Artikel

Mengapa sudah waktunya untuk berhenti menggunakan layanan yang memaksa Anda menggunakan otentikasi dua faktor berbasis SMS

protection click fraud

Pengaturan otentikasi dua faktor InstagramSumber: Joe Maring / Android Central

Anda harus menggunakan otentikasi dua faktor di setiap akun online yang Anda miliki. Tidak peduli seberapa kaya atau seberapa terkenal Anda (meskipun yang kaya dan terkenal mungkin seharusnya lakukan lebih banyak lagi untuk mengamankan identitas mereka) karena setiap orang memiliki sesuatu yang berharga yang tersembunyi di akun online mereka. Perusahaan seperti Google dan Facebook menawarkan semuanya secara gratis karena data online kami sangat berharga.

Menggunakan otentikasi dua faktor (2FA) tidak dirancang untuk menjadi mudah karena membuktikan bahwa Anda benar-benar yang Anda klaim harus memiliki penghalang. Sayangnya, banyak orang menganggap penghalang ini terlalu tinggi atau terlalu merepotkan dan mengabaikan 2FA sama sekali. Saya tidak akan berdiri di atas kotak sabun dan menjelaskan betapa salahnya hal itu karena hal itu dilakukan sampai mati. Anda tahu mengapa Anda harus menggunakannya dan telah membuat keputusan.

Penawaran VPN: Lisensi seumur hidup seharga $ 16, paket bulanan seharga $ 1 & lebih banyak lagi

Tapi bagi mereka yang melakukan memilih untuk mengamankan akun online dengan 2FA, ada masalah lain: banyak perusahaan hanya menawarkan menggunakan SMS untuk mengautentikasi Anda. Itu berarti saat Anda mencoba masuk untuk pertama kali dari ponsel atau komputer baru, Anda menerima pesan teks tentang nomor yang disimpan perusahaan untuk Anda. Kedengarannya sederhana, tetapi seburuk atau lebih buruk daripada tidak menggunakan 2FA sama sekali karena rasa aman yang salah yang diberikannya.

Otentikasi dua faktorSumber: Android Central

Tidaklah mudah untuk "mencuri" nomor telepon Anda membodohi pembawa memberi Anda kartu SIM baru karena melibatkan upaya meyakinkan seseorang untuk melakukan hal yang tidak seharusnya mereka lakukan. Tapi kita semua tahu itu terjadi. Ini juga tidak mudah untuk mencegat SMS, meskipun metode untuk melakukannya sudah ada sudah ada sejak lama. Tapi itu sederhana - dan murah - untuk membayar perusahaan agar merutekan ulang pesan SMS dari satu nomor ke nomor lain.

Bisnis memang perlu meneruskan pesan SMS, tetapi harus ada pengawasan.

Ada kebutuhan yang sah untuk mengubah rute pesan SMS, seperti memiliki meja bantuan yang menawarkan dukungan melalui SMS menggunakan telepon rumah atau nomor virtual bisnis. Masalahnya, tidak ada regulasi yang memastikan perusahaan yang menawarkan layanan tersebut benar-benar membuktikan bahwa Anda memiliki nomor yang dialihkan. Anda cukup mengisi formulir online, mengirim beberapa dolar, dan berbohong pada aplikasi.

Ini adalah masalah besar yang perlu ditangani, dan segera. Banyak dari kita akan membawa nomor telepon yang sama sepanjang hidup kita; nomor telepon Anda benar-benar adalah bagian dari identitas Anda. Saya tidak tahu cara memperbaiki masalah ini tanpa memperkenalkan undang-undang baru yang dibuat oleh orang-orang yang tidak tahu cara kerja teknologi atau membiarkan industri khusus ini mengawasi dirinya sendiri. Kedua opsi di sini buruk, jadi saya akan membiarkan para ahli mengetahuinya.

Tidak sulit untuk melihat ancaman besar terhadap keselamatan dan keamanan dari serangan semacam ini. FCC harus menggunakan kewenangannya untuk memaksa perusahaan telepon mengamankan jaringan mereka dari peretas. Pendekatan swa-regulasi industri oleh mantan Ketua Pai jelas gagal. — Senator Ron Wyden

Apa yan bisa Namun demikian, katakanlah bahwa kita semua harus berhenti menggunakan layanan yang hanya menawarkan SMS sebagai metode untuk 2FA. Periode, titik.

Biji 2FA melalui SMSAdios!Sumber: Jerry Hildenbrand / Android Central

Para ahli yang mengawasi keamanan di bank Anda atau pengecer atau layanan lain yang menawarkan cara untuk berbisnis online tahu seberapa buruk menggunakan SMS untuk 2FA. Itu tampaknya tidak membuat perbedaan dalam banyak kasus karena Anda akan menemukan banyak bisnis bereputasi baik yang menawarkannya sebagai satu-satunya pilihan. Saya berasumsi itu sebagian karena menggunakan SMS untuk 2FA itu mudah, dan akan membutuhkan biaya untuk mengganti sistem untuk menggunakan metode yang sebenarnya aman.

Aplikasi pengautentikasi semudah digunakan seperti mendapatkan kode SMS.

Sama sulitnya bagi banyak orang untuk melakukan peralihan itu, meskipun mereka menemukan layanan yang tepat yang menawarkan standar keamanan dasar. Menggunakan SMS itu mudah dan berfungsi dari perangkat apa pun yang dapat menerima pesan teks. Kita semua tahu cara kerjanya; dapatkan kode dalam teks, masukkan kode di kotak kecil, dan tekan kirim. Ini bekerja pada a ponsel Android murah atau bahkan telepon bodoh.

Apa yang tidak disadari banyak orang adalah bahwa menggunakan sesuatu seperti aplikasi otentikasi 2FA berbasis perangkat lunak seperti Google Authenticator, Authy, atau Microsoft Authenticator semudah itu. Anda tidak menunggu kode, Anda membuka aplikasi dan memilih layanan dan satu akan disediakan secara instan.

Kunci FIDOSumber: Android Central

Metode lain seperti menggunakan file USB atau kunci keamanan nirkabel juga cukup mudah setelah Anda menemukan perangkat keras yang sesuai dengan perangkat Anda, tetapi bagi kebanyakan orang, menggunakan aplikasi pengautentikasi perangkat lunak adalah pilihan yang tepat. Ini juga bukan 100% "anti-hack", tapi itu bukan sesuatu yang sepele untuk dieksploitasi.

Sebaiknya alihkan layanan untuk menemukan layanan yang peduli dengan keamanan akun Anda.

Namun, beralih cara Anda mendapatkan kode 2FA adalah bagian yang mudah. Bagaimana jika bank Anda hanya menggunakan SMS (atau lebih buruk lagi, panggilan suara) untuk 2FA? Haruskah Anda mengganti bank? Iya. Dan beri tahu mereka mengapa Anda beralih karena seseorang di departemen TI tahu Anda membuat keputusan yang tepat untuk beralih.

Kabar baiknya adalah layanan dan penyedia layanan paling populer sekarang menawarkan opsi untuk menggunakan aplikasi pengautentikasi. Amazon, Twitter, Google, Apple, Microsoft, dan bahkan Facebook akan mengizinkan Anda menggunakan aplikasi pengautentikasi saat Anda mengatur 2FA atau memungkinkan Anda membuat perubahan pada cara Anda mendapatkan kode. Tetapi ada kemungkinan nyata bahwa layanan yang perlu Anda gunakan belum tersedia dan hanya menawarkan SMS sebagai opsi. Saatnya untuk meninggalkan layanan tersebut dan menemukan satu dari perusahaan yang setidaknya sedikit peduli dengan keamanan akun Anda.

Aplikasi perpesanan apa yang digunakan staf Android Central?
Begitu banyak pilihan

Perpesanan adalah bagian besar dari penggunaan seluler setiap orang, jadi kami bertanya kepada tim Pusat Android untuk mengetahui apa yang digunakan setiap staf penulis dalam kehidupan sehari-hari.

Film untuk ditonton sebelum The Falcon and the Winter Soldier
Streaming superhero

Selain menjadi hub digital Marvel Cinematic Universe, Disney Plus menawarkan berbagai film superhero yang bersebelahan dengan MCU. Berikut adalah kumpulan film yang mungkin ingin Anda tonton sebelum seri Marvel baru dari platform tersebut, The Falcon and the Winter Soldier.

Cara menginstal Android 12 Beta di ponsel Anda sekarang
Itu disini!

Pratinjau Pengembang Android 12 telah hadir, dan ada banyak fitur baru untuk dilihat.

Ini adalah kasing Galaxy Tab S7 + terbaik yang dapat Anda beli
Simpan dengan aman, simpan dengan aman

Salah satu tablet Samsung paling kuat hingga saat ini berukuran besar, berani, dan benar-benar membutuhkan perlindungan dari tetesan, penyok, dan bantingan. Casing yang bagus berfungsi dan tahan lama, dan casing ini adalah yang terbaik.

instagram story viewer