Двухэтапная аутентификация при использовании интернет-служб | Windows IT Pro/RE
Следует признать, что, хотя функции двухэтапной аутентификации в интернет-службах появились достаточно давно, по данным Google, сегодня ими пользуются порядка 10% пользователей. Большинство пользователей все еще считают, что это очень неудобно, так как требует дополнительных действий. Так ли это? Попробуем выяснить.
Двухэтапная аутентификация в Gmail
Настроить двухэтапную аутентификацию в Gmail можно несколькими способами. Рассмотрим подробнее каждый из них (экран 1).
Экран 1. Вход в аккаунт Google |
Что такое двухэтапная аутентификация
После обычного ввода пароля для регистрации с учетной записью Google потребуется ввести код подтверждения.
Более того, при регистрации со своей учетной записью вы можете установить флажок «Запомнить код на этом компьютере», после чего система перестанет запрашивать второй фактор аутентификации. Однако ваши данные по-прежнему будут под защитой. При попытке регистрации со своей учетной записью с другого компьютера система потребует ввести код или вставить токен для авторизации.
Самый простой и наименее надежный способ двухэтапной аутентификации — использовать для получения второго фактора аутентификации сообщение SMS, как показано на экране 2. Увы, данный способ сегодня признан ненадежным. Вашу SIM-карту злоумышленники могут клонировать, и тогда SMS можно перехватить. На этом же этапе вы выбираете способ получения кода — сообщение SMS или телефонный звонок.
|
После того как вы нажмете «Далее», вам будет отправлено SMS-сообщение с кодом подтверждения из шести цифр. Все, данный этап можно считать оконченным. Но, как уже было сказано, это наименее надежный способ получения кода подтверждения. Гораздо безопаснее установить приложение Google Authenticator (экран 3).
Экран 3. Настройка Google Authenticator для iPhone |
Установите соответствующее приложение из App Store или Google Play (экран 4), отсканируйте штрих-код для его настройки. Все, теперь ваш генератор кодов действует (экран 5).
Экран 4. Настройка Google Authenticator Android |
Экран 5. Экран Google Authenticator iPhone |
Настройка электронного токена на примере Yubikey
Данный способ является наиболее безопасным, но в то же время требует затрат на покупку соответствующего ключа (экраны 6 и 7).
Экран 6. Настройка токена |
Экран 7. Регистрация токена |
Кроме того, вы можете распечатать коды на случай, если не можете получить их с помощью SMS и при этом пользуетесь не смартфоном, а обычным телефоном (экраны 8 и 9).
Экран 8. Настроить второй этап |
Экран 9. Коды Google |
Данный способ, на мой взгляд, достаточно удобный, хотя, конечно, надежнее все же использовать токен безопасности, как показано на экране 10.
Экран 10. Регистрация с помощью уведомления от Google |
Вместе с тем стоит отметить, что если вы используете почтовый клиент Outlook из состава Microsoft Office или настраиваете получение почты на смартфоне, то данные приложения не используют двухфакторную аутентификацию. В таком случае вам потребуется настроить пароль приложения.
Получить пароль приложения
Пароль приложения — это 16-значный код доступа, который дает приложению или устройству разрешение на доступ к вашей учетной записи Google. Если вы используете двухшаговую верификацию и видите сообщение «Неверный пароль» при попытке получить доступ к своей учетной записи Google, пароль приложения поможет решить проблему. В большинстве случаев вам придется вводить пароль приложения только один раз для каждого приложения или устройства, поэтому запоминать его не потребуется.
Если на вашем Mac установлена операционная система Mac OS 10.10.3 или более поздней версии, а на iPhone — iOS 8.3 или более поздней версии, вам больше не придется вводить пароли приложений для двухэтапной проверки при использовании Gmail или любых приложений Google из iTunes. Применение службы Google на родном почтовом клиенте iOS также не требует паролей приложения.
Как создать пароль для приложения
Посетите страницу паролей вашего приложения. При этом может появиться запрос с предложением зарегистрироваться со своей учетной записью Google. Внизу страницы нажмите кнопку «Выбрать приложение» и выберите приложение и устройство, для которого хотите создать пароль.
Экран 11. Пароль приложения |
Если вы забыли соответствующий пароль приложения, не стоит беспокоиться. Несмотря на то что каждый пароль приложения используется только один раз, вы всегда можете сгенерировать новый пароль для приложения, когда он вам понадобится, даже для устройства или приложения, которые вы авторизовали ранее.
Двухфакторная аутентификация в Outlook
До недавнего времени настройка двухэтапной аутентификации в почтовой службе Outlook была практически такой же, за исключением того, что аутентификация с помощью аппаратного токена была невозможна. Однако с появлением версии Windows 10 с номером 1809 ситуация изменилась. Вместе с тем стоит отметить, что сегодня применение Security Key возможно только при условии использования версии English (United State) и браузера Edge. В случае использования другого браузера или другой версии OS устройство Security Key не работает.
Как выполняется процесс? Для настройки Security Key перейдите в окно Windows Setting, запустите модуль Accounts, как показано на экране 12. Выберите ссылки Manage my Microsoft Account (экран 13), потом Security (экран 14) и More security options (экран 15). Щелкните по ссылке Set up a security key. Выберите тип своего токена. Либо это USB-устройство, либо устройство с поддержкой функции NFC (экран 16).
Экран 12. Раздел настроек Accounts |
Экран 13. Настройка учетной записи |
Экран 14. Security basics |
Экран 15. Настройка Security key |
Экран 16. Выбор типа токена |
Учтите, что для настройки вы можете выбирать только Yubikey версии 5.0. Ключи Yubikey внешне в разных версиях не отличаются. Выяснить, какой именно ключ у вас, вы можете лишь с помощью YubiKey Manager. Данную программу можно загрузить с сайта yubico. com (экран 17).
Экран 17. Введите PIN-код своего устройства |
Если ваш YubiKey не имеет PIN-кода, вам будет предложено его создать (экраны 18 и 19).
Экран 18. Вход с помощью Windows Hello или security key |
Экран 19. Введите Security key PIN |
Далее вы вводите PIN или Security Key, как показано на экране 19. Все, аутентификация пройдена. Однако учтите, что пока это работает только в версии English (United States).
Проект FIDO 2
Теперь я чуть подробнее расскажу о том, почему токен подходит только для версии 5.0. Проблема в том, что необходимо, чтобы ваш токен поддерживал технологию FIDO 2.0.
Проект FIDO 2 — это набор взаимосвязанных инициатив, которые вместе создают стандарт аутентификации FIDO для Интернета и значительно расширяют экосистему FIDO. FIDO 2 состоит из спецификации веб-аутентификации W3C (WebAuthn) и соответствующего протокола FAPO, «клиент — аутентификатор», которые в совокупности позволят пользователям задействовать обычные устройства для простой аутентификации в сетевых службах — как в мобильных, так и в настольных средах.
WebAuthn определяет стандартный веб-API, который может быть встроен в браузеры и соответствующую инфраструктуру веб-платформы, чтобы сетевые службы могли использовать аутентификацию FIDO. Это позволяет внешним устройствам, таким как мобильные телефоны или ключи безопасности FIDO, работать с WebAuthn и выполнять функции аутентификаторов для настольных приложений и веб-служб.
Стандарты реализованы во многих основных веб-браузерах, включая Chrome, Firefox и Microsoft Edge. Операционные системы Android, Windows 10 и связанные с ними технологии Microsoft также будут иметь встроенную поддержку аутентификации FIDO (см. рисунок).
Рисунок. Проект FIDO 2 |
Завершение усилий по стандартизации FIDO2 и приверженность ведущих производителей браузеров к ее внедрению открывает новую эру повсеместной защиты FIDO с аппаратной поддержкой для всех, кто использует Интернет.
Предприятия и поставщики сетевых служб, желающие защитить себя и своих клиентов от рисков, связанных с паролями, в том числе от фишинга, взлома и атак с использованием украденных учетных данных, смогут вскоре развернуть строгую стандартную аутентификацию, которая работает через браузер. Развертывание FIDO Authentication позволяет сетевым службам предоставлять пользователям возможность выбора из экосистемы устройств, которые мы используем каждый день, таких как мобильные телефоны и ключи безопасности.
Новые спецификации дополняют существующие сценарии и спецификации FIDO UFF без паролей и FIDO U2F второго фактора и расширяют возможности аутентификации FIDO. Пользователи, у которых уже есть внешние FIDO-совместимые устройства, такие как ключи безопасности FIDO U2F, смогут продолжать применять эти устройства с веб-приложениями, поддерживающими WebAuthn. Текущие устройства FIDO UAF по-прежнему могут использоваться с уже существующими услугами, а также с новыми решениями, основанными на протоколах FIDO UAF.
Фактически разница между Google и Microsoft заключается в том, что Microsoft позволит вам задействовать ваш ключ для однофакторной аутентификации. Другими словами, вводя свой ключ, вы входите в систему, без использования имени пользователя и без пароля. Информация о ключе помещается в доверенный платформенный модуль на физическом компьютере. Затем эти данные сравниваются с вашими «облачными» учетными данными и вашей информацией FIDO 2.
Удобно? Безусловно. Но на пользователя накладывается дополнительное обязательство. Не потеряйте свой Security key! Ведь в этом случае нашедший его злоумышленник может зарегистрироваться с вашей учетной записью. И ему не нужен ни логин, ни пароль. Все будет зависеть только от сложности вашего PIN-кода. Так что не храните его вместе с ключом.
Двухэтапная аутентификация при использовании интернет-служб
Поделитесь материалом с коллегами и друзьями
Обеспечение защиты почтового ящика, созданного на почтовом сервисе Gmail.com
Варианты защиты почтового ящика:
- Почтовый сервис Gmail.com осуществляет защиту при помощи автоматических систем мониторинга и контроля действий на почтовом ящике.
- Также существует система проверки успешных авторизаций по IP. В случае выявления системой существенного различия между IP-адресами текущая авторизация будет отменена.
- Кроме того, можно активировать дополнительный способ защиты «Двухэтапная аутентификация», предложенный Gmail.com.
Чтобы надежнее защитить свой аккаунт Google, выполните следующие шаги
1. Зайдите в раздел расширенных настроек аккаунта. Для этого в правом верхнем углу необходимо нажать на кнопку «Мой аккаунт».
2. Выберите «Безопасность и вход».
3. В появившемся меню настроек нажмите на «Пароль».
4. Повторно введите действующий пароль.
5. После этого введите новый пароль.
Для максимальной защиты необходимо указать пароль, состоящий из цифр, больших и маленьких латинских букв, например: g7NX4Ph3R4S4O4hQ7UE9.
Пароль не должен быть простым, так как для получения доступа к почтовому ящику злоумышленники используют программы, которые подбирают пароль путём генерирования примитивных вариантов: QWERTY123456qwerty, 123456789zxc, asd456asd и т. д.
Не рекомендуется использовать пароль из комбинации цифр, соответствующих дате вашего рождения. Эти данные находятся в открытом доступе в социальных сетях.
6. Далее необходимо включить «Двухэтапную аутентификацию».
7. Ознакомиться с функционалом двухэтапной аутентификации и нажать кнопку «Приступить к настройке».
8. Укажите свой номер телефона. Если у вас несколько номеров, указывайте основной.
9. На указанный номер телефона придёт SMS с кодом подтверждения. Введите полученный код.
10. Отметьте, доверяете ли вы компьютеру, на котором вы активируете двухэтапную аутентификацию.
11. И завершите настройку подтверждением включения двухэтапной авторизации.
12. После выполнения всех требований вы увидите сообщение о том, что двухэтапная аутентификация была успешно активирована.
13. Далее аналогичным способом в разделе «Безопасность и вход» настраиваем параметры восстановления Google аккаунта. Для этого привязываем телефон и добавляем резервную почту.
Как настроить двухфакторной аутентификации для Gmail – Naked Security
Мы ранее писали о почему два фактора аутентификации (или 2FA) является хорошей идеей – это дополнительный слой безопасности , чтобы помочь защитить вашу информацию на сайтах , которые Вы часто используете.
Если вы хотите, чтобы начать работу с 2FA, но не знаете, как это является частью одной из серии, который будет идти вам, как настроить эту услугу с популярных веб-сайтов и услуг.
Сегодня, давайте установим 2FA для Gmail. Это займет всего лишь несколько минут. Все, что вам нужно, это ваш настольный компьютер и мобильный телефон.
Вот шаги:
1. Войдите в свой Gmail аккаунт на настольном компьютере (не телефон) – но держать свой мобильный телефон под рукой, вы будете нуждаться в этом в несколько шагов.
2. После того, как вы вошли в систему, нажмите на круглый значок с значком Google Account (или письмо от вашего имени) – это на самом верхнем правом углу экрана. Затем нажмите кнопку «Мой аккаунт».
3. Теперь вы находитесь в области Мой аккаунт Google. На левой стороне, в разделе «Вход в систему и безопасности», нажмите кнопку «Вход в Google.»
4. Об этом «войдя в Google» странице, вы увидите вариант для «2-Step проверки» – который в данный момент должен сказать «выключено» – нажать левой кнопкой, чтобы начать процесс его включения.
5. Нажмите кнопку «Начать» на этой маленькой, но удобной вводном экране.
6. Google предложит повторно ввести пароль.
7. На этом экране, вам нужно ввести свой номер телефона, желательно мобильный тот, который вы часто будете иметь под рукой. (Убедитесь, что вы выбрали правильную страну, где ваш мобильный телефон зарегистрирован в раскрывающемся списке!) Выберите, если вы предпочитаете текстовое сообщение или телефонный звонок, а затем нажмите кнопку «Try It».
8. В момент, вы должны получить либо телефонный звонок или текстовое сообщение – в зависимости от выбранной вами. Введите числовой код, который вы были даны, и нажмите кнопку «Далее».
Теперь 9. Google должен подтвердить , что 2FA будет работать для вашей учетной записи, и теперь вы можете сказать Google , что вы хотели бы включить 2FA для вашей учетной записи. Не забудьте нажать кнопку «Включить»!
И с этим, двухфакторная аутентификация включена для вашей учетной записи Gmail.
Кроме того, вы получите по электронной почте на ваш аккаунт Gmail, подтверждающие это:
В следующий раз вы пытаетесь войти в этот аккаунт Gmail, после ввода имени пользователя и пароля, вы увидите экран, как это:
Вы можете выбрать «Не спрашивай на этом компьютере», если вы находитесь на компьютере, которому вы доверяете, например, как один есть у вас дома, но это несколько победить точки, имеющие 2FA в первую очередь.
В общем, это занимает менее 5 минут, чтобы получить 2FA настроить на свой счет Gmail – и это то, что мы настоятельно рекомендуем, особенно если вы используете Gmail для важных операций или выставления счетов.
Иранские фишеры обошли 2ФА защиту Yahoo Mail и Gmail
Фишеры взломали учётные записи с подтверждением входа по СМС, а также тестируют атаки на 2ФА приложения.
По заявлению исследователей, недавно прошедшая волна фишинг-атак, нацеленных на американских чиновников, активистов и журналистов, отметилась использованием техники, которая позволила атакующим обойти двухфакторную аутентификацию онлайн-сервисов, таких как Gmail и Yahoo Mail. Данные события подчёркивают уязвимость 2ФА, которая основывается на одноразовых паролях, особенно если их источником являются СМС.
Хакеры на службе иранского правительства собирали подробную информацию о целях, затем использовали её для написания индивидуализированных электронных писем, содержание которых было подогнано под уровень оперативной безопасности их жертв, заявляют в своём блоге исследователи из фирмы Certfa Labs. Письма содержали скрытое изображение, которое уведомляло атакующих в реальном времени, в момент, когда получатель просматривал почту. В момент, когда жертвы вводили пароли на поддельных страницах входа Gmail или Yahoo, атакующие могли почти мгновенно вводить полученные учётные данные на настоящих страницах входа онлайн-сервисов. В данном случае, учётные записи пользователей были защищены 2ФА, атакующие же перенаправляли своих жертв на новую страницу, с требованием ввести одноразовый пароль.
«Другими словами, они в реальном времени получали на свои сервера имена и пароли пользователей, и даже в случае, если у пользователей была включена двухфакторная аутентификация в виде СМС, приложений для генерации одноразовых паролей и мгновенных логинов, они были способны получать и эту информацию», — пишут исследователи Certfa Lab.
В переписке, представитель Certfa заявил, что исследователи компании подтвердили факт взлома учётных записей с 2ФА на базе СМС. Однако, исследователи не подтвердили, удалось ли фишерам, применявшим данную технику, обойти 2ФА на базе одноразовых паролей, генерируемых мобильными приложениями, такими как Google Authenticator или Duo. «Мы заметили попытки обойти 2ФА Google Authenticator, но мы не уверены, удалось ли им это или нет», — пишет представитель Certfa. «На данный момент нам известно наверняка, что хакеры обошли 2ФА при помощи СМС.»
В теории, остаётся мало причин, по которым вышеописанная техника взлома не должна сработать против Google Authenticator и подобных 2ФА приложений, которые либо генерируют одноразовые пароли, либо предлагают нажать на кнопку, для подтверждения входа. Как только пользователь, ставший жертвой фишинга, вводит пароль на странице, которую он принимает за настоящую страницу Gmail или Yahoo Mail, он либо откроет приложение для 2ФА, как это было предложено в поддельной странице входа, либо получит push-нотификацию от приложения на телефоне. Если пользователь введёт ответ в течении отведённого на аутентификацию времени (обычно около 30 сек.), атакующий получит доступ к учётной записи. Единственное, что даёт 2ФА в данном случае, это дополнительное действие на пути хакера к получению контроля.
Заметным исключением, при котором данная техника не сработает, является использование 2ФА на основе аппаратных ключей безопасности. Данные ключи соединяются с компьютером по USB, или через Bluetooth или NFC с телефоном. Gmail и другие учётные записи Google имеют возможность работы с ключами с поддержкой U2F — стандарта, разработанного промышленным консорциумом известным как FIDO Alliance. В течении двух лет исследований при участии 50 тыс. сотрудников Google, специалисты пришли к выводу, что ключи безопасности превосходят смартфоны и большинство остальных видов двухфакторной аутентификации, как по уровню безопасности, так и по простоте использования.
Также, Google предлагает программу Дополнительная защита, которая предполагает использование аппаратных ключей в качестве единственного метода 2ФА с учётными записями Gmail и других онлайн-сервисов от Google. Если организации могут быть не готовы к принятию таких радикальных шагов по обеспечению безопасности, то рядовым пользователям следует задуматься об использовании аппаратных ключей везде, где это возможно, даже если 2ФА на основе приложений по прежнему остаётся запасным методом аутентификации. Цель данной стратегии научить пользователей относиться с подозрением к сообщениям, если сайт, на котором выполняется вход, вдруг начинает требовать одноразовый пароль вместо ключа безопасности, используемого по умолчанию.
Описанная Certfa фишинговая кампания была эффективной также по ряду причин, не относящихся к обходу 2ФА. Например, они размещали вредоносные страницы на хостинге sites.google.com, а отправляемые письма приходили с адресов подобных к [email protected] и [email protected], чтобы придать им официальный вид, так как будто они были отправлены непосредственно службами Google.
Также, фишеры выделили более чем 20 разных интернет доменов, чтобы лучше соответствовать техническим особенностям и предпочтениям пользователей, на которых были нацелены атаки. Certfa заявила, что домены и IP-адреса, использовавшиеся в фишинг атаках, ведут к группировке «Charming Kitten» — хакерам, ранее связанным с иранским правительством. Предыдущая волна атак началась в начале ноября, за пару недель до того, как США снова ввели санкции против иранского правительства. Фишинг был направлен на частных лиц, задействованных в введении санкций, а также политиков, общественных активистов и борцов за права человека по всему миру.
Согласно статье от Associated Press, среди целей были известные правозащитники, критики, гаранты исполнения договоренности между Вашингтоном и Тегераном о ядерном оружии, учёные ядерщики, иранские гражданские деятели, сотрудники аналитического центра в Вашингтоне, и более чем десяток чиновников из казначейства США.
Пер. с англ., оригинал статьи ArsTechnica, автор Dan Goodin.
Как хакеры взламывают двухфакторную аутентификацию в Google-аккаунтах
Доступ к учетной записи по одноразовому, короткоживущему паролю в SMS-сообщении до недавнего времени считался простой и надежной преградой для киберзлодеев. Однако хакеры научились обходить и двухфакторную аутентификацию интернет-аккаунтов.
♥ ПО ТЕМЕ: Вирусы на Айфоне: Можно ли заразить смартфон Apple?
Как это работает
Хакеры любыми удобными путями получают логин и пароль от аккаунта некоего пользователя в сервисе Google. В основном это производится при помощи «фишинга». Пользователю приходит поддельное письмо якобы от администрации Google, в тексте которого говорится о необходимости срочно перейти на сайт для осуществления каких-либо действий, связанных с обеспечением безопасности аккаунта. Ничего не подозревающий пользователь переходит по ссылке в письме и попадает на мошеннический сайт, который выглядит точь-в-точь, как официальный; вводит свои логин и пароль, которые мгновенно получают хакеры.
Узнать номер телефона, к которому привязан аккаунт, тоже труда не составляет. Но с дальнейшим взломом никто не торопится, вместо этого сначала формируется SMS-послание в стиле официальных сообщений сервиса с фальшивым уведомлением. Дескать, была предпринята попытка несанкционированного входа в вашу учетную запись, но мы поймали хулиганов за руку.
Чтобы избежать блокировки аккаунта и доказать, что вы – его истинный владелец, пришлите нам проверочный код из следующего SMS.
Сообщение содержит достоверные данные – IP-адрес и логин, его стиль копирует реальные послания техподдержки Google, так что жертва обеспокоена, но подвоха не ощущает, мысли скользят в ином направлении.
Далее все разыгрывается по минутам, так как срок жизни кода невелик:
- хакеры инициируют вход в аккаунт и получают требование ввода кода
- SMS с ним приходит на номер телефона жертвы в штатном порядке
- код доверчиво пересылается хакерам
- происходит верификация и вуаля
Фактически, вместо факта взлома системы безопасности имеет место обман, выманивание у доверчивого пользователя конфиденциального ключа. Претензии к Google? За что – двухфакторная аутентификация сработала так, как и описано в стандарте и пользовательском соглашении. Другое дело, что когда ее создавали, не подумали о «защите от дурака», как бы обидно это не звучало для миллионов людей.
♥ ПО ТЕМЕ: Сеть Локатора, или как включить офлайн-поиск «Найти iPhone (iPad)» для нахождения выключенных устройств.
Что можно сделать?
Ключевой информацией для взлома является связка логин-пароль – если хакерам есть, за что зацепиться, появляется смысл начать атаку. Эти данные они могут выудить тысячей и одним способов, но зачастую страдают самые беспечные пользователи. Например, Марк Цукерберг, оконфузившийся своим супер-паролем «dadada» в нескольких аккаунтах. Гигантские базы данных регулярно воруются и утекают в Сеть – возьмите за привычку использовать разные, красивые и сложные пароли, а также менять их хотя бы раз в квартал, а не когда станет поздно и обидно.
Специалисты по безопасности рекомендует вчитываться в тексты сообщений от роботов сервисов, пусть вы и получаете их десятками на дню. А вдруг вовремя обратите внимание, что адресатом указан Facebook, а вы пользуетесь аккаунтом на Яндексе или в Gmail? Злоумышленники постоянно меняют личины, но из-за мелких нестыковок в схеме работы их можно вывести на чистую воду. Если просят перейти по ссылке – вглядитесь в символы, это может быть фишинговая страничка. А если есть сомнения хоть в чем-то, лучше лишний раз оповестить службу безопасности. Это проще, чем отвоевывать свой аккаунт назад.
Смотрите также:
Google постепенно отказывается от двухэтапной аутентификации через SMS
Эксперты давно говорят о том, что в современных реалиях SMS-сообщения нельзя считать надежным «вторым фактором» для осуществления двухфакторной аутентификации. В 2016 году Национальный институт стандартов и технологий США (The National Institute of Standards and Technology, NIST) представил документ, согласно которому, использование SMS-сообщений для осуществления двухфакторной аутентификации в будущем поощряться не будет. В документе содержится прямое указание на то, что использование SMS-сообщений для двухфакторной аутентификации может являться «недопустимым» и «небезопасным» (секция документа 5.1.3.2). Полностью данный параграф выглядит так:«Если out-of-band верификация осуществляется посредством SMS-сообщения в публичной сети мобильной телефонной связи, верификатор ДОЛЖЕН убедиться, что используемый предварительно зарегистрированный телефонный номер действительно ассоциируется с мобильной сетью, а не с VoIP или иным софтверным сервисом. После возможна отправка SMS-сообщения на предварительно зарегистрированный телефонный номер. Изменение предварительно зарегистрированного телефонного номера НЕ ДОЛЖНО быть возможно без двухфакторной аутентификации в ходе изменения. Использование SMS-сообщений в OOB недопустимо, и не будет дозволяться в будущих версиях данного руководства».
Также ИБ-специалисты уже доказали, что для обхода двухфакторной аутентификации может использоваться и набор сигнальных телефонных протоколов SS7 (или ОКС-7, Система сигнализации № 7), разработанный в далеком 1975 году.
Словом, перехватить SMS-сообщение, содержащее секретный код, можно целым рядом способов, поэтому такую защиту вряд ли можно считать по-настоящему надежной. Похоже, инженеры Google согласны с выводами специалистов, так как в конце прошлой недели в официальном блоге компании появилась интересная запись.
Google предлагает пользователям Android и iOS альтернативу SMS-сообщениям с 2016 года: тогда компания впервые представила двухэтапную аутентификацию через мобильные уведомления. В феврале текущего года эта система была улучшена, на экране уведомления стала отображаться дополнительная информация, к примеру, данные о местоположении и устройстве, с которого осуществлялась попытка входа в аккаунт Google.
Начиная с этой недели, Google будет предлагать всем, кто уже пользуется двухэтапной верификацей посредством SMS, перейти на использование уведомлений, что, как утверждают разработчики, будет не только безопаснее, но и удобнее. Тогда как для использования уведомлений пользователям Android не придется совершать каких-либо дополнительных действий, пользователям iOS, которые пожелают воспользоваться новой функцией, придется установить приложение Google Search.
Разумеется, пока речь не идет об отказе от использования SMS-сообщений вообще. У пользователей будет возможность отказаться от предложения и продолжить использовать тестовые сообщения с одноразовыми кодами. Однако разработчики Google пишут, что через полгода отказавшимся пользователям будут вновь разосланы сообщения с предложением перейти на более прогрессивный метод аутентификации.
Источник: xakep.ru
Как включить двухфакторную аутентификацию Gmail
Важно всегда обеспечивать безопасность своей учетной записи Gmail , поскольку получаемые там электронные письма могут иметь далеко идущие последствия. Пароль не достаточно, чтобы сохранить его на 100%. Вот как настроить двухфакторную аутентификацию Gmail и почему это полезно организовать.
Зачем использовать двухфакторную аутентификацию Gmail?
Ваша электронная почта содержит много ценной информации. Скорее всего, это учетная запись, которую вы используете для всего, от онлайн-банкинга до учетных записей в социальных сетях и, возможно, даже для проблем, связанных с работой.
Хранение всей этой информации в одном месте полезно для вас, но и потенциально опасно. Если хакер может обойти ваш пароль, он может получить доступ к большому количеству важной информации, а также к вашей личности.
Двухфакторная аутентификация требует, чтобы у вас был доступ к физическому устройству, такому как ваш смартфон, а также ваш виртуальный пароль, что значительно затруднит доступ к вашей учетной записи электронной почты.
Как работает двухфакторная аутентификация Gmail
Двухфакторная аутентификация Gmail добавляет дополнительный уровень безопасности, требуя, чтобы у вас был и пароль, и специальный ключ безопасности для доступа к учетной записи Gmail. Обычно это связано с тем, что Google отправляет вам код подтверждения, который является уникальным для вашей учетной записи, с помощью текстового сообщения, голосового вызова или через приложение Google Authenticator . Каждый код может быть использован только один раз и истекает через несколько минут, поэтому он очень безопасен.
Как включить двухэтапную проверку Gmail
Настройка Gmail 2FA занимает всего несколько минут, и это довольно просто, если вы выполните следующие действия.
Выберите значок своего профиля .
Это должно быть то, что вы установили в прошлом, например, фотография вашего лица или логотип.
Выберите учетную запись Google .
Выберите Безопасность .
Выберите двухэтапную проверку .
Выберите Начать .
Введите свой пароль и нажмите Далее .
Введите свой номер телефона, выберите, получать ли коды с помощью текстовых сообщений или телефонного звонка, затем нажмите Далее .
Если вы хотите использовать в телефоне другой параметр, например физический ключ безопасности или приглашение Google, выберите « Выбрать другой вариант» и выберите его из списка.
Введите проверочный код, затем нажмите Далее .
Выберите Включить, чтобы активировать двухэтапную аутентификацию Gmail.
Как отключить двухфакторную аутентификацию Gmail
Мы не рекомендуем отключать двухэтапную проверку Gmail, но для тех случаев, когда это необходимо, вот как.
Выберите значок своего профиля .
Выберите учетную запись Google .
Выберите Безопасность .
Прокрутите вниз до 2-этапного подтверждения и выберите Вкл .
Войдите в свою учетную запись.
Для этого вам может потребоваться ввести проверочный код.
Выберите Отключить .
Выберите « Выключить» в диалоговом окне, чтобы отключить двухэтапную проверку Gmail для этой учетной записи.
Как настроить альтернативные шаги проверки для вашей учетной записи Gmail
Если вы хотите настроить другие формы проверки, чем текстовое сообщение или голосовой вызов, есть способы сделать это. Вот как можно изменить вторую форму проверки.
Выберите значок своего профиля .
Выберите учетную запись Google.
Выберите Безопасность .
Прокрутите вниз до 2-этапного подтверждения и выберите Вкл .
Прокрутите вниз, чтобы установить альтернативный второй шаг .
Вы также можете выбрать Добавить подсказку Google здесь, если вы хотите получать подсказки на свой телефон вместо кодов подтверждения.
Также можно добавить резервный телефон к учетной записи, а также запросить физический ключ безопасности, который подключается к USB-порту вашего компьютера.
Google и Gmail — Authy
Хотите следовать этому руководству на своем телефоне?
Установить Authy
Лучший способ управлять всеми вашими учетными записями 2FA — использовать приложение Authy. Это позволяет вам иметь одно мобильное приложение для всех ваших учетных записей 2FA, и вы можете синхронизировать их на нескольких устройствах, даже имея к ним доступ на рабочем столе. Установите Authy на свое устройство, выполнив поиск в магазине приложений на своем устройстве.
Важно: Если какие-либо сайты предлагают вам использовать Google Authenticator для двухфакторной аутентификации, обратите внимание, что вы всегда можете заменить приложение Authy 2FA . Хотя они работают аналогичным образом, Authy более многофункциональна и позволяет выполнять синхронизацию нескольких устройств, создавать резервные копии в облаке и упростить восстановление учетной записи, если вы измените или потеряете свой телефон или устройство.Подробнее об особенностях Authy читайте здесь.
Найдите 2FA
При входе в учетную запись Google или Gmail щелкните значок своей учетной записи в правом верхнем углу экрана. Затем нажмите «Управление учетной записью Google».
В следующем окне нажмите «Безопасность» в верхней части навигации.Затем нажмите «Двухэтапная аутентификация» на следующей странице.
В следующем всплывающем окне будет подробно описано, как работает дополнительная безопасность 2FA. Прочитав, нажмите «Начать».
В следующем всплывающем окне вам нужно будет ввести свой пароль Google. Когда закончите, нажмите «Далее».
На следующем экране Google просит вас настроить ваш телефон. Выберите свою страну и введите свой номер телефона. Затем вы можете выбрать получение кода подтверждения с помощью текстового сообщения или телефонного звонка.Сделайте свой выбор и нажмите «Далее».
Затем вы получите код по SMS, введите его в поле на следующем экране и нажмите «Далее».
Теперь, когда вы прошли проверку, вы можете настроить приложение Authy 2FA authenicator. На следующем экране нажмите «Настроить».
Также — Это хороший пример того, как другие сайты будут предлагать вам использовать Google Authenticator для двухфакторной аутентификации. Хотя имеет смысл, что Google захочет продвигать собственное приложение, но помните, что вы всегда можете заменить его на приложение Authy 2FA.
Включить 2FA
Сначала выберите тип устройства, с которым вы выполняете аутентификацию. Затем нажмите «Далее».
Теперь вам будет представлен QR-код, который вам нужно будет захватить с помощью приложения Authy. Держите это окно открытым, пока вы берете свое устройство с поддержкой Authy.
Чтобы записать QR-код, запустите Authy на своем устройстве.Нажмите «Добавить учетную запись» внизу экрана. Вам будет предложено поднести телефон к компьютеру, чтобы «отсканировать QR-код» и захватить QR-код, предоставленный Google .
После захвата QR-кода Authy отобразит вашу учетную запись Google с соответствующим значком. При желании вы также можете изменить логотип или псевдоним, который вы даете учетной записи, прямо в приложении Authy. Когда будете готовы, нажмите «Сохранить».
Затем вернитесь к экрану компьютера и нажмите «Далее» под QR-кодом Google.
Завершить настройку
На следующем экране отобразится поле ввода. Вернитесь в приложение Authy, все еще открытое для вашей учетной записи Google 2FA, и обратите внимание на предоставленный 6-значный код. Введите этот код в поле и нажмите «Подтвердить».
Теперь у вас включена двухфакторная аутентификация для ваших учетных записей Google и Gmail. С этого момента вам нужно будет использовать приложение Authy при входе в систему.
Как включить двухфакторную аутентификацию в Gmail и Google
В первые несколько дней из 12 дней двухфакторной аутентификации мы сосредоточимся на двухфакторной аутентификации для электронной почты. Когда вы забываете или теряете свой пароль, службы часто отправляют вам электронное письмо, чтобы подтвердить вашу личность и сбросить ее. Это делает электронную почту золотым ключом ко всем вашим другим онлайн-аккаунтам.Если ваш пароль электронной почты скомпрометирован без второго уровня аутентификации для его резервного копирования, злоумышленник может легко получить доступ к другим вашим учетным записям в виде эффекта домино.
Вы можете включить двухфакторную аутентификацию для своей учетной записи Gmail на единой странице настроек Google, чтобы ваши новые, более безопасные настройки применялись во всех других сервисах Google, таких как Google Диск и Google+. Google называет это «двухэтапной проверкой», но идея в точности та же: если для входа в систему требуется что-то, что у вас есть (например, ваш телефон), а также что-то, что вы знаете (пароль), тогда ваша учетная запись имеет дополнительный уровень защиты .
Щелкните изображение своего профиля в правом верхнем углу и выберите «Моя учетная запись». На странице своей учетной записи выберите «Безопасность и вход».
Выберите «Двухэтапная аутентификация» в разделе «Пароль и способ входа».
На этом этапе, прежде чем вы внесете изменения в свою учетную запись, Google может попросить вас ввести пароль и войти снова.
Теперь вы можете настроить 2FA. Нажмите «Начать».
Введите номер вашего мобильного телефона. У вас должна быть возможность получать текстовые сообщения и / или голосовые вызовы по этому номеру. Выберите, что вам больше нравится, и нажмите «Попробовать».
Вскоре после нажатия вы должны получить текстовое сообщение или позвонить с вашим кодом. Введите только цифры без префикса «G-» и нажмите «Далее».”
Нажмите «Включить».
Теперь вы вернетесь на страницу настроек двухэтапной аутентификации Google, где сможете настроить «альтернативный» второй фактор на случай, если вы не можете получать текстовые сообщения / звонки. Имейте в виду, что общий вариант получения кодов по SMS по умолчанию уязвим для перехвата вашими операторами связи и другими лицами и менее безопасен, чем другие доступные методы. Одним из популярных вариантов является приложение Google Authenticator: оно генерирует бесплатные одноразовые пароли и поддерживается рядом служб, включая Facebook, Dropbox и Microsoft.
Кроме того, вы захотите создать пароли приложений, если вы входите в Gmail на сторонних устройствах или в приложениях, таких как iPad или iPhone, Thunderbird или Outlook. Пароли приложений предназначены для устройств и приложений, которые не поддерживают вход с использованием одноразового кода подтверждения. В большинстве случаев вам нужно будет только один раз подтвердить и ввести пароль для каждого приложения или устройства.
Следите за новостями, чтобы увидеть больше сообщений о двухфакторной аутентификации в течение 12 дней 2FA.
Как настроить двухфакторную аутентификацию в онлайн-аккаунтах
Практически любая ваша учетная запись в Интернете может быть взломана.После многочисленных широко распространенных нарушений за последние несколько лет технологические компании работали вместе над разработкой стандарта, который оставил бы пароли в прошлом, заменив их более безопасными методами, такими как биометрические или PIN-коды для входа в систему, которые не требуют передачи данных. интернет.
Но пока эти стандарты все еще принимаются, следующий лучший способ защитить ваши учетные записи — это двухфакторная аутентификация, или 2FA. Это процесс, который предоставляет веб-службам вторичный доступ к владельцу учетной записи (вам) для проверки попытки входа в систему.Обычно это включает номер телефона и / или адрес электронной почты. Вот как это работает: когда вы входите в службу, вы используете свой мобильный телефон, чтобы подтвердить свою личность, щелкнув ссылку в текстовом / электронном письме или введя номер, отправленный приложением для проверки подлинности.
Что такое приложения-аутентификаторы?
ПриложенияAuthenticator считаются более безопасными, чем текстовые сообщения. Они также предлагают гибкость, когда вы путешествуете по месту, где нет сотовой связи. Популярные варианты включают Authy, Google Authenticator, Microsoft Authenticator или Hennge OTP (только для iOS).Эти приложения обычно следуют той же процедуре при добавлении новой учетной записи: вы сканируете QR-код, связанный с вашей учетной записью, и он сохраняется в приложении. В следующий раз, когда вы войдете в свою службу или приложение, он попросит числовой код; просто откройте приложение аутентификатора, чтобы найти случайно сгенерированный код, необходимый для прохождения защиты.
Хотя 2FA — с помощью текста, электронной почты или приложения для аутентификации — не полностью скрывает вас от потенциальных хакеров, это важный шаг в предотвращении доступа к вашей учетной записи неавторизованных пользователей.Вот как включить двухфакторную аутентификацию в своих учетных записях в Интернете.
Яблоко
Двухфакторная аутентификация в настоящее время предлагается пользователям Apple на iOS 9 и новее или macOS X El Capitan и новее.
iOS
Шаги немного отличаются в зависимости от того, насколько обновлено ваше программное обеспечение iOS. Для тех, кто использует iOS 10.3 или новее, вы можете включить 2FA для своего Apple ID, перейдя в «Настройки»> [Ваше имя]> «Пароль и безопасность». Включите двухфакторную аутентификацию, чтобы получать текстовое сообщение с кодом при каждом входе в систему.
Для тех, кто использует iOS 10.2 или более раннюю версию, настройки находятся в разделе iCloud> Apple ID> Пароль и безопасность.
macOS
Опять же, шаги немного отличаются в зависимости от вашей версии macOS. Если вы используете Catalina, нажмите значок Apple в верхнем левом углу экрана, затем нажмите «Системные настройки»> «Apple ID». Нажмите «Пароль и безопасность» под своим именем, а затем выберите «Включить двухфакторную аутентификацию».
Для Mojave и более ранних версий: после щелчка по значку Apple щелкните «Системные настройки»> «iCloud»> «Сведения об учетной записи».(Вы можете немного сократить этот шаг, введя «iCloud» с помощью Spotlight.) Нажмите «Безопасность», и вы увидите вариант включения двухфакторной аутентификации.
Остальные шаги для iOS или Mac одинаковы. Вы можете выбрать, чтобы Apple отправила вам шестизначный проверочный код в текстовом сообщении или по телефону. Здесь вы также можете настроить физический ключ безопасности.
Instagram добавил двухфакторную аутентификацию в свое мобильное приложение в 2017 году, но теперь вы также можете активировать его через Интернет.
Чтобы активировать двухфакторную аутентификацию в своем мобильном приложении, перейдите в свой профиль и щелкните гамбургер-меню в правом верхнем углу.Найдите «Настройки»> «Безопасность», где вы найдете пункт меню для двухфакторной аутентификации.
Здесь вы можете выбрать между проверкой на основе текстового сообщения или кодом, отправленным в ваше приложение проверки подлинности.
GIF от Амелии Кралес / The VergeЧтобы включить двухфакторную аутентификацию через Интернет, войдите в систему и перейдите в свой профиль. Рядом с именем вашего профиля и кнопкой «Изменить профиль» есть значок шестеренки.При нажатии на нее откроется меню настроек, в котором вы найдете тот же раздел конфиденциальности и безопасности, что и в приложении. Отсюда вы можете включить двухфакторную аутентификацию и, как и в приложении, выбрать способ проверки.
При нажатии на значок шестеренки откроется меню настроек.Способ доступа к настройкам 2FA в Facebook немного отличается в приложении и в Интернете (и Facebook имеет тенденцию часто обновлять оба макета).
Вы можете получить доступ к настройкам конфиденциальности в мобильном приложении как на iOS, так и на Android, щелкнув значок гамбургера в правом верхнем углу и прокрутив его вниз, чтобы найти меню «Настройки и конфиденциальность». Нажмите «Настройки»> «Безопасность и вход» и прокрутите вниз до «Использовать двухфакторную аутентификацию».
Как и Instagram (в конце концов, они являются частью одной компании), вы можете выбрать текстовое сообщение или приложение для аутентификации.
В Интернете щелкните стрелку вниз в правом верхнем углу и выберите «Настройки и конфиденциальность»> «Ярлыки конфиденциальности».Найдите заголовок «Безопасность учетной записи» и нажмите «Использовать двухфакторную аутентификацию».
Facebook позволяет аутентифицироваться с помощью текстового сообщения или приложения аутентификации.Кроме того, для приложений, которые не поддерживают 2FA при входе в систему с учетной записью Facebook (например, Xbox и Spotify), вы можете сгенерировать уникальный пароль, специально связанный с этой учетной записью. Из исходной стрелки вниз выберите «Настройки и конфиденциальность»> «Настройки», а затем в меню слева «Безопасность и вход»> «Пароли приложений» (под заголовком «Двухфакторная авторизация»).После повторной отправки пароля Facebook вы сможете присвоить приложению имя, нажать «Создать» и сохранить этот пароль для следующего входа в систему.
Твиттер
В мобильном приложении Twitter коснитесь трехстрочного значка «гамбургер» в верхнем левом углу экрана и найдите пункт «Настройки и конфиденциальность». Перейдите в «Учетная запись»> «Безопасность». Щелкните «Двухфакторная аутентификация» и следуйте инструкциям.
В Интернете нажмите «Еще» в левом меню и найдите «Настройки и конфиденциальность».Нажмите «Безопасность и доступ к учетной записи» (или вы можете просто перейти по этой ссылке). Выберите «Безопасность»> «Двухфакторная авторизация».
После того, как вы все настроите, Twitter либо запросит подтверждение через приложение для аутентификации, либо вы отправите текстовый код на свой номер телефона, когда захотите войти в систему. Twitter также добавил поддержку ключей безопасности.
Как и в случае с другими службами, упомянутыми выше, вы можете сгенерировать резервный код, который будет использоваться во время путешествий и без интернета или сотовой связи.Вы также можете увидеть возможность создать временный пароль приложения, который вы можете использовать для входа в систему с других устройств. Это можно использовать для входа в сторонние приложения, если они связаны с вашей учетной записью Twitter. Обратите внимание, что срок действия временного пароля истекает через час после его создания.
Амазонка
Перейдите на главную страницу Amazon и войдите в систему. Наведите курсор на «Учетные записи и списки» и нажмите «Учетная запись». Поле с надписью «Вход и безопасность» будет вверху страницы; нажмите на него, а затем нажмите кнопку «Изменить» в разделе «Настройки двухэтапной аутентификации (2SV)».(Вас могут попросить сначала повторно ввести пароль.) Вы также можете перейти непосредственно на эту страницу, перейдя по этой ссылке.
Нажмите «Начать», и Amazon проведет вас через процесс регистрации вашего номера телефона, или вы можете выбрать использование предпочтительного приложения для аутентификации, синхронизируя его с помощью QR-кода.
Вы можете активировать двухфакторную аутентификацию в приложении Amazon для Android и iOS, нажав гамбургер-меню слева и выбрав «Ваша учетная запись»> «Вход и безопасность.”Тот же параметр« Настройки двухэтапной аутентификации (2SV) »должен быть доступен для редактирования и включения двухфакторной аутентификации.
После того, как ваш номер телефона или приложение для аутентификации будут проверены, вы можете выбрать доверенные устройства для обхода 2FA или сгенерировать код для входа в систему через мобильное приложение.
Самый простой способ включить двухфакторную аутентификацию в ваших учетных записях Google (например, в Gmail, YouTube или Google Maps) — это перейти на главную целевую страницу двухфакторной аутентификации и нажать «Начать».Вам будет предложено войти в систему и выбрать мобильное устройство из списка. (Если у вас iPhone, возможно, вам придется загрузить отдельное приложение.) Google попытается отправить сообщение на этот телефон; в случае успеха вам будет предложено ввести номер телефона; затем вы можете выбрать, хотите ли вы получать коды подтверждения в текстовом сообщении или по телефону. Опять же, Google опробует выбранный вами метод.
После этого Google сначала отправит запросы, которые позволят вам просто нажать «Да» или «Нет» при попытке входа в систему.Если это не сработает, он отправит текстовое сообщение или телефонный звонок.
Вы также можете сгенерировать резервные коды для автономного доступа. Google генерирует 10 за раз, и они предназначены для одноразового использования, поэтому, как только вы успешно воспользуетесь одним, вычеркните его (при условии, что вы распечатали их), так как он больше не будет работать.
Snapchat
На главном экране камеры приложения коснитесь значка своего профиля и найдите значок шестеренки, чтобы получить доступ к настройкам.Выберите «Двухфакторная аутентификация» и выберите, следует ли получать подтверждение текстового сообщения или подключить его к вашему приложению для проверки подлинности.
После включения двухфакторной аутентификации в вашей учетной записи Snapchat вы можете добавить доверенные устройства или запросить код восстановления, если вы планируете оказаться где-нибудь без сотовой связи. Snapchat, похоже, в настоящее время не поддерживает вход с ключом безопасности.
Slack
Чтобы включить двухфакторную аутентификацию, вам сначала нужно найти страницу настроек учетной записи. Есть два способа получить к нему доступ:
- Щелкните свое имя пользователя в правом верхнем углу приложения Slack, чтобы открыть раскрывающееся меню и выбрать «Просмотреть профиль».”Информация о вашей учетной записи теперь будет отображаться в правой части окна чата. Под своим аватаром и рядом с кнопкой «Изменить профиль» щелкните трехточечные значки для дополнительных действий и найдите «Настройки учетной записи». Вы также можете перейти прямо на my.slack.com/account/settings
- Вы должны сразу увидеть выбор «Двухфакторная аутентификация».
Если вы не видите вариант для двухфакторной аутентификации, проверьте, работает ли ваша учетная запись Slack. Некоторые работодатели могут использовать службы единого входа, которые обходят необходимость двухфакторной аутентификации, что исключает ее на странице настроек учетной записи Slack.
Как и большинство других приложений, Slack позволяет использовать SMS или приложение для аутентификации.Если это личный Slack, то нажмите «Развернуть» в «Двухфакторной аутентификации», чтобы проверить свою информацию с помощью SMS или приложения для проверки подлинности. Если у вас несколько адресов электронной почты, вам может потребоваться выбрать один по умолчанию, прежде чем вы сможете выбрать предпочтительный метод 2FA.
Майкрософт
Войдите в свою учетную запись Microsoft и найдите меню «Настройки безопасности» (есть несколько способов попасть туда; щелкните ссылку, чтобы упростить задачу).Найдите раздел «Двухэтапная проверка» и щелкните ссылку настройки. Вам будут предложены шаги, необходимые для использования приложения Microsoft Authenticator или другого приложения для аутентификации. Вы также сможете создавать пароли для приложений, которые не поддерживают двухфакторную аутентификацию.
Dropbox
На домашней странице Dropbox в Интернете щелкните аватар своего профиля и найдите «Настройки»; затем перейдите на вкладку Безопасность. Найдите двухэтапную аутентификацию; он сообщит вам статус вашей 2FA. Переключите, чтобы включить эту функцию, и выберите получение 2FA через текст или приложение для проверки подлинности.
Откройте WhatsApp и найдите меню «Настройки» под значком гамбургера в правом верхнем углу. Найдите в разделе «Учетная запись»> «Двухэтапная проверка»> «Включить». Приложение попросит вас ввести шестизначный PIN-код для использования в качестве подтверждения и, при желании, добавить адрес электронной почты на случай, если вы забудете свой PIN-код.
Важно иметь связанный адрес электронной почты с вашей учетной записью WhatsApp, поскольку эта служба не позволит вам подтвердить себя, если вы использовали WhatsApp в течение последних семи дней и забыли свой PIN-код.Поэтому, если по какой-либо причине вы не можете подождать неделю для повторной проверки, полезно ввести адрес электронной почты, чтобы вы могли войти в систему или отключить двухфакторную аутентификацию. В том же духе: будьте осторожны с электронными письмами, призывающими вас отключить двухфакторную аутентификацию, если вы сами этого не запрашивали.
PayPal
На главной странице «Сводка» щелкните значок шестеренки и найдите вкладку «Безопасность». Найдите раздел «Двухэтапная проверка» и нажмите ссылку «Установить». У вас будет выбор: отправить вам код или использовать приложение-аутентификатор.(PayPal также предлагает найти вам приложение для аутентификации, если оно вам нужно.)
Если вы потеряете свой телефон, измените номер или решите отозвать права авторизации, вернитесь в это меню, чтобы внести изменения.
Обратите внимание, что интерфейс отличается, если вы используете PayPal в качестве бизнес-счета. На главной странице сводки щелкните значок шестеренки, чтобы перейти на страницу настроек. В разделе «Вход и безопасность» найдите параметр «Электронный ключ», чтобы добавить свой номер телефона или электронный ключ в качестве метода 2FA.
Гнездо
Продукты для умного дома, такие как Nest, не защищены от взлома — фактически, Nest теперь настоятельно рекомендует своим пользователям зарегистрироваться в 2FA. Что касается Nest, убедитесь, что ваше приложение обновлено на всех ваших устройствах. Затем на главном экране выберите «Настройки»> «Учетная запись»> «Управление учетной записью»> «Безопасность учетной записи» и выберите двухэтапную проверку. Установите переключатель в положение «Вкл.». Ряд запросов будет запрашивать ваш пароль, номер телефона и код подтверждения, которые будут отправлены на ваш телефон.
Имейте в виду, что на всех ваших устройствах будет автоматически выполнен выход из системы, поэтому вам придется снова войти в систему, используя двухэтапную аутентификацию.
Если все члены вашей семьи не имеют собственных учетных записей и использовали ваши, рекомендуется настроить для них отдельные учетные записи с использованием семейных учетных записей. В противном случае, когда они попытаются войти в систему с помощью двухэтапной проверки, необходимый код будет отправлен на ваш телефон, а не на их.
Кольцо
Как и в случае с Nest, убедитесь, что ваше приложение Ring обновлено.Проведите по экрану слева, затем выберите «Учетная запись»> «Двухфакторная аутентификация» (вы найдете ее в разделе «Повышенная безопасность»). Нажмите большую кнопку «Включить двухфакторный». Ряд запросов будет запрашивать ваш пароль, номер телефона и код подтверждения, которые будут отправлены на ваш телефон.
С этого момента вам понадобится как пароль, так и код подтверждения по SMS, когда вы захотите войти в Ring с нового устройства.
Сигнал
Вместо традиционной двухфакторной аутентификации Signal использует PIN-код.Щелкните значок своего профиля в верхнем левом углу и найдите «Конфиденциальность». Найдите «Блокировка регистрации», чтобы требовать, чтобы ваш ПИН-код (который вас запрашивали при первоначальной регистрации) вводился каждый раз при повторной регистрации номера телефона. Signal требует, чтобы ваш PIN-код состоял как минимум из четырех и максимум из 20 цифр.
При первом включении блокировки регистрации Signal попросит вас ввести свой PIN-код в течение первых шести и 12 часов после включения. Компания утверждает, что это сделано для того, чтобы помочь вам запомнить это путем случайного повторения.Таким образом, после первого дня он попросит вас ввести его на следующий день, затем через три дня и, наконец, в последний раз через полную неделю.
Если вы забыли свой ПИН-код и не можете войти в Signal, вам придется подождать семь дней бездействия, пока не истечет срок действия блокировки, после чего вы сможете снова войти в свое приложение, чтобы установить новый ПИН-код. Тем, кто уже активно использует Signal, не нужно беспокоиться о сбросе блокировки регистрации, поскольку эти часы запускаются только тогда, когда приложение не открыто.
Скучали по вашим любимым приложениям?
Для служб, не перечисленных в этом руководстве, посетите TwoFactorAuth.org, чтобы найти нужное приложение или службу. Этот полезный сайт содержит ссылки на все официальные руководства для компаний, поддерживающих 2FA, и дает вам возможность отправить компании сообщение в Twitter, Facebook или по электронной почте, чтобы добавить 2FA, если у нее в настоящее время ее нет.
И последнее замечание: хотя добавление 2FA отлично подходит для дополнительного уровня безопасности для всех ваших учетных записей, помните, что вам следует регулярно менять и обновлять свои пароли даже при включенном 2FA, чтобы оставаться в отличной форме.Если это не ваш стиль, вы также можете использовать менеджер паролей, который автоматически позаботится об этом за вас.
Обновление 7 января 2021 г .: Эта статья была первоначально опубликована 19 июня 2017 г. и была проверена и обновлена несколько раз, поэтому инструкции по добавлению 2FA в эти приложения остаются актуальными. Это последнее обновление.
Как настроить двухэтапную аутентификацию для Google и Gmail на вашем iPhone, iPad и Mac
Источник: Christine Romero-Chan / iMore
Не уверены, важна ли двухфакторная аутентификация? Сообщения о взломе миллионов учетных записей Google должны вас убедить.Сделай это. Сделай это сейчас.
Когда дело доходит до данных, которые вы хотите защитить, ваши учетные записи электронной почты, вероятно, находятся в верхней части списка. Хотя электронная почта технически является незашифрованной средой, среднестатистический хакер может не слишком усердствовать, чтобы захватить одно-единственное сообщение, но он хотел бы заглянуть в вашу историю, полную сбросов паролей, не говоря уже о получении потенциального доступа к вашим банковским счетам или другая личная информация.
Надежные пароли могут помочь, но для максимальной безопасности вы хотите включить двухэтапную аутентификацию.
Что такое двухэтапная аутентификация?
Двухэтапная аутентификация является наиболее распространенным способом защиты ваших учетных записей: она просит вас подтвердить свою личность, указав не только свой пароль, но и уникальный код, полученный с вашего телефона или внешнего приложения. Это гарантирует, что те, кто имеет доступ к вашим учетным записям, будут иметь доступ к вашим физическим устройствам, а также к вашим виртуальным паролям. Это делает простой взлом пароля или взлом социальной инженерии намного более недостаточным для фактического доступа к вашим личным данным.
VPN-предложения: пожизненная лицензия за 16 долларов, ежемесячные планы за 1 доллар и более
Как настроить в своей учетной записи Google двухэтапную аутентификацию
Google была одной из первых компаний, предложивших двухэтапную аутентификацию для своих учетных записей пользователей; компания даже создала опцию для третьих лиц, которые хотят предложить двухэтапную поддержку своих услуг под названием Google Authenticator. Такие компании, как Facebook, Tumblr и Dropbox, используют сервис Google, как и сам Google.
Таким образом, опыт Google с двухэтапной аутентификацией делает ее удивительно простой процесс настройки.Вот что вам нужно сделать.
Посетите страницу двухэтапной аутентификации Google и нажмите Начать работу .
Источник: iMore- Введите свой адрес электронной почты Google и пароль (или просто пароль, если вы уже вошли в систему Google).
Нажмите кнопку Приступить к работе .
Источник: iMore- Добавьте номер телефона , на который Google может отправить шестизначный код подтверждения .(По частично очевидным причинам это не должен быть ваш номер Google Voice: если вы воспользуетесь этим номером телефона, вы можете оказаться заблокированным в своей учетной записи.)
Щелкните Отправить .
Источник: iMore- Подтвердите свой номер телефона , введя , введя шестизначный код , который вам прислал Google.
Нажмите Далее
Источник: iMore- Вам может быть предложено выбрать, добавлять ли ваш текущий компьютер в качестве доверенного устройства — выберите Да , если это ваше личное устройство, или выберите Нет , если это общее устройство.
Подтвердите , что вы хотите включить двухэтапную проверку , нажав Включить .
Источник: iMore
И готово! Теперь Google отправит на ваш телефон шестизначный код для любого приложения, которое использует веб-интерфейс Google для аутентификации вашей учетной записи.
Как использовать Google Authenticator
Если вы не хотите, чтобы коды отправлялись в текстовом сообщении, вы также можете включить Google Authenticator; это позволяет вам получать случайно сгенерированный код из таких программ, как Authy, 1Password или собственный аутентификатор Google.
Вы можете использовать Google Authenticator для множества различных служб в дополнение к своей учетной записи Google; вам просто нужно убедиться, что у них включена генерация кода. У каждой службы есть несколько разных способов включения этого, но в целом вы должны найти его в разделе «Безопасность» в своих предпочтениях.
Вот экран настройки ваших учетных записей Google:
- В настройках безопасности вашей учетной записи щелкните Authenticator App .
- Выберите, используете ли вы Android или iPhone .
Щелкните Далее .
Источник: iMore- Отсканируйте QR-код из приложения для проверки подлинности . В этом примере мы используем Authy .
- Дайте учетной записи имя .
Теперь каждый раз, когда вы хотите подтвердить с помощью двухфакторной аутентификации, введите шестизначный проверочный код , который отображается в приложении. Эти коды истекают через 30 секунд .
Источник: iMore
Есть вопросы?
У вас есть вопросы о том, как добавить двухэтапную аутентификацию в свои аккаунты Google? Оставляйте их в комментариях, и мы вам поможем.
Обновлено в июне 2020 г .: Обновлено с учетом последних шагов по настройке 2FA в вашей учетной записи Google.
Мы можем получать комиссию за покупки, используя наши ссылки. Узнать больше.
Пока запасы есть[Обновление] Apple прекратит выпуск iMac Pro, как только его запасы закончатся
Apple изменила список iMac Pro на своем веб-сайте, чтобы заявить, что он продается «пока имеются в наличии», и доступна только одна конфигурация. Apple подтвердила, что прекратит выпуск iMac Pro, как только его запасы закончатся.
сторонних учетных записей — Руководство по двухфакторной аутентификации · Duo Security
Некоторые онлайн-сервисы и веб-приложения, такие как Instagram, Facebook и Snapchat, позволяют защитить свою учетную запись с помощью пароля, сгенерированного мобильным устройством. Используйте Duo Mobile для создания этих паролей и храните все свои учетные записи в одном приложении.
Обязательно сохраните любую информацию для восстановления, предоставленную вам приложением при настройке двухфакторной аутентификации, и включите резервное копирование и восстановление учетной записи в Duo Mobile, если вы настроили его для генерации кодов доступа для входа в эти приложения.
Если вы оказались заблокированы для доступа к этим службам и у вас нет резервной копии ваших учетных записей в Duo Mobile, вам необходимо связаться со службой поддержки этого приложения или выполнить процесс восстановления учетной записи для каждого из этих сторонних приложений.
Duo не имеет доступа к вашим сторонним учетным записям или учетным данным и не может помочь в восстановлении учетной записи, кроме резервного копирования и восстановления Duo Mobile.
Нет необходимости регистрировать корпоративный аккаунт в duo.com, если вы хотите защитить только свои личные учетные записи.
Настройка стороннего аккаунта
- Установите Duo Mobile для iPhone / iOS или Android.
- Следуйте инструкциям, чтобы включить двухфакторную аутентификацию (иногда называемую двухэтапной проверкой) для своей учетной записи с помощью приложения для аутентификации. Не обращайте внимания на любые упоминания о Google Authenticator или других мобильных приложениях — вместо этого вы будете использовать Duo Mobile.
- При настройке приложения для проверки подлинности в вашем приложении вам обычно будет показан штрих-код для сканирования.Откройте Duo Mobile и нажмите значок «+» или кнопку «Добавить учетную запись», чтобы добавить новую учетную запись.
- Используйте Duo Mobile для сканирования штрих-кода приложения, отображаемого на вашем экране.
Большинство служб также предлагают секретный ключ, который можно ввести, если вы не можете сканировать штрих-код. Нажмите «Нет штрих-кода?» и выберите из списка тип учетной записи. В поле «Учетная запись» укажите имя учетной записи (например, «Dropbox», «[email protected]» и т. Д.). Введите секретный ключ приложения в поле «Ключ» на телефоне. - Наконец, коснитесь индикатора рядом с именем учетной записи в Duo Mobile, чтобы сгенерировать пароль, срок действия которого истекает через 30 секунд. Введите код доступа (без пробела) в запрос проверки приложения на вашем компьютере, чтобы убедиться, что генератор кода доступа работает правильно. Затем нажмите «Далее» или «Готово» или любую другую ссылку для завершения регистрации приложения аутентификатора.
Использование паролей
Теперь вы будете использовать приложение Duo Mobile для создания нового пароля, если вас попросят его ввести при входе в свою учетную запись.Если вам нужно использовать код доступа из Duo Mobile в другом мобильном приложении, просто коснитесь кода доступа, чтобы скопировать текущий код и вставить его в другое приложение.
Резервное копирование и восстановление
Обратите внимание: , поскольку мы используем самые безопасные методы хранения на вашем устройстве, если вы удалите данные с устройства или обновите устройство, вам потребуется восстановить свои сторонние учетные записи из предыдущей резервной копии с помощью Duo Restore или перепроверьте свои учетные записи. Невозможно экспортировать сторонние учетные записи из Duo Mobile, а служба поддержки Duo не может помочь восстановить учетные записи в Duo Mobile без резервной копии.
Мы настоятельно рекомендуем настроить резервное копирование или доступ для восстановления к вашим сторонним учетным записям, если приложение предоставляет это, например, номер телефона или резервный код, на случай возникновения проблем с восстановлением из резервной копии сторонней учетной записи Duo Mobile (например, если вы забыли пароль восстановления).
Как сделать все ваши учетные записи более безопасными с помощью двухфакторной аутентификации (2FA)
В настоящее время безопасность учетных записей является серьезной проблемой для компаний и их сотрудников.
Это может представлять серьезную угрозу для вашего работодателя, если вас взломают — например, если кто-то взломает вашу учетную запись Gmail, он получит доступ к контактам компании, а также к вашему календарю, Google Docs, Google Sheets и другой частной компании. Информация.
По этой причине популярность Duo Mobile и других приложений для двухфакторной аутентификации возросла.
Двухфакторная аутентификация (или 2FA) — это процесс безопасности, который вы можете включить на любом из ваших устройств, включая ваш iPhone, Mac, учетную запись Gmail или учетные записи социальных сетей, таких как Facebook.
Здесь мы собираемся рассказать вам, что такое двухфакторная аутентификация, и как вы можете включить (или отключить) ее в любой из ваших учетных записей, чтобы обеспечить защиту вашей информации.
Что такое двухфакторная аутентификация?Чтобы понять, что такое двухфакторная аутентификация, давайте начнем с аналогии.
Представьте, что вы живете в опасном районе, и у вас только один замок на двери. В качестве альтернативы, у вашего соседа по улице есть верхний замок и нижний замок , и для каждого замка требуется отдельный ключ — это означает, что для проникновения в его квартиру вам нужно взломать два замка, а не один.
Кто безопаснее?
В конечном счете, двухфакторная аутентификация — это верхняя и нижняя блокировка вашего соседа, но для ваших учетных записей в Интернете. Это значительно снижает риск взлома за счет сочетания двух методов защиты.
Двухфакторная аутентификация использует два метода, чтобы убедиться, что вы правильный пользователь. Он сочетает в себе то, что вы знаете (например, пароль), с чем-то, что у вас есть (например, с мобильным телефоном), или с чем-то, что вы есть (например, с распознаванием лиц).
Например, чтобы получить доступ к моей онлайн-учетной записи в школе, мне нужно открыть приложение Duo Mobile на моем телефоне, и ввести пароль моей школьной учетной записи — хотя хакер может угадать мой пароль, ему будет труднее взломал мой телефон.
Двухфакторная аутентификация Gmail
- Перейти на целевую страницу двухфакторной аутентификации Gmail.
- Нажмите кнопку «Начать работу».
- Введите свой номер телефона и выберите, хотите ли вы получать текстовые сообщения или телефонные звонки. Или выберите Электронный ключ или Запрос Google, если вы не хотите использовать свой мобильный телефон.
- Если вы решили ввести свой номер телефона, нажмите «Далее», после чего вы получите код на свой телефон.Введите код и нажмите Далее.
- Выберите «Включить», чтобы включить двухфакторную аутентификацию для вашей учетной записи Gmail.
Двухфакторная аутентификация Apple
- Перейдите в «Системные настройки», а затем в iCloud.
- Выберите «Сведения об учетной записи», затем «Безопасность» и нажмите «Включить двухфакторную аутентификацию».
- Чтобы установить двухфакторную аутентификацию для вашего Apple ID на вашем iPhone или iPad, перейдите в «Настройки», [Ваше имя] и «Пароль и безопасность».
- Щелкните Включить двухфакторную аутентификацию.
Двухфакторная аутентификация Facebook
- Зайдите в настройки Facebook, затем «Безопасность» и «Вход».
- Рядом с «Использовать двухфакторную аутентификацию» нажмите «Изменить» и выберите «Приступить к работе».
- Выберите, хотите ли вы получать текстовое сообщение или использовать стороннее приложение для проверки подлинности. Затем нажмите Далее.
- Введите код, который вы получите на свой телефон, если вы выбрали этот вариант, и нажмите «Далее».
- В случае успешного выполнения вы получите сообщение о том, что двухфакторная аутентификация включена.
Отключить двухфакторную аутентификацию на любой из ваших учетных записей относительно просто.
Например, на Facebook просто перейдите в «Настройки», а затем «Безопасность и вход».Найдите «Использовать двухфакторную аутентификацию», нажмите «Изменить», а затем переключите на «Выкл.».
В качестве альтернативы в Gmail вы можете перейти на http://myaccount.google.com. Затем выберите «Безопасность». В разделе «Вход в Google» вы увидите «Двухэтапная аутентификация». Щелкните этот раздел.
Затем выберите «Выключить», чтобы отключить двухэтапную аутентификацию для вашей учетной записи Gmail.
Важно отметить, что Apple удалила возможность отключения двухфакторной аутентификации для идентификаторов Apple ID, созданных в iOS 10.3 или macOS 10.12.4 и новее.
Однако у вас есть двухнедельный период, в течение которого вы все еще можете отключить эту функцию. Просто откройте свою учетную запись электронной почты iCloud и найдите письмо с подтверждением регистрации, затем щелкните ссылку, чтобы вернуться к предыдущим настройкам безопасности.
Примечание редактора: этот пост был первоначально опубликован в марте 2019 года и был обновлен для полноты.
Как настроить двухфакторную аутентификацию (2FA) для Gmail в Outlook
Если вы пытаетесь настроить учетную запись Gmail с помощью настольной версии Outlook, процесс, вероятно, завершится неудачно, но вы не ввели неправильный пароль или неправильно написали свой адрес.Это связано с требованиями к методу аутентификации для работы приложения с Gmail.
В предыдущих версиях Outlook вы могли добавить учетную запись Gmail, предоставив информацию IMAP или POP3 и пароль своей учетной записи, но вы больше не можете использовать тот же пароль, который вы используете для входа в Gmail в Интернете. Теперь, из-за более безопасного механизма аутентификации, вы должны сначала включить двухфакторную аутентификацию (2FA) и создать пароль приложения в своей учетной записи Google.
Пароль приложения — это 16-значный код, который позволяет внешним приложениям, которые не были разработаны Google, получать доступ к вашей учетной записи, и вы можете использовать его для настройки своей учетной записи Gmail в настольной версии Outlook, независимо от того, используете ли вы Microsoft. 365, Office 2019 или Office 2016.
VPN-предложения: пожизненная лицензия за 16 долларов, ежемесячные планы за 1 доллар и более
В этом руководстве по Windows 10 мы расскажем, как настроить учетную запись Gmail с двухфакторной аутентификацией в Outlook.
Как добавить Gmail с двухфакторной аутентификацией в Outlook
Процесс настройки двухфакторной аутентификации (2FA) для учетной записи Gmail в приложении Outlook требует изменения настроек безопасности вашей учетной записи Google, создания безопасного пароля приложения, а затем настройки Gmail с Outlook с новым паролем.
Настроить двухэтапную аутентификацию в аккаунте Google
Безопасная аутентификация Gmail с Outlook будет работать, пока вы включите двухэтапную аутентификацию в своей учетной записи Google. Если вы уже используете метод двухфакторной аутентификации, вы можете пропустить приведенные ниже шаги и продолжить выполнение инструкций «Пароли приложений».
Чтобы включить двухэтапную аутентификацию в Google, выполните следующие действия:
- Откройте свою учетную запись Google .
- Войдите в систему, используя свои учетные данные Gmail (если применимо).
- Щелкните Безопасность .
В разделе «Вход в Google» выберите вариант Двухэтапная аутентификация .
Источник: Windows CentralНажмите кнопку Приступить к работе .
Источник: Windows Central- Подтвердите пароль своей учетной записи (если применимо).
Убедитесь, что ваш телефон присутствует в списке.
Совет: Вы всегда можете нажать Выберите другой вариант , чтобы использовать ключ безопасности, текстовое сообщение или голосовой вызов.
Нажмите кнопку Попробовать сейчас .
Источник: Windows Central- На телефоне коснитесь Да в уведомлении.
- В веб-браузере добавьте номер телефона в качестве резервного варианта.
Нажмите кнопку Отправить .
Источник: Windows Central- Проверьте свой телефон на наличие кода.
- Подтвердите в браузере код
Нажмите кнопку Далее .
Источник: Windows Central- Нажмите кнопку Включить .
После выполнения этих шагов вы можете настроить безопасный пароль для использования двухфакторной аутентификации в Outlook.
Настройка паролей приложений в учетной записи Google
Чтобы установить безопасный пароль Gmail, который можно использовать с Outlook, выполните следующие действия:
- Откройте свою учетную запись Google .
- Войдите в систему, используя свои учетные данные Gmail (если применимо).
- Щелкните Безопасность .
В разделе «Вход в Google» выберите вариант Пароли приложений .
Источник: Windows Central- Подтвердите пароль своей учетной записи (если применимо).
- Используйте первое раскрывающееся меню и выберите опцию Mail .
- Используйте второе раскрывающееся меню и выберите опцию Компьютер Windows .
Нажмите кнопку Создать .
Источник: Windows CentralСкопируйте пароль приложения, так как он понадобится для настройки учетной записи Gmail в Outlook.
Источник: Windows Central- Нажмите кнопку Готово .
После выполнения этих шагов вы можете использовать пароль для настройки своей учетной записи Gmail с двухфакторной аутентификацией в приложении Outlook.
Настройка Gmail с паролем приложения в Outlook
Чтобы настроить Gmail с двухфакторной аутентификацией в приложении Outlook, выполните следующие действия:
- Открыть Outlook .
- Щелкните File .
- Щелкните Информация .
В разделе «Информация об учетной записи» нажмите кнопку Добавить учетную запись .
Источник: Windows Central- Подтвердите адрес Gmail, который вы хотите добавить, с двухфакторной аутентификацией.
Нажмите кнопку Connect .
Источник: Windows Central- Подтвердите новый сгенерированный пароль приложения в своей учетной записи Google.
Нажмите кнопку Connect .
Источник: Windows Central- Нажмите кнопку Готово .
После того, как вы выполните эти шаги, приложение Outlook должно начать отправлять и получать электронные письма из вашей учетной записи Gmail с использованием пароля приложения.
Вы используете старую версию Office? Если да, то вы упускаете. Если вы перейдете на подписку Microsoft 365, вы всегда сможете перейти на новейшую версию, чтобы получить доступ к новейшим функциям без каких-либо дополнительных затрат, и вы получите множество других преимуществ, таких как совместное использование приложений с другими пользователями и 1 ТБ хранилища OneDrive.
Обновить пароль в Outlook
Если вы уже используете учетную запись Gmail, вам нужно только обновить пароль, выполнив следующие действия:
- Открыть Outlook .
- Щелкните File .
- Щелкните Информация .
- В разделе «Информация об учетной записи» выберите учетную запись Gmail из списка.
Щелкните меню Account Settings и выберите опцию Update Password .
Источник: Windows Central- Подтвердите новый сгенерированный пароль приложения в своей учетной записи Google.
Нажмите кнопку Далее .
Источник: Windows Central- Следуйте инструкциям на экране (если применимо).
После того, как вы выполните эти шаги, Outlook начнет использовать более безопасный пароль для подключения к вашей учетной записи Gmail.
Дополнительные ресурсы по Windows 10
Дополнительные полезные статьи, статьи и ответы на распространенные вопросы о Windows 10 см. На следующих ресурсах:
Мы можем получать комиссию за покупки, используя наши ссылки.Узнать больше.
.