Двухфакторная аутентифікація: методи і міфи

При думці про те, як убезпечити свої акаунти на сайтах і сервісах в Інтернеті, в першу чергу згадується двухфакторная аутентифікація (2FA). З одного боку, вона зменшує ймовірність злому наших акаунтів, з іншого - дратує ускладненням входу в них нами самими.

Нижче будуть розглянуті різні наявні варіанти двофакторної аутентифікації і розвіяні деякі міфи щодо неї.

Підтвердження по СМС

Серед додатків і сервісів поширене пропонувати додати двухфакторную аутентифікацію хоча б за допомогою повідомлень СМС, наприклад, біля входу в аккаунт. Можна використовувати 2FA при кожному вході в акаунт або тільки з нового пристрою. Другим етапом аутентифікації при цьому стає смартфон або стільниковий телефон.

СМС-повідомлення складається з одноразового коду, який потрібно ввести в сервіс або на сайт. Хакеру, який захоче зламати акаунт, потрібно доступ до телефону його власника, щоб отримати цей код. Проблемою може бути стільниковий зв`язок. Що, якщо ви опинилися в місці без зв`язку, або в подорожі без доступу до свого оператора? Тоді ви самі не зможете зайти в свій аккаунт, не отримавши код доступу.

Двухфакторная аутентифікація СМС

Поділися в соц мережах:
Cхоже

Увага, тільки СЬОГОДНІ!