Raksts

Kāpēc ir pienācis laiks pārtraukt tādu pakalpojumu izmantošanu, kas liek jums izmantot SMS balstītu divfaktoru autentifikāciju

protection click fraud

Instagram divu faktoru autentifikācijas iestatījumiAvots: Džo Mārings / Android Central

Jums vajadzētu izmantot divu faktoru autentifikācija katrā jūsu tiešsaistes kontā. Nav svarīgi, cik bagāts vai cik slavens jūs esat (lai gan bagātajiem un slavenajiem droši vien vajadzētu dari vēl vairāk lai aizsargātu savu identitāti), jo ikviena tiešsaistes kontos ir slēpts kaut kas vērtīgs. Tādi uzņēmumi kā Google un Facebook piedāvā visu bez maksas, jo mūsu tiešsaistes dati ir tik vērtīgi.

Divu faktoru autentifikācijas (2FA) izmantošana nav paredzēta viegli, jo, lai pierādītu, ka jūs patiešām esat tas, par kuru jūs apgalvojat, vajadzētu būt piestiprinātai barjerai. Diemžēl daudzi cilvēki domā, ka šī barjera ir pārāk augsta vai pārāk neērta, un izlaiž 2FA pavisam. Es negrasos stāvēt uz ziepju kastes un paskaidrot, cik tas ir nepareizi, jo tas ir izdarīts līdz nāvei. Jūs zināt, kāpēc jums tas jāizmanto, un esat pieņēmis lēmumu.

VPN piedāvājumi: mūža licence par 16 ASV dolāriem, mēneša plāni par 1 ASV dolāru un vairāk

Bet tiem, kas darīt izvēlaties nodrošināt tiešsaistes kontus ar 2FA, ir vēl viena problēma: daudzi uzņēmumi piedāvā tikai īsziņu izmantošanu, lai jūs autentificētu. Tas nozīmē, ka, mēģinot pirmo reizi pierakstīties no jauna tālruņa vai datora, jūs saņemat īsziņu uz numuru, kuru uzņēmums jums ir reģistrējis. Tas izklausās vienkārši, bet tas ir tikpat slikti vai sliktāk, kā vispār neizmantot 2FA, jo tas rada nepatiesu drošības sajūtu.

Divu faktoru autentifikācijaAvots: Android Central

Nav īsti viegli “nozagt” savu tālruņa numuru pēc mānīt pārvadātāju iedot jums jaunu SIM karti, jo tas nozīmē pārliecināt kādu izdarīt lietu, kas viņam nav jādara. Bet mēs visi zinām, ka tas notiek. Nav arī viegli pārtvert īsziņu, kaut arī metodes to darīt pastāvēja ilgu laiku. Bet tas ir vienkārši - un lēti - samaksāt uzņēmumam par SMS ziņojumu novirzīšanu no viena numura uz otru.

Uzņēmumiem patiešām ir jāpārsūta īsziņas, taču ir jābūt zināmai uzraudzībai.

Ir pamatota nepieciešamība mainīt SMS ziņojumus, piemēram, lai palīdzības dienests piedāvātu atbalstu, izmantojot īsziņu sūtīšanu, izmantojot uzņēmuma fiksēto vai virtuālo numuru. Problēma ir tā, ka nav tāda regulējuma, kas pārliecinātos, ka uzņēmumi, kas piedāvā šādus pakalpojumus, patiešām pierāda, ka jums pieder pāradresētais numurs. Jūs vienkārši aizpildāt tiešsaistes veidlapu, nosūtiet dažus dolārus un gulējat uz pieteikuma.

Tas ir milzīgs jautājums, kas ir jārisina, un drīz. Daudzi no mums visu mūžu nēsās vienu un to pašu tālruņa numuru; jūsu tālruņa numurs patiešām ir daļa no jūsu identitātes. Es nezinu, kā novērst šo problēmu, neieviešot jaunus likumus, ko izstrādājuši cilvēki, kuriem nav ne mazākās nojausmas par to, kā tehnoloģija darbojas, vai arī neļaujot šai konkrētajai nozarei policijai. Abi varianti šeit ir slikti, tāpēc es ļaušu ekspertiem to izdomāt.

Nav grūti saskatīt milzīgos draudus drošībai un drošībai, ko rada šāda veida uzbrukumi. FCC ir jāizmanto savas pilnvaras, lai piespiestu tālruņu uzņēmumus aizsargāt savus tīklus no hakeriem. Bijušā priekšsēdētāja Pai pieeja nozares pašregulācijai acīmredzami neizdevās. — Senators Rons Veidens

Ko es var tomēr sakiet, ka mums visiem jāpārtrauc tādu pakalpojumu izmantošana, kas kā 2FA metodi piedāvā tikai īsziņas. Periods, pietura.

Zīles 2FA, izmantojot īsziņuAdios!Avots: Džerijs Hildenbrands / Android Central

Eksperti, kas uzrauga drošību jūsu bankā vai mazumtirgotājā, vai jebkuru citu pakalpojumu, kas piedāvā iespēju veikt uzņēmējdarbību tiešsaistē zināt cik slikti ir lietot SMS par 2FA. Šķiet, ka daudzos gadījumos tas neko nemaina, jo jūs atradīsit daudz citādi cienījamu uzņēmumu, kas to piedāvā kā vienīgo iespēju. Es pieņemu, ka tas ir daļēji tāpēc, ka īsziņu izmantošana 2FA ir vienkārša, un sistēmas pārslēgšana uz reāli drošu metodi būtu dārga.

Autentifikatora lietotni ir tikpat viegli izmantot kā saņemt SMS kodus.

Daudziem ir vienlīdz grūti izdarīt šo slēdzi, pat ja viņi atrod pareizo pakalpojumu, kas piedāvā pamata drošības standartus. Īsziņu lietošana ir vienkārša un darbojas no jebkuras ierīces, kas var saņemt īsziņas. Mēs visi zinām, kā tas darbojas; iegūstiet kodu tekstā, ievadiet kodu lodziņā un nospiediet iesniegt. Tas darbojas uz a lēts Android tālrunis vai pat mēms tālrunis.

Daudzi neapzinās, ka, izmantojot kaut ko līdzīgu programmatūras bāzes 2FA autentifikācijas lietotnei Google autentifikators, Authyvai Microsoft autentifikators ir tikpat viegli. Jūs negaidāt kodu, atverat lietotni un izvēlaties pakalpojumu, un tas tiek nodrošināts uzreiz.

FIDO atslēgaAvots: Android Central

Citas metodes, piemēram, a USB vai bezvadu drošības atslēga ir arī diezgan viegli, kad atrodat pareizo aparatūru, kas darbojas ar jūsu ierīcēm, taču lielākajai daļai cilvēku programmatūras autentifikācijas lietotnes izmantošana ir pareizā izvēle. Arī tas nav simtprocentīgi "hackproof", taču tas nav mazsvarīgi izmantot.

Ir vērts mainīt pakalpojumu, lai atrastu pakalpojumu, kas rūpējas par jūsu konta drošību.

Tomēr ir viegli mainīt 2FA kodu iegūšanas veidu. Ko darīt, ja jūsu banka izmanto 2FA tikai SMS (vai vēl sliktāk - balss zvanu)? Vai jums vajadzētu mainīt banku? . Un pastāstiet viņiem, kāpēc jūs maināt, jo kāds IT nodaļā zina, ka jūs pieņemat pareizo lēmumu, lai veiktu pārslēgšanos.

Labā ziņa ir tā, ka populārākie pakalpojumi un pakalpojumu sniedzēji tagad piedāvā iespēju izmantot autentifikācijas lietotni. Amazon, Twitter, Google, Apple, Microsoft un pat Facebook ļaus jums izmantot autentifikācijas lietotni, iestatot 2FA vai ļaujot mainīt veidu, kā jūs saņemat savus kodus. Bet pastāv reāla iespēja, ka pakalpojums, kas jums jāizmanto, vēl nav uz kuģa un kā opciju piedāvā tikai īsziņas. Ir pienācis laiks novirzīt šos pakalpojumus un atrast kādu no uzņēmuma, kas vismaz mazliet rūpējas par jūsu konta drošību.

Kādas ziņojumapmaiņas lietotnes Android Central darbinieki izmanto?
Tik daudz izvēles

Ziņapmaiņa ir liela daļa no ikviena mobilā tālruņa izmantošanas, tāpēc mēs lūdzām ap Android Central komandu redzēt, ko katrs personāla rakstnieks izmanto savā ikdienas dzīvē.

Filmas, kuras skatīties pirms Falcon un Ziemas karavīra
Superhero straumēšana

Papildus tam, ka Disney Plus ir Marvel Cinematic Universe digitālais centrs, tiek piedāvātas dažādas MCU blakus esošās superhero filmas. Šeit ir apkopotas filmas, kuras, iespējams, vēlēsities noskatīties pirms platformas jaunās Marvel sērijas The Falcon and Winter Soldier.

Kā tūlīt instalēt Android 12 Beta tālrunī
Tas ir šeit!

Android 12 izstrādātāju priekšskatījums ir šeit, un ir jāpārbauda daudz jaunu funkciju.

Šie ir absolūti labākie Galaxy Tab S7 + apvalki, kurus varat iegādāties
Glabājiet to drošībā

Viena no līdz šim jaudīgākajām Samsung planšetdatoriem ir liela, treknrakstā un absolūti nepieciešama aizsardzība pret pilieniem, iespiedumiem un plankumiem. Labs gadījums ir funkcionāls, kā arī izturīgs, un šie gadījumi ir absolūti vislabākie.

instagram story viewer