Co to jest uwierzytelnianie dwuetapowe?

Uwierzytelnianie dwuskładnikowe (2FA) jest reklamowane jako najlepszy sposób zabezpieczenia kont. Ale wiele osób, które to sugeruje, nie wyjaśnia, co to jest, ani dlaczego powinieneś go używać, aby zwiększyć bezpieczeństwo swojego konta.

Co to jest 2FA?

Tradycyjnie do logowania się na konta używasz nazwy użytkownika i hasła. Należy generalnie założyć, że twoja nazwa użytkownika jest publiczna, ale twoje hasło powinno być prywatne. Słowa kluczowe to „powinno być”. Istnieje wiele sposobów na złamanie hasła. Na przykład, jeśli wybrałeś słabe hasło, haker może je po prostu odgadnąć. Jeśli hasło zostało ponownie użyte w wielu witrynach i jedna z nich zostanie zhakowana, Twoje hasło do wszystkich witryn, w których zostało ponownie użyte, zostanie teraz przejęte. Możesz nawet dać się nabrać na oszustwo phishingowe i po prostu przekazać swoje hasło.

Chociaż możesz zmniejszyć ryzyko wystąpienia tych problemów, nigdy nie możesz całkowicie się zabezpieczyć. Rozwiązaniem jest użycie 2FA.

2FA to opcja oferowana przez niektóre urządzenia, strony internetowe i inne platformy, która wymaga drugiej formy dowodu tożsamości w celu zalogowania się na konto.

Coś, co znasz i coś, co masz

Podstawową koncepcją 2FA jest utrudnienie dostępu do wszystkich danych potrzebnych do uzyskania dostępu do konta. Gdyby drugim czynnikiem było tylko inne hasło, prawdopodobnie wystąpiłby dokładnie ten sam problem, co użycie jednego hasła.

Zamiast tego w branży bezpieczeństwa panuje ogólna zgoda, że ​​drugi czynnik powinien być związany z czymś, co masz. Dostępnych jest wiele opcji, takich jak biometria, karta RFID, klucz bezpieczeństwa USB, generator kodu klucza, powiadomienia tekstowe i aplikacje.

Chociaż możesz nieświadomie zrezygnować ze znanych sobie informacji, takich jak hasło, hakerowi znacznie trudniej jest uzyskać dostęp do fizycznego przedmiotu.

Chociaż nie wszystkie urządzenia lub strony internetowe akceptują wszystkie metody 2FA, każda z nich jest generalnie lepsza niż brak 2FA w ogóle.

Wskazówka: W przypadku weryfikacji dwuetapowej opartej na SMS-ach istnieje zagrożenie bezpieczeństwa. Atak zwany „Sim Swapping” może przeprowadzić hakerzy, którzy mają dostęp do sieci telefonii komórkowej. W tym ataku przekierowują tekst 2FA do telefonu, który kontroluje, umożliwiając im dostęp. Ogólnie 2FA oparte na SMS jest nadal lepsze niż nieużywanie 2FA w ogóle, ale inne opcje są prawdopodobnie bezpieczniejsze, jeśli są dostępne.



Leave a Comment

Jak zmusić Google Chrome, aby zawsze wyświetlał pełne adresy URL

Jak zmusić Google Chrome, aby zawsze wyświetlał pełne adresy URL

Chrome domyślnie nie wyświetla pełnego adresu URL. Być może nie przejmujesz się zbytnio tym szczegółem, ale jeśli z jakiegoś powodu potrzebujesz wyświetlenia pełnego adresu URL, szczegółowe instrukcje dotyczące tego, jak sprawić, by przeglądarka Google Chrome wyświetlała pełny adres URL w pasku adresu.

Jak odzyskać stary Reddit

Jak odzyskać stary Reddit

Reddit ponownie zmienił swój wygląd w styczniu 2024 r. Przeprojektowanie może być widoczne dla użytkowników przeglądarek na komputerach stacjonarnych i zawęża główny kanał podczas udostępniania linków

Jak kopiować treści z podręczników za pomocą Google Lens

Jak kopiować treści z podręczników za pomocą Google Lens

Wpisywanie ulubionego cytatu z książki na Facebooku jest czasochłonne i pełne błędów. Dowiedz się, jak używać Obiektywu Google do kopiowania tekstu z książek na urządzenia.

Napraw adres DNS serwera, którego nie można znaleźć w przeglądarce Chrome

Napraw adres DNS serwera, którego nie można znaleźć w przeglądarce Chrome

Czasami podczas pracy w przeglądarce Chrome nie można uzyskać dostępu do niektórych witryn internetowych i pojawia się komunikat o błędzie „Nie można znaleźć adresu DNS serwera napraw w przeglądarce Chrome”. Oto jak możesz rozwiązać ten problem.

Krótki przewodnik na temat tworzenia przypomnień w Google Home

Krótki przewodnik na temat tworzenia przypomnień w Google Home

Przypomnienia zawsze były główną atrakcją Google Home. Z pewnością ułatwiają nam życie. Obejrzyjmy szybko, jak tworzyć przypomnienia w Google Home, aby nigdy nie przegapić ważnych spraw.

Netflix: zmień hasło

Netflix: zmień hasło

Jak zmienić hasło do usługi strumieniowego przesyłania wideo Netflix za pomocą preferowanej przeglądarki lub aplikacji na Androida.

Jak wyłączyć monit o przywracanie stron w Microsoft Edge?

Jak wyłączyć monit o przywracanie stron w Microsoft Edge?

Jeśli chcesz pozbyć się komunikatu Przywróć strony w Microsoft Edge, po prostu zamknij przeglądarkę lub naciśnij klawisz Escape.

A List of Funny Wi-Fi Names

A List of Funny Wi-Fi Names

I like to keep my neighbors entertained by changing my Wi-Fi network to different funny names. If youre looking for ideas for a funny Wi-Fi name, here

Co to jest uwierzytelnianie?

Co to jest uwierzytelnianie?

Uwierzytelnianie to proces weryfikacji tożsamości. Zwykle odbywa się to za pomocą czegoś, co znasz. Czytaj dalej, aby dowiedzieć się więcej.

Jak tworzyć i edytować listy odtwarzania w YouTube Music

Jak tworzyć i edytować listy odtwarzania w YouTube Music

Zobacz, jak łatwo można tworzyć dowolne playlisty i jak łatwo je edytować w YouTube Music. Oto kroki, które należy wykonać.