Artikla

Miksi on aika lopettaa sellaisten palvelujen käyttö, jotka pakottavat käyttämään tekstiviestipohjaista kaksivaiheista todennusta

protection click fraud

Instagramin kaksivaiheiset todennusasetuksetLähde: Joe Maring / Android Central

Sinun pitäisi käyttää kaksivaiheinen todennus jokaisella yksittäisellä online-tililläsi. Ei ole väliä kuinka rikas tai kuuluisa olet (vaikka rikkaiden ja kuuluisten pitäisi todennäköisesti tee vielä enemmän henkilöllisyytensä turvaamiseksi), koska jokaisella on jotain arvoa piilossa verkkotileissään. Yritykset, kuten Google ja Facebook, tarjoavat kaiken ilmaiseksi, koska verkkotietomme ovat niin arvokkaita.

Kaksivaiheisen todennuksen (2FA) käyttöä ei ole suunniteltu helpoksi, koska sen todistamiseen, että olet todella sellainen, jonka väität olevasi, pitäisi olla este. Valitettavasti monien mielestä tämä este on liian korkea tai liian hankala ja ohittaa 2FA: n kokonaan. En aio seistä saippualaatikolla ja selittää kuinka väärin se on, koska se on tehty kuolemaan asti. Tiedät miksi sinun pitäisi käyttää sitä ja olet tehnyt päätöksen.

VPN-tarjoukset: elinikäinen lisenssi hintaan 16 dollaria, kuukausittaiset suunnitelmat hintaan 1 dollari ja enemmän

Mutta niille, jotka

tehdä Jos haluat suojata verkkotilit 2FA: lla, on toinen asia: monet yritykset tarjoavat vain tekstiviestien avulla todentamisen. Tämä tarkoittaa, että kun yrität kirjautua sisään ensimmäistä kertaa uudelta puhelimelta tai tietokoneelta, saat tekstiviestin numeroon, jonka yritys on tallentanut sinulle. Se kuulostaa yksinkertaiselta, mutta se on yhtä huono tai pahempi kuin 2FA: n käyttämättä jättäminen sen antaman väärän turvallisuustunnon takia.

Kaksivaiheinen todennusLähde: Android Central

Puhelinnumerosi "varastaminen" ei ole oikeastaan ​​helppoa operaattorin huijaaminen antaa sinulle uuden SIM-kortin, koska siihen kuuluu vakuuttaa joku tekemään asia, jota hänen ei pitäisi tehdä. Mutta me kaikki tiedämme, että sitä tapahtuu. Tekstiviestien sieppaaminen ei myöskään ole helppoa, vaikka menetelmillä onkin ollut olemassa pitkään. Mutta se on yksinkertaista - ja halpaa - maksaa yritykselle reitittää tekstiviestit uudelleen numerosta toiseen.

Yritysten on edelleen välitettävä tekstiviestit, mutta jonkin verran valvontaa on oltava.

On perusteltua tarvetta ohjata uudelleen tekstiviestejä, kuten saada tukipalvelusta tuki lähettämällä tekstiviestejä yrityksen lankapuhelimella tai virtuaalisella numerolla. Ongelmana on, että ei ole sääntelyä, joka varmistaa, että tällaisia ​​palveluja tarjoavat yritykset todistavat, että omistat uudelleenohjattavan numeron. Täytät yksinkertaisesti verkkolomakkeen, lähetät muutaman dollarin ja makaat sovelluksessa.

Tämä on valtava asia, joka on ratkaistava ja pian. Monet meistä kantavat samaa puhelinnumeroa koko elämänsä ajan; puhelinnumerosi on todella osa henkilöllisyyttäsi. En tiedä miten korjata tämä ongelma ottamatta käyttöön uusia lakeja, jotka ovat antaneet ihmiset, joilla ei ole aavistustakaan tekniikan toiminnasta, tai antamalla tämän alan poliisin itse. Molemmat vaihtoehdot ovat huonoja, joten annan asiantuntijoiden selvittää se.

Ei ole vaikea nähdä valtavaa uhkaa turvallisuudelle, jota tällainen hyökkäys aiheuttaa. FCC: n on käytettävä auktoriteettiaan pakottaakseen puhelinyhtiöt suojaamaan verkkojaan hakkereilta. Entisen puheenjohtajan Pai lähestymistapa teollisuuden itsesääntelyyn epäonnistui selvästi. — Senaattori Ron Wyden

Mitä minä voi sanotaan kuitenkin, että meidän kaikkien on lopetettava sellaisten palvelujen käyttö, jotka tarjoavat vain tekstiviestejä 2FA: n menetelmänä. Aika, piste.

Tammenterhot 2FA tekstiviestilläAdios!Lähde: Jerry Hildenbrand / Android Central

Asiantuntijat, jotka valvovat pankkisi tai jälleenmyyjän tietoturvaa tai mitä tahansa muuta palvelua, joka tarjoaa liiketoimintaa verkossa tietää kuinka huono tekstiviestien käyttö 2FA: lle on. Se ei näytä vaikuttavan monissa tapauksissa, koska löydät paljon muuten hyvämaineisia yrityksiä, jotka tarjoavat sitä ainoana vaihtoehtona. Oletan, että se johtuu osittain siitä, että tekstiviestien käyttö 2FA: lle on helppoa, ja järjestelmän vaihtaminen käyttämään menetelmää, joka on todella turvallinen, maksaisi rahaa.

Todennusohjelma on yhtä helppokäyttöinen kuin tekstiviestikoodien saaminen.

Monien on yhtä vaikeaa tehdä tämä kytkin, vaikka he löytävät oikean palvelun, joka tarjoaa perusturvallisuusstandardit. Tekstiviestien käyttö on helppoa ja toimii kaikilta laitteilta, jotka voivat vastaanottaa tekstiviestejä. Me kaikki tiedämme, miten se toimii; hae koodi tekstiin, kirjoita koodi pieneen ruutuun ja paina Lähetä. Se toimii a halpa Android-puhelin tai jopa tyhmä puhelin.

Mitä monet eivät ymmärrä, on se, että käytät jotain sellaista kuin ohjelmistopohjainen 2FA-todennussovellus Google Authenticator, Authytai Microsoft Authenticator on yhtä helppoa. Et odota koodia, avaat sovelluksen ja valitset palvelun, ja yksi tarjotaan heti.

FIDO-näppäinLähde: Android Central

Muut menetelmät, kuten a USB tai langaton suojausavain ovat myös melko helppoja, kun löydät oikean laitteiston, joka toimii laitteidesi kanssa, mutta useimmille ihmisille ohjelmistotodennussovelluksen käyttö on oikea valinta. Se ei myöskään ole 100-prosenttisesti "hakkerointi", mutta se ei ole mitä triviaali hyödyntää.

Palveluiden vaihtaminen kannattaa löytää tilisi turvallisuudesta huolehtiva palvelu.

2FA-koodien saamisen vaihtaminen on kuitenkin helppoa. Entä jos pankkisi käyttää 2FA: lle vain tekstiviestejä (tai mikä vielä pahempaa, äänipuheluita)? Pitäisikö sinun vaihtaa pankkia? Joo. Ja kerro heille, miksi vaihdat, koska joku IT-osastolta tietää, että teet oikean päätöksen vaihtaa.

Hyvä uutinen on, että suosituimmat palvelut ja palveluntarjoajat tarjoavat nyt mahdollisuuden käyttää todennussovellusta. Amazon, Twitter, Google, Apple, Microsoft ja jopa Facebook antavat sinun käyttää autentikointisovellusta, kun määrität 2FA: n tai sallit sinun muuttaa tapoja, joilla saat koodisi. Mutta on todellinen mahdollisuus, että tarvitsemasi palvelu ei ole vielä mukana ja tarjoaa vain tekstiviestejä vaihtoehtona. On aika ojentaa nämä palvelut ja löytää yksi yritykseltä, joka välittää ainakin vähän tilisi turvallisuudesta.

Mitä viestintäsovelluksia Android Centralin henkilökunta käyttää?
Niin monia valintoja

Viestintä on valtava osa kaikkien matkapuhelinkäyttöä, joten pyysimme Android Central -tiimin ympärillä nähdä, mitä kukin henkilökunnan kirjoittaja käyttää jokapäiväisessä elämässään.

Elokuvat, jotka on katsottava Falconin ja talvisotilaan edessä
Supersankarin suoratoisto

Sen lisäksi, että Disney Plus on Marvel Cinematic Universumin digitaalinen keskus, se tarjoaa useita MCU: n vieressä olevia supersankarielokuvia. Tässä on yhteenveto elokuvista, joita haluat ehkä katsoa alustan uuden Marvel-sarjan, Falconin ja talvisotilaan edessä.

Kuinka asentaa Android 12 Beta puhelimeesi juuri nyt
Se on täällä!

Android 12 -kehittäjien esikatselu on täällä, ja siellä on paljon uusia ominaisuuksia.

Nämä ovat ehdottomasti parhaat Galaxy Tab S7 + -kotelot, joita voit ostaa
Pidä se turvassa

Yksi Samsungin tähän mennessä tehokkaimmista tableteista on iso, rohkea ja ehdottomasti tarvitseva suojaa pudotuksilta, kolhuilta ja kolhuilta. Hyvä tapaus on toimiva ja kestävä, ja nämä tapaukset ovat ehdottomasti parhaita.

instagram story viewer