Статті

Безпека на першому місці: важливість двоетапної авторизації для користувачів

Share
Час читання: 2 хв.

У сучасну епоху стрімкого розвитку комп’ютерних систем та інтернету виникла важлива проблема: як той чи інший сервіс дізнається про користувача? Найпростіший спосіб — використовувати пару «логін-пароль», але це також є найнебезпечнішим методом. Більшість користувачів використовують дуже прості паролі, такі як “qwerty”, “vasya” чи “misha”, тому послуги стали забороняти подібні комбінації.

До речі, перші паролі були придумані ще в давнину, наприклад, для зміни вартових та захисту від можливої підміни людей. Система кодових фраз завжди використовувалася в армії: “Стій, хто йде, пароль!”.

Зараз, під час реєстрації, потрібно використовувати пароль не менше ніж з 10 знаків, великі літери, цифри та спеціальні символи. Чим складнішим буде пароль, тим важче його підібрати. Всі прості паролі вже містяться в спеціальних базах, які використовують хакери для входу в акаунти.

Як правило, хакери використовують 5 умовних варіантів отримання доступу до ваших облікових записів:

  1. Словниковий спосіб. Зловмисники вже давно зібрали всі найпопулярніші паролі та просто пробують їх використовувати на тому чи іншому обліковому записі. Саме тому не можна використовувати паролі, які містять нескладні фрази.
  2. Брутфорс-атака. Спроба підбору пароля з різними комбінаціями. Спосіб застарів, оскільки практично всі сайти мають захист від підбору пароля — хакер має всього кілька спроб.
  3. Фішинг. Найнебезпечніший спосіб — коли паролі крадуть за допомогою фальшивих сторінок. Зловмисники створюють сайти, схожі на популярні сервіси, заганяють туди користувача та «ловлять» паролі.
  4. Соціальна інженерія. Цей спосіб використовують шахраї, щоб дізнатися паролі або коди із SMS. Жертва заздалегідь обрана, на відміну від вищевказаних пунктів.
  5. Крадіжка паролів за допомогою програми-вірусу. Віруси бувають як на смартфонах, так і на комп’ютерах.

Для надійного захисту акаунтів була придумана двофакторна авторизація — крім пароля, вхід потрібно підтвердити ще й стороннім способом. Перший вид двоетапної авторизації був популярний ще в «нульових» — деякі ресурси вимагали зайти в лист і перейти за посиланням.

З появою телефонів та смартфонів стали використовувати авторизацію за SMS-кодом або дзвінком — цей спосіб найнадійніший. Крім логіна та пароля, зловмиснику потрібно знати ще й код із SMS, який перехопити практично нереально. Двоетапна авторизація може відбуватися:

  • За допомогою SMS-коду або повідомлення цього коду у вхідному дзвінку.
  • За допомогою німого дзвінка (в ролі коду використовуються останні N цифри вхідного номера).
  • За допомогою PUSH-повідомлення (працює навіть на кнопкових телефонах, але у вигляді SMS-повідомлення).
  • За допомогою месенджерів та соціальних мереж.

Що ми маємо? Завжди слід використовувати двоетапну авторизацію. Знаючи ваш логін та пароль, без заповітного коду, який прийде на смартфон, неможливо буде потрапити до вашого облікового запису. Важливий нюанс — код, який прийшов для авторизації, не можна нікому говорити, а лише використовувати на тому сайті, на якому ви авторизуєтеся.

У випадку, якщо вам дзвонять і просять повідомити якісь коди, це 100% шахраї, які вже отримали половину доступу до вашого облікового запису, але для підтвердження операції їм потрібно знати код. Для ще більшого захисту бажано використовувати кнопковий телефон, який не має підключення до інтернету — такого пристрою не страшний вірус.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: поради
  • Останні записи

    Sony зробила знижку на PlayStation 5 напередодні Різдва

    Напередодні Різдва компанія Sony оголосила про тимчасове зниження ціни на PlayStation 5. З 24 грудня…

    14.11.2024

    Google додала в Android функції для виявлення небезпечних додатків і спам-дзвінків

    Компанія додала на смартфони Pixel нову функцію безпеки в рамках сервіс Play Protect. Вона захищає…

    14.11.2024

    На Apple подали в суд через дефект у навушниках AirPods Pro

    Три озлоблених власники AirPods Pro подали колективний позов проти Apple, звинувативши компанію в порушенні законів…

    14.11.2024

    На YouTube Premium раптово з’явилася реклама

    Останніми тижнями користувачі YouTube Premium почали помічати, що на платформі знову з'являються рекламні ролики, хоча…

    14.11.2024

    Xiaomi представила потужний 90-ватний блок живлення з трьома портами

    В асортименті фірмових аксесуарів компанії Xiaomi з'явився новий блок живлення на базі GaN-компонентів. Пристрій із…

    14.11.2024

    Apple представила ремінець для годинника за $349

    Apple нарешті зробила доступним для покупки золотий ремінець для годинника Apple Watch. Анонсована разом з…

    14.11.2024