλαιπωρία για να χρησιμοποιήσετε;

Δεν ξέρω αν θα έλεγα ότι είναι μια ταλαιπωρία, αλλά το 2FA απαιτεί ένα επιπλέον βήμα όταν συνδεθείτε στους λογαριασμούς σας. Θα χρειαστεί να εισαγάγετε τον κωδικό πρόσβασής σας, να περιμένετε να φτάσει ένας κωδικός μέσω SMS και στη συνέχεια να εισάγετε αυτόν τον κωδικό. Ή εάν χρησιμοποιείτε μια εφαρμογή ελέγχου ταυτότητας, θα πρέπει να περιμένετε να εμφανιστεί η ειδοποίηση, ώστε να μπορείτε να πατήσετε για να επαληθεύσετε ότι είστε εσείς.

Χρησιμοποιώ τον έλεγχο ταυτότητας 2FA σε πολλούς από τους λογαριασμούς μου στο διαδίκτυο και βρίσκω λιγότερο από μια ταλαιπωρία από τη χρήση ενός ισχυρού κωδικού πρόσβασης ή φράσης πρόσβασης που συνδυάζει κεφαλαία γράμματα, αριθμούς και σύμβολα. Και ενώ είμαι σχετικά με το θέμα των ισχυρών κωδικών πρόσβασης, επιτρέψτε μου να δηλώσω ότι χρησιμοποιώντας 2FA ως δικαιολογία για να χρησιμοποιήσετε πιο αδύναμους, ευκολότερους να εισάγετε κωδικούς είναι μια κακή ιδέα. Μην αποδυναμώσετε τον πρώτο παράγοντα σας μόνο επειδή έχετε προσθέσει έναν δεύτερο παράγοντα.

Πώς μπορώ να ενεργοποιήσω το 2FA;

Πολλοί ιστότοποι και υπηρεσίες προσφέρουν 2FA, αλλά το καλούν με διάφορα ονόματα. Παρακάτω υπάρχουν γρήγορες εκκινητές για την ενεργοποίηση του ελέγχου ταυτότητας δύο παραγόντων σε μερικούς από τους δημοφιλέστερους σε απευθείας σύνδεση προορισμούς.

Αμαζόνα

Συνδεθείτε στο λογαριασμό σας στο Amazon, κάντε κλικ στην επιλογή Λογαριασμοί και λίστες επάνω δεξιά και, στη συνέχεια, μεταβείτε στο Λογαριασμός> Ρυθμίσεις σύνδεσης και ασφάλειας και κάντε κλικ στο κουμπί Επεξεργασία για προχωρημένες ρυθμίσεις ασφαλείας . Κάντε κλικ στο κίτρινο κουμπί Get Started και εγγραφείτε για να λάβετε κωδικούς μέσω SMS ή μιας εφαρμογής ελέγχου ταυτότητας. Θα χρειαστεί επίσης να προσθέσετε έναν εφεδρικό αριθμό τηλεφώνου για να μειώσετε τις πιθανότητες αποκλεισμού του λογαριασμού σας. Για περισσότερες πληροφορίες, ανατρέξτε στη σελίδα βοήθειας του Amazon.

μήλο

Από μια συσκευή iOS, μεταβείτε στην περιοχή Ρυθμίσεις> iCloud, συνδεθείτε εάν δεν έχετε ήδη και στη συνέχεια πατήσετε στο Apple ID. Από τη σελίδα Apple ID, πατήστε Κωδικός πρόσβασης και ασφάλεια και, στη συνέχεια, πατήστε Ενεργοποίηση ελέγχου ταυτότητας δύο παραγόντων . Σε ένα Mac, μπορείτε να το ενεργοποιήσετε μεταβαίνοντας στις Προτιμήσεις συστήματος> iCloud> Λεπτομέρειες λογαριασμού> Ασφάλεια και κάνοντας κλικ στην επιλογή Ενεργοποίηση επαλήθευσης δύο παραγόντων . Για περισσότερες πληροφορίες, ανατρέξτε στη σελίδα υποστήριξης της Apple.

Dropbox

Κάντε κλικ στο όνομά σας επάνω δεξιά στο λογαριασμό σας Dropbox και μεταβείτε στην περιοχή Ρυθμίσεις> Ασφάλεια και θα δείτε μια κατάσταση που αναφέρεται στο επάνω μέρος της σελίδας για την επαλήθευση σε δύο βήματα . Δίπλα στην κατάσταση Απενεργοποιημένη, κάντε κλικ στο σύνδεσμο (κάντε κλικ για ενεργοποίηση) και, στη συνέχεια, κάντε κλικ στην επιλογή Ξεκινώντας . Στη συνέχεια, μπορείτε να επιλέξετε να λάβετε κωδικούς επαλήθευσης μέσω κειμένου στο τηλέφωνό σας ή σε μια εφαρμογή όπως το Google Authenticator. Για περισσότερες πληροφορίες, ανατρέξτε στις οδηγίες του Dropbox.

Facebook

Κάντε κλικ στο κουμπί τριγώνου στην επάνω δεξιά γωνία, μεταβείτε στην επιλογή Ρυθμίσεις> Ασφάλεια και έπειτα κάντε κλικ στην επιλογή Επεξεργασία στα δεξιά της Εγκρίσεις σύνδεσης . Στη συνέχεια, κάντε κλικ στην επιλογή Ενεργοποίηση δίπλα από όπου δηλώνει ότι ο έλεγχος ταυτότητας δύο παραγόντων είναι απενεργοποιημένος . Για περισσότερες πληροφορίες, δείτε αυτή τη σελίδα βοήθειας στο Facebook.

Google

Μεταβείτε στη σελίδα επαλήθευσης σε 2 βήματα της Google, κάντε κλικ στο μπλε κουμπί Get Started και συνδεθείτε στο λογαριασμό σας. Μπορείτε να επιλέξετε να λαμβάνετε κωδικούς μέσω κειμένου ή φωνητικής κλήσης. Μπορείτε επίσης να ρυθμίσετε και να εκτυπώσετε εφεδρικούς κωδικούς, να προσθέσετε έναν εφεδρικό αριθμό τηλεφώνου και να ρυθμίσετε την εφαρμογή Authenticator της Google. Μπορείτε επίσης να εγγραφείτε για να χρησιμοποιήσετε την προτροπή Google, η οποία στέλνει μια ειδοποίηση στο τηλέφωνό σας, ώστε να μπορείτε απλώς να πατήσετε αντί να χρειάζεται να εισάγετε έναν κωδικό.

Ίνσταγκραμ

Από την εφαρμογή, μεταβείτε στη σελίδα προφίλ σας και πατήστε το εικονίδιο με το γρανάζι στην επάνω δεξιά γωνία για να ανοίξετε τον πίνακα Επιλογών . Αγγίξτε τον έλεγχο ταυτότητας δύο παραγόντων και στη συνέχεια πατήστε για εναλλαγή στον Απαιτούμενο κωδικό ασφαλείας . Στη συνέχεια, το Instagram θα σας στείλει έναν εξαψήφιο κωδικό που θα πρέπει να εισαγάγετε για να ενεργοποιήσετε τη λειτουργία. (Αν ο λογαριασμός σας δεν έχει επιβεβαιωμένο αριθμό τηλεφώνου, τότε θα σας ζητηθεί να καταχωρήσετε τον αριθμό σας.) Το Instagram θα σας στείλει επίσης πέντε αντίγραφα ασφαλείας στον screenshot. Για περισσότερες πληροφορίες, ανατρέξτε στη σελίδα βοήθειας Instagram για ρυθμίσεις λογαριασμού και ειδοποιήσεων.

LinkedIn

Μεταβείτε στη σελίδα Ρυθμίσεις ασφαλείας του LinkedIn και κάντε κλικ στην επιλογή Προσθήκη αριθμού τηλεφώνου, εάν δεν το έχετε κάνει ήδη για το λογαριασμό σας. Με τον αριθμό τηλεφώνου που έχετε προσθέσει, κάντε κλικ στην επιλογή Ενεργοποίηση δίπλα από όπου δηλώνεται ότι η επαλήθευση σε δύο βήματα είναι απενεργοποιημένη, εισάγετε τον κωδικό πρόσβασης του λογαριασμού σας και μετά πληκτρολογήστε τον κωδικό επαλήθευσης που στέλνει το LinkedIn στο τηλέφωνό σας.

Microsoft

Μεταβείτε στη σελίδα Ρυθμίσεις ασφαλείας, συνδεθείτε με το λογαριασμό σας στη Microsoft και κάντε κλικ στην επιλογή Ρύθμιση επαλήθευσης σε δύο βήματα . Μπορείτε να επιλέξετε να λαμβάνετε κωδικούς μέσω ηλεκτρονικού ταχυδρομείου, κειμένου ή μέσω της εφαρμογής Microsoft Authenticator. Θα χρειαστεί επίσης να δημιουργήσετε έναν κωδικό πρόσβασης εφαρμογών για να συνεχίσετε να χρησιμοποιείτε συσκευές και υπηρεσίες της Microsoft που δεν υποστηρίζουν 2FA, όπως τα e-mail Xbox 360 και Outlook.com σε iPhone ή τηλέφωνο Android.

PayPal

Συνδεθείτε στο λογαριασμό σας και κάντε κλικ στο εικονίδιο με το γρανάζι στην επάνω δεξιά γωνία για να μεταβείτε στις Ρυθμίσεις . Κάντε κλικ στην καρτέλα Ασφάλεια και στη συνέχεια στην επιλογή Ενημέρωση δίπλα στο κλειδί ασφαλείας. Εισαγάγετε τον αριθμό του κινητού σας τηλεφώνου και μετά πληκτρολογήστε τον κωδικό επαλήθευσης που σας στέλνει το PayPal.

Χαλαρότητα

Συνδεθείτε στην ομάδα σας και μεταβείτε στη σελίδα του λογαριασμού σας στη διεύθυνση my.slack.com/account/settings. Κάντε κλικ στο κουμπί Ανάπτυξη στα δεξιά του ελέγχου ταυτότητας δύο παραγόντων και, στη συνέχεια, κάντε κλικ στην επιλογή Ρύθμιση ταυτότητας δύο παραγόντων . Μπορείτε να εγγραφείτε για να λαμβάνετε κώδικα μέσω SMS ή μιας εφαρμογής ελέγχου ταυτότητας. Στη συνέχεια, μπορείτε να λάβετε αντίγραφα ασφαλείας για να εκτυπώσετε.

Snapchat

Ανοίξτε την εφαρμογή, σύρετε προς τα κάτω για να αποκτήσετε πρόσβαση στο λογαριασμό σας, πατήστε το εικονίδιο με το γρανάζι για να ανοίξετε τις Ρυθμίσεις και στη συνέχεια πατήστε Επαλήθευση σύνδεσης Μπορείτε να εγγραφείτε για να λάβετε κώδικα μέσω SMS ή μιας εφαρμογής ελέγχου ταυτότητας και να δημιουργήσετε κωδικούς ανάκτησης. Για περισσότερες πληροφορίες, ανατρέξτε στη σελίδα υποστήριξης Snapchat.

Κελάδημα

Από την εφαρμογή Twitter, πατήστε το εικονίδιο του προφίλ σας και έπειτα πατήστε το εικονίδιο με το γρανάζι και πατήστε Ρυθμίσεις . Μεταβείτε στην επιλογή Λογαριασμός> Ασφάλεια και επιλέξτε την επαλήθευση σύνδεσης . Θα λάβετε κωδικούς μέσω SMS. Στη συνέχεια, μπορείτε να ζητήσετε έναν εφεδρικό κωδικό, τον οποίο μπορείτε να κάνετε για να κρατήσετε χρήσιμα. Για περισσότερες πληροφορίες, ανατρέξτε στη σελίδα υποστήριξης Twitter.

Yahoo

Στον Λογαριασμό Yahoo σας, πηγαίνετε στην Ασφάλεια Λογαριασμού και περιηγηθείτε στην επαλήθευση T wo-step . Εάν έχετε ενεργοποιήσει το κλειδί λογαριασμού Yahoo, θα πρέπει να το απενεργοποιήσετε. Το κλειδί του λογαριασμού φαίνεται και μυρίζει σαν έλεγχο ταυτότητας δύο παραγόντων, αλλά είναι πραγματικά μόνο ένας παράγοντας. σας επιτρέπει να παραλείψετε τον πρώτο παράγοντα εισαγωγής του κωδικού σας και να εισαγάγετε μόνο έναν κωδικό που αποστέλλεται στο τηλέφωνό σας. Η επαλήθευση δύο βημάτων της Yahoo είναι η ασφαλέστερη επιλογή των δύο. Μπορείτε επίσης να δημιουργήσετε κωδικούς πρόσβασης για συγκεκριμένες εφαρμογές για οποιεσδήποτε εφαρμογές δεν υποστηρίζουν το 2FZ και να χρησιμοποιείτε το λογαριασμό σας στο Yahoo.

Εάν χρησιμοποιείτε άλλον ιστότοπο και υπηρεσίες, ανατρέξτε στην πλήρη τοποθεσία Authentication Two-Factor για ταξινομημένες λίστες ιστότοπων, υπηρεσιών και εφαρμογών, για να δείτε ποια υποστήριξη 2FA και εκείνες που δεν έχουν. Κατηγορίες περιλαμβάνουν την τραπεζική, το cloud computing, την επικοινωνία, το ηλεκτρονικό ταχυδρομείο, την υγεία, την κοινωνική και πολλά άλλα.

 

Αφήστε Το Σχόλιό Σας