ТЕХНОЛОГИИ

Зачем вам нужна двухфакторная аутентификация и как она защищает данные

Дмитро Кошельник 3 января 2019, 15:47

Если вас раздражают пароли, двухфакторная аутентификация вам вряд ли понравится. Но эксперты в сфере безопасности говорят, что это один из лучших способов защитить свои учетные записи от хакеров. Публикуем адаптированный перевод гайда TechCrunch о том, как это работает.

Что такое двухфакторная аутентификация

Это метод защиты данных, который сочетает в себе два элемента:

Вы проделываете эту процедуру довольно часто, даже если до этого момента не знали, как она называется. Например, каждый раз снимая деньги в банкомате, вы вставляете свою карту (то, что у вас есть) и вводите свой PIN-код (то, что вы знаете).
Говоря простыми словами, к обычному процессу входа в систему добавляется еще один этап: после логина и пароля нужно ввести код из SMS-сообщения, электронного письма или пуш-уведомления.

Почему это важно

Времена, когда можно было защититься только с помощью надежного пароля, безвозвратно ушли. Даже уникальная комбинация символов не спасет от вредоносных программ и хакеров. А логиниться в людных местах опасно — злоумышленник может подсмотреть, запомнить и использовать ваш пароль.
Кибератаки с подстановкой учетных данных — тоже не редкость. Хакеры подбирают логин и пароль по утекшим в сеть базам данных. Их жертвами уже стали Dunkin’ Donuts, Warby Parker, GitHub, AdGuard и Apple iCloud. Двухфакторная аутентификация — один из способов обезопасить ваши учетные записи.

То же касается фишинга. Например, мошенники могут прислать электронное письмо, чтобы обманом заставить вас ввести логин и пароль на поддельном сайте. С двухфакторной аутентификацией это не сработает: только подлинный сайт сможет отправить рабочий код для подтверждения.
Включить двухфакторную защиту — хорошая идея, но не панацея. Если злоумышленники не могут войти в вашу учетную запись на сайте, это еще не значит, что данные в безопасности. Например, хакеры могут провести кибератаку на сервера.

Виды двухфакторной защиты

К сожалению, не все сайты и сервисы поддерживают двухфакторную аутентификацию. Но число и сложность хакерских атак растет, поэтому они все же стараются обеспечить защиту пользователей.
Есть четыре вида двухфакторной аутентификации:


Обычно после настройки физического ключа вернуться к SMS-коду или биометрической проверке уже нельзя.
Если решитесь на такой шаг, вам придется купить сразу два ключа — основной и запасной. Не беда, если потеряете один из них: даже если его кто-то найдет, по ключу нельзя определить учетную запись. Беда, если потеряете оба ключа — восстановить доступ к учетной записи будет невозможно.
Среди USB-ключей стоит отметить Titan Security Key от Google. Компания также представила программу Advanced Protection Program, которая работает с двумя аппаратными ключами. Она рассчитана на людей, которым нужен повышенный уровень защиты, вроде журналистов и политиков. Также эксперты в отрасли безопасности хорошо отзываются о Yubikey.
Настроить двухфакторную аутентификацию несложно. Вот здесь подробно рассказано, как включить этот вид защиты на популярных платформах.

Читайте также

Что (не)так с Black Friday. Откуда пошла традиция и почему не стоит бояться больших скидок

Открыть бизнес за границей. Как получить средства на новое дело в ЕС

Как купить USDT через обменник. Подробная инструкция

TemplateMonster — 20 лет. История компании от маленькой вебстудии до маркетплейса из 175 000 продуктов

Международная IT-компания Astound Commerce набирает людей в команду. Кого именно ищут и почему вы захотите там работать

Сохранение позиций на рынке, йога онлайн, покупка Starlink. Как Govitall работает во время войны

Еще один «Дон Кихот». Как беларус создал приложение для высмеивания путинской пропаганды и почему это вызывает дежавю

Новые услуги и поддержка Украины. Как в FAVBET адаптировали работу и продукт военные реалии

30 докладов об IT и сбор средств на ВСУ. Что будет на международной IТ-конференции NIX MultiConf

Калиновый венок и символы войны. Morphy.vision создала AR-фильтр в рамках open call от Banda и Brave.ua