Artikkel

Hvorfor er det på tide å slutte å bruke tjenester som tvinger deg til å bruke SMS-basert tofaktorautentisering

protection click fraud

Instagram to-faktor autentiseringsinnstillingerKilde: Joe Maring / Android Central

Du burde bruke tofaktorautentisering på hver eneste online konto du har. Det spiller ingen rolle hvor rik eller hvor kjent du er (selv om de rike og berømte sannsynligvis burde gjør enda mer for å sikre identitetene sine) fordi alle har noe av verdi skjult i sine elektroniske kontoer. Bedrifter som Google og Facebook tilbyr alt gratis fordi våre online data er så verdifulle.

Å bruke tofaktorautentisering (2FA) er ikke designet for å være enkelt, fordi det å ha en barriere er å bevise at du virkelig er den du hevder å være. Dessverre tror mange at denne barrieren er for høy eller for upraktisk og hopper over 2FA helt. Jeg kommer ikke til å stå på en såpekasse og forklare hvor galt det er fordi det er blitt gjort i hjel. Du vet hvorfor du bør bruke den og har tatt en beslutning.

VPN-avtaler: Lifetime-lisens for $ 16, månedlige planer til $ 1 og mer

Men for de som gjøre velger å sikre online-kontoer med 2FA, det er et annet problem: mange selskaper tilbyr bare å bruke SMS for å autentisere deg. Det betyr at når du prøver å logge på første gang fra en ny telefon eller datamaskin, får du en tekstmelding på nummeret selskapet har registrert for deg. Det høres enkelt ut, men det er like ille eller verre enn å ikke bruke 2FA i det hele tatt på grunn av den falske følelsen av sikkerhet det gir.

To-faktor autentiseringKilde: Android Central

Det er ikke veldig lett å "stjele" telefonnummeret ditt med lure en transportør til å gi deg et nytt SIM-kort fordi det innebærer å overbevise noen om å gjøre en ting de ikke skal gjøre. Men vi vet alle at det skjer. Det er heller ikke lett å fange opp en SMS, selv om metodene for å gjøre det har gjort har eksistert lenge. Men det er enkelt - og billig - å betale et selskap for å omdirigere SMS-meldinger fra ett nummer til et annet.

Bedrifter trenger å videresende SMS-meldinger, men det må være noe tilsyn.

Det er et legitimt behov for omdirigering av SMS-meldinger, for eksempel å ha en helpdesk som tilbyr støtte gjennom tekstmeldinger ved hjelp av et fasttelefon eller virtuelt nummer. Problemet er at det ikke er noen regulering som sørger for at selskapene som tilbyr slike tjenester faktisk beviser at du eier nummeret som blir omdirigert. Du fyller ganske enkelt ut et elektronisk skjema, sender noen få dollar og ligger på en søknad.

Dette er en enorm sak som må behandles, og snart. Mange av oss vil ha det samme telefonnummeret med oss ​​gjennom hele livet; telefonnummeret ditt er virkelig en del av identiteten din. Jeg vet ikke hvordan jeg kan løse dette problemet uten å innføre nye lover laget av folk som ikke aner hvordan teknologien fungerer eller lar denne bransjen politisere seg selv. Begge alternativene her er dårlige, så jeg lar ekspertene finne ut av det.

Det er ikke vanskelig å se den enorme trusselen mot sikkerhet og sikkerhet denne typen angrep utgjør. FCC må bruke sin autoritet til å tvinge telefonselskaper til å sikre nettverkene sine mot hackere. Tidligere styreleder Pais tilnærming til industriens selvregulering mislyktes tydeligvis. — Senator Ron Wyden

Hva jeg kan gjør det, er å si at vi alle må slutte å bruke tjenester som bare tilbyr SMS som en metode for 2FA. Periode, punktum.

Eikenøtter 2FA over SMSAdios!Kilde: Jerry Hildenbrand / Android Central

Ekspertene som overvåker sikkerheten i banken din eller en forhandler eller andre tjenester som tilbyr en måte å gjøre forretninger på nettet vet hvor ille det er å bruke SMS for 2FA. Det ser ikke ut til å gjøre noen forskjell i mange tilfeller, da du finner mange ellers anerkjente virksomheter som tilbyr det som det eneste alternativet. Jeg antar at det delvis er fordi det er enkelt å bruke SMS til 2FA, og det vil koste penger å bytte systemet til å bruke en metode som faktisk er sikker.

En autentiseringsapp er like enkel å bruke som å få SMS-koder.

Det er like vanskelig for mange å gjøre den bryteren, selv om de finner den rette tjenesten som tilbyr grunnleggende sikkerhetsstandarder. Å bruke SMS er enkelt og fungerer fra alle enheter som kan motta tekstmeldinger. Vi vet alle hvordan det fungerer; få koden i en tekst, skriv inn koden i den lille boksen, og trykk send. Det fungerer på en billig Android-telefon eller til og med en dum telefon.

Det mange ikke er klar over er at det å bruke noe som en programvarebasert 2FA-autentiseringsapp som Google Authenticator, Authy, eller Microsoft Authenticator er like enkelt. Du venter ikke på en kode, du åpner appen og velger tjenesten, og en leveres umiddelbart.

FIDO-tastKilde: Android Central

Andre metoder som å bruke en USB eller trådløs sikkerhetsnøkkel er også ganske enkelt når du finner riktig maskinvare som fungerer med enhetene dine, men for de fleste er det riktig å bruke en programvareautentiseringsapp. Det er heller ikke 100% "hacktett", men det er ikke noe trivielt å utnytte.

Det er verdt å bytte tjenester for å finne en som bryr seg om kontosikkerheten din.

Å bytte hvordan du får dine 2FA-koder er imidlertid den enkle delen. Hva om banken din bare bruker SMS (eller enda verre, en taleanrop) for 2FA? Bør du bytte bank? Ja. Og fortell dem hvorfor du bytter fordi noen i IT-avdelingen vet at du tar den rette avgjørelsen om å bytte.

Den gode nyheten er at de fleste populære tjenester og tjenesteleverandører nå tilbyr muligheten til å bruke en autentiseringsapp. Amazon, Twitter, Google, Apple, Microsoft og til og med Facebook lar deg bruke en autentiseringsapp når du setter opp 2FA eller lar deg gjøre endringer i måten du får kodene dine på. Men det er en reell sjanse for at en tjeneste du trenger å bruke ikke er ombord ennå og bare tilbyr SMS som et alternativ. Det er på tide å fjerne disse tjenestene og finne en fra et selskap som bryr seg i det minste litt om kontosikkerheten din.

Hvilke meldingsapper bruker Android Central-ansatte?
Så mange valg

Meldinger er en stor del av alles mobilbruk, så vi ba rundt Android Central-teamet om å se hva hver stabsforfatter bruker i deres daglige liv.

Filmer å se foran The Falcon and the Winter Soldier
Superheltstrømming

I tillegg til å være det digitale knutepunktet for Marvel Cinematic Universe, tilbyr Disney Plus en rekke MCU-tilstøtende superheltfilmer. Her er en oversikt over filmer du kanskje vil se foran plattformens nye Marvel-serie, The Falcon and the Winter Soldier.

Slik installerer du Android 12 Beta på telefonen din akkurat nå
Det er her!

Android 12 Developer Preview er her, og det er mange nye funksjoner å sjekke ut.

Dette er de absolutt beste Galaxy Tab S7 + dekslene du kan kjøpe
Hold det sikkert, hold det trygt

En av Samsungs hittil kraftigste nettbrett er stor, dristig og absolutt behov for beskyttelse mot fall, bulker og dinger. En god sak er både funksjonell og holdbar, og disse sakene er de absolutt beste.

instagram story viewer