Článek

Proč je čas přestat používat služby, které vás nutí používat dvoufaktorové ověřování založené na SMS

protection click fraud

Nastavení dvoufaktorového ověřování InstagramuZdroj: Joe Maring / Android Central

Měli byste používat dvoufaktorové ověřování na každém online účtu, který máte. Nezáleží na tom, jak jste bohatí nebo jak slavní jste (ačkoli bohatí a slavní by to pravděpodobně měli) udělat ještě víc zabezpečit svou identitu), protože každý má ve svých online účtech ukryto něco cenného. Společnosti jako Google a Facebook nabízejí vše zdarma, protože naše online data jsou tak cenná.

Použití dvoufaktorového ověřování (2FA) není navrženo tak, aby bylo snadné, protože k prokázání, že jste opravdu tím, za koho se vydáváte, by měla být připojena bariéra. Mnoho lidí si bohužel myslí, že tato bariéra je příliš vysoká nebo příliš nepohodlná, a 2FA úplně přeskočí. Nebudu stát na mýdlové krabici a vysvětlovat, jak je to špatné, protože to bylo hotové k smrti. Víte, proč byste to měli použít a rozhodli jste se.

Nabídky VPN: Doživotní licence za 16 $, měsíční plány za 1 $ a více

Ale pro ty, kteří dělat zvolit si zabezpečení online účtů pomocí 2FA, je tu další problém: mnoho společností nabízí pouze ověření pomocí SMS. To znamená, že když se pokusíte přihlásit poprvé z nového telefonu nebo počítače, obdržíte textovou zprávu s číslem, které pro vás společnost eviduje. Zní to jednoduše, ale je to stejně špatné nebo horší než nepoužívat 2FA vůbec kvůli falešnému pocitu bezpečí, který poskytuje.

Dvoufaktorové ověřováníZdroj: Android Central

Není opravdu snadné „ukrást“ vaše telefonní číslo oklamat dopravce aby vám dali novou SIM kartu, protože to zahrnuje někoho přesvědčit, aby udělal věc, kterou by neměl dělat. Ale všichni víme, že se to stane. Také není snadné zachytit SMS, i když k tomu existují metody byl tam už dlouho. Ale je to jednoduché - a levné - platit společnosti za přesměrování SMS zpráv z jednoho čísla na druhé.

Firmy potřebují přeposílat SMS zprávy, ale musí existovat určitý dohled.

Existuje legitimní potřeba přesměrovat SMS zprávy, například mít podporu helpdesku, která nabízí podporu prostřednictvím textových zpráv pomocí pevné obchodní linky nebo virtuálního čísla. Problém je v tom, že neexistuje žádná regulace, která by zajistila, že společnosti nabízející tyto služby skutečně prokáží, že vlastníte číslo, které je přesměrováno. Jednoduše vyplníte online formulář, pošlete pár dolarů a ležíte na přihlášce.

Jedná se o obrovský problém, který je třeba brzy vyřešit. Mnoho z nás bude po celý život nosit stejné telefonní číslo; vaše telefonní číslo je skutečně součástí vaší identity. Nevím, jak tento problém vyřešit, aniž bych zavedl nové zákony od lidí, kteří nemají tušení, jak technologie funguje, nebo nechali tuto konkrétní průmyslovou policii. Obě možnosti jsou špatné, takže to nechám na odbornících.

Není těžké vidět enormní ohrožení bezpečnosti, které tento druh útoku představuje. Komise FCC musí použít své oprávnění k tomu, aby přinutila telefonní společnosti zabezpečit jejich sítě před hackery. Přístup bývalého předsedy Pai k samoregulaci průmyslu jasně selhal. — Senátor Ron Wyden

Co já umět dělat to, je říci, že všichni musíme přestat používat služby, které nabízejí pouze SMS jako metodu pro 2FA. Období, tečka.

Žaludy 2FA přes SMSAdios!Zdroj: Jerry Hildenbrand / Android Central

Odborníci, kteří dohlížejí na bezpečnost ve vaší bance nebo maloobchodníkovi nebo jiné službě nabízející způsob, jak obchodovat online vědět jak špatné je používání SMS pro 2FA. Zdá se, že to v mnoha případech nezmění, protože najdete spoustu jinak renomovaných podniků, které to nabízejí jako jedinou možnost. Předpokládám, že je to částečně proto, že používání SMS pro 2FA je snadné a stálo by to peníze přepnout systém tak, aby používal metodu, která je skutečně bezpečná.

Aplikace pro ověřování se používá stejně snadno jako získávání SMS kódů.

Pro mnohé je stejně obtížné provést tento přepínač, i když najdou tu správnou službu, která nabízí základní bezpečnostní standardy. Používání SMS je snadné a funguje z jakéhokoli zařízení, které může přijímat textové zprávy. Všichni víme, jak to funguje; získejte kód v textu, zadejte kód do malého pole a stiskněte Odeslat. Funguje to na levný telefon s Androidem nebo dokonce němý telefon.

Mnoho lidí si neuvědomuje, že používá něco jako softwarová aplikace pro ověřování 2FA Google Authenticator, Authynebo Microsoft Authenticator je stejně snadné. Nečekáte na kód, otevřete aplikaci a vyberete službu a jeden je poskytnut okamžitě.

Klíč FIDOZdroj: Android Central

Další metody, jako je použití a USB nebo bezdrátový bezpečnostní klíč jsou také poměrně snadné, jakmile najdete správný hardware, který funguje s vašimi zařízeními, ale pro většinu lidí je použití aplikace ověřování softwaru správnou volbou. Není to ani stoprocentně „hackproof“, ale není to nic, co by bylo triviální využít.

Stojí za to přepnout služby a najít tu, která se stará o zabezpečení vašeho účtu.

Snadná je však změna způsobu, jakým získáte kódy 2FA. Co když vaše banka používá pro 2FA pouze SMS (nebo ještě horší, hlasový hovor)? Měli byste změnit banku? Ano. A řekněte jim, proč přecházíte, protože někdo z IT oddělení ví, že se rozhodujete správně.

Dobrou zprávou je, že většina populárních služeb a poskytovatelů služeb nyní nabízí možnost použít aplikaci ověřovatele. Amazon, Twitter, Google, Apple, Microsoft a dokonce i Facebook vám umožní používat aplikaci ověřovatele, když nastavujete 2FA, nebo vám umožní provádět změny ve způsobu, jakým získáváte své kódy. Existuje však reálná šance, že služba, kterou potřebujete použít, ještě není na palubě a nabízí pouze SMS jako možnost. Je čas se těchto služeb vzdát a najít službu od společnosti, která se alespoň trochu stará o zabezpečení vašeho účtu.

Jaké aplikace pro zasílání zpráv používají pracovníci Android Central?
Tolik možností

Zprávy jsou velkou součástí mobilního využití každého, a proto jsme požádali celý tým Android Central, aby zjistili, co každý spisovatel zaměstnanců používá ve svém každodenním životě.

Filmy, které je třeba sledovat před filmem Sokol a Zimní voják
Streamování superhrdiny

Kromě toho, že Disney Plus je digitálním centrem pro Marvel Cinematic Universe, nabízí řadu superhrdinských filmů sousedících s MCU. Zde je seznam filmů, které byste mohli chtít sledovat před novou sérií Marvel na platformě The Falcon and the Winter Soldier.

Jak nainstalovat Android 12 Beta do telefonu právě teď
Je to tady!

Android 12 Developer Preview je tady a je zde spousta nových funkcí.

Toto jsou absolutně nejlepší případy Galaxy Tab S7 +, které si můžete koupit
Udržujte to v bezpečí

Jeden z dosud nejvýkonnějších tabletů Samsung je velký, odvážný a absolutně potřebuje ochranu proti pádům, promáčknutí a otřesům. Dobrý případ je funkční i odolný a tyto případy jsou absolutně nejlepší.

instagram story viewer