fbpx

Каталог статей

Каталог статей для размещения статей информационного характера

Технології

Двофакторна аутентифікація: якщо не СМС, то що

Про те, чому СМС — найбільш небезпечний метод двофакторної аутентифікації і чим його замінити.
Двофакторна аутентифікація — надійний спосіб підвищити безпеку в інтернеті. Вона додає ще один крок при вході в облікові записи, і знання логін з паролем виявляється недостатньо для заволодіння особистими даними.
Чому не варто використовувати СМС
СМС з кодом доступу залишаються одним з найпопулярніших способів двофакторної аутентифікації. Але такий метод найменш надійний. Зловмисники вміють підміняти номер доставки повідомлення, тобто здійснювати переадресацію. До того ж ви можете втратити свій телефон або інший пристрій, з яким синхронізований смартфон. Тоді повідомлення з кодом для верифікації потрапить не до вас, а до того, хто заволодів девайсом. Телекомунікаційний сектор нерідко виявляється схильний атакам, в ході яких хакери перехоплюють дзвінки і СМС.
Чим користуватися для двофакторної аутентифікації
Встановіть спеціальні програми, які будуть генерувати коди для входу в облікові записи. Такі програми самі захищені паролем, і зловмисники не зможуть отримати до них доступ, навіть якщо заволодіють пристроєм. До того ж коди доступу в додатках зазвичай автоматично зникають після перегляду. І хакери не зможуть перехопити їх, як у випадку з СМС або дзвінками. Іншими перевагами є більш висока швидкість отримання кодів і незалежність від мобільного оператора.
Додатки працюють на мобільних пристроях і комп’ютерах і дозволяють синхронізувати акаунти. Серед найбільш зручних сервісів — менеджер паролів 1Password, Authy. Для тих, хто довіряє тільки великим корпораціям, підійдуть Google Authenticator і Microsoft Кодів. Google Prompt працює на базі Google Now в Android і Google Search у iOS, тобто з ним вам навіть не потрібно встановлювати окремий додаток для генерації кодів.
Завантажити
QR-Code
Google Authenticator
Розробник:
Google LLC
Ціна:
Безкоштовно
Завантажити
QR-Code
Google Authenticator
Розробник:
Google LLC
Ціна:
Безкоштовно
Завантажити
QR-Code
Microsoft Кодів
Розробник:
Microsoft Corporation
Ціна:
Безкоштовно
Завантажити
QR-Code
Microsoft Кодів
Розробник:
Microsoft Corporation
Ціна:
Безкоштовно
Завантажити
QR-Code
Authy
Розробник:
Authy Inc.
Ціна:
Безкоштовно
Завантажити
QR-Code
Authy 2-Factor Authentication
Розробник:
Authy
Ціна:
Безкоштовно
Завантажити
QR-Code
1Password – Password Manager
Розробник:
AgileBits Inc.
Ціна:
Безкоштовно
Завантажити
QR-Code
1Password – менеджер паролів
Розробник:
AgileBits
Ціна:
Безкоштовно
Хороших додатків досить багато — ви обов’язково знайдете для себе зручний спосіб двофакторної аутентифікації. Це краще, ніж СМС і тим більше, чим тільки логін і пароль.