Kahe faktori autentimise erinevad vormid: SMS, Autheticator Rakendused ja palju muud

Sisukord:

Kahe faktori autentimise erinevad vormid: SMS, Autheticator Rakendused ja palju muud
Kahe faktori autentimise erinevad vormid: SMS, Autheticator Rakendused ja palju muud

Video: Kahe faktori autentimise erinevad vormid: SMS, Autheticator Rakendused ja palju muud

Video: Kahe faktori autentimise erinevad vormid: SMS, Autheticator Rakendused ja palju muud
Video: Probleme beim Anmelden deiner Apple-ID durch die Zwei-Faktor-Authentifizierung ? - YouTube 2024, November
Anonim
Paljud veebiteenused pakuvad kahesuunalist autentimist, mis suurendab turvalisust, nõudes rohkem kui lihtsalt teie parooli sisselogimiseks. On mitmeid eri tüüpi täiendavaid autentimismeetodeid, mida saate kasutada.
Paljud veebiteenused pakuvad kahesuunalist autentimist, mis suurendab turvalisust, nõudes rohkem kui lihtsalt teie parooli sisselogimiseks. On mitmeid eri tüüpi täiendavaid autentimismeetodeid, mida saate kasutada.

Erinevad teenused pakuvad erinevaid kahetegurilisi autentimismeetodeid ja mõningatel juhtudel võite isegi valida mõne erineva valiku abil. Nii toimivad nad ja kuidas need erinevad.

SMS-i kontrollimine

Paljud teenused võimaldavad teil registreeruda SMS-i vastuvõtmiseks iga kord, kui logite sisse oma kontole. See SMS-sõnum sisaldab lühikest ühekordse kasutusega koodi, mida peate sisestama. Selle süsteemiga kasutatakse teie mobiiltelefonit teise autentimismeetodina. Keegi ei saa oma kontosse siseneda, kui neil on parool, nad vajavad teie parooli ja juurdepääsu teie telefonile või selle SMS-sõnumitele.
Paljud teenused võimaldavad teil registreeruda SMS-i vastuvõtmiseks iga kord, kui logite sisse oma kontole. See SMS-sõnum sisaldab lühikest ühekordse kasutusega koodi, mida peate sisestama. Selle süsteemiga kasutatakse teie mobiiltelefonit teise autentimismeetodina. Keegi ei saa oma kontosse siseneda, kui neil on parool, nad vajavad teie parooli ja juurdepääsu teie telefonile või selle SMS-sõnumitele.

See on mugav, kuna te ei pea midagi erilist tegema, ja enamikul inimestel on mobiiltelefone. Mõned teenused isegi dial-telefoninumbri ja automatiseeritud süsteem räägivad koodi, mis võimaldab seda kasutada lauatelefoninumber, mis ei saa tekstsõnumeid saata.

Siiski on SMS-kontrollimisega suuri probleeme. Ründajad saavad kasutada SIM-kaardi vahetuste rühmitusi, et pääse oma turvalistele koodidele juurde või päästa need tänu mobiilsidevõrgu vigadele. Soovitame SMS-sõnumite kasutamist võimaluse korral kasutada. Siiski on SMS-sõnumid endiselt palju turvalisemad kui ühtegi kahetegurilist autentimist kasutades!

Rakenduse genereeritud koodid (nagu Google Authenticator ja Authy)

Samuti saate oma koode luua teie telefoni rakenduse kaudu. Sellest kõige laialdasemalt tuntud rakendus on Google Authenticator, mida Google pakub Androidile ja iPhoneile. Kuid eelistame Authy, mis teeb kõik Google Authenticatori ja muud. Nime vaatamata kasutavad need rakendused avatud standardit. Näiteks Google Authenticatori rakendusele on võimalik lisada Microsofti kontosid ja palju muud tüüpi kontosid.
Samuti saate oma koode luua teie telefoni rakenduse kaudu. Sellest kõige laialdasemalt tuntud rakendus on Google Authenticator, mida Google pakub Androidile ja iPhoneile. Kuid eelistame Authy, mis teeb kõik Google Authenticatori ja muud. Nime vaatamata kasutavad need rakendused avatud standardit. Näiteks Google Authenticatori rakendusele on võimalik lisada Microsofti kontosid ja palju muud tüüpi kontosid.

Uue konto seadistamisel installige rakendus, skannige koodi ja see rakendus genereerib uued koodid ligikaudu iga 30 sekundi järel. Kui peate kontole sisse logima, peate sisestama oma telefoni rakenduses näidatava koodi ja oma parooli.

See ei nõua kärgsignaali üldse ja "seemne", mis võimaldab rakendusel selliseid ajaliselt piiratud koode genereerida, salvestatakse ainult teie seadmesse. See tähendab, et see on palju turvalisem, sest isegi keegi, kellel on telefoninumbrile juurdepääs või tekstisõnumite saatmine, ei tea teie koode.

Mõned teenused, näiteks Blizzard Battle.net Authenticator, omavad ka oma spetsiaalseid koodipõhiseid rakendusi.

Füüsiline autentimise võti

See lahendus toimib paremini kui SMS-i kontrollimine ja ühekordse kasutusega koodid, sest seda ei saa kinni pidada ega segada. Samuti on see lihtsam ja mugavam kasutada. Näiteks võib andmepüügi sait teile näidata võltsitud Google'i sisselogimislehte ja lüüa oma ühekordse kasutusega koodi, kui proovite sisse logida. Nad võivad seejärel seda koodi Google'isse sisse logida. Kuid füüsilise autentimise võtiga, mis töötab teie brauseriga kooskõlastatuna, võib brauser tagada, et see suhtleb tõelise veebisaidiga ja ründaja ei saa koodi hõivata.

Oodake, et tulevikus näete neid veel palju.

Rakendusepõhine autentimine

Mõned mobiilirakendused võivad kahendtegurite abil autentida, kasutades rakendust ise. Näiteks pakub Google nüüd kahesuunalist kodeerimata autentimist, kui teil on telefoni installitud Google'i rakendus. Kui proovite Google'isse teist arvutist või seadmesse sisse logida, peate lihtsalt telefoni nuppu puudutama, koodi ei nõuta. Google kontrollib, et teil oleks juurdepääs oma telefonile, enne kui proovite sisse logida.
Mõned mobiilirakendused võivad kahendtegurite abil autentida, kasutades rakendust ise. Näiteks pakub Google nüüd kahesuunalist kodeerimata autentimist, kui teil on telefoni installitud Google'i rakendus. Kui proovite Google'isse teist arvutist või seadmesse sisse logida, peate lihtsalt telefoni nuppu puudutama, koodi ei nõuta. Google kontrollib, et teil oleks juurdepääs oma telefonile, enne kui proovite sisse logida.

Apple'i kaheastmeline kinnitamine toimib sarnaselt, kuigi see ei kasuta rakendust - see kasutab iOS-i operatsioonisüsteemi ise. Kui üritate uutest seadmetest sisse logida, saate registreeritud seadmesse (nagu teie iPhone või iPad) saadetud ühekordse kasutusega koodi. Twitter'i mobiilirakendusel on sarnane funktsioon, mida nimetatakse ka sisselogimise kinnitamiseks. Ja Google ja Microsoft on lisanud selle funktsiooni Google'i ja Microsoft Authenticatori nutitelefoni rakendustele.

Meilipõhised süsteemid

Muud teenused sõltuvad teie e-posti kontolt teie autentimiseks. Näiteks kui lülitate sisse Steam Guardi, küsib Steam teid sisestama oma e-kirjale korduvalt kasutatava koodi iga kord, kui logite uude arvutisse. See vähemalt tagab, et ründaja vajab nii oma Steam konto parooli kui ka juurdepääsu oma e-posti kontole, et pääseda sellele kontole.
Muud teenused sõltuvad teie e-posti kontolt teie autentimiseks. Näiteks kui lülitate sisse Steam Guardi, küsib Steam teid sisestama oma e-kirjale korduvalt kasutatava koodi iga kord, kui logite uude arvutisse. See vähemalt tagab, et ründaja vajab nii oma Steam konto parooli kui ka juurdepääsu oma e-posti kontole, et pääseda sellele kontole.

See ei ole nii turvaline kui muud kaheastmelised kinnitamismeetodid, kuna keegi saab hõlpsasti juurdepääsu teie e-posti kontole, eriti kui te ei kasuta seda kaheastmelise kinnituse korral! Vältige e-posti teel tehtud kinnitust, kui saate midagi tugevamat kasutada. (Õnneks pakub Steam rakendusepõhist autentimist oma mobiilirakenduses.)

The Last Resort: taastamise koodid

Taastamiskoodid pakuvad turvavõrgu juhul, kui kaotate kahekordse autentimise meetodi. Kui seadisite kahetegurilise autentimise, siis antakse tavaliselt taastekoodid, mida peaksite kirjutama ja kuskil ohutult salvestada. Neid vajate, kui kaotate kaheastmelise kinnitamise meetodi.

Kui kasutate kaheetapilist autentimist, veenduge, et teil on teie taastekoodide koopia kusagil.

Image
Image

Te ei leia seda kõiki oma kontosid kõiki võimalusi. Kuid paljud teenused pakuvad mitut kaheastmelist kinnitamismeetodit, mida saate valida.

Samuti on võimalik kasutada mitut kaheteguri autentimismeetodeid. Näiteks kui määrate nii koodi genereeriva rakenduse kui ka füüsilise turvavõti, võite oma rakenduse kaudu juurdepääsu oma kontole juurde pääseda, kui olete füüsilise võtme kaotanud.

Soovitan: