2-Factor Authentication fără furt

screencast

2-Factor Authentication, deseori denumit 2FA, înseamnă pur și simplu o parolă (ceva ce știți) și un al doilea factor (ceva ce aveți) pentru a vă conecta la o aplicație sau la un site web.

La început, multe companii își vor folosi proprietatea de autentificare cu doi factori, solicitând atât o parolă, cât și un cod de identificare personală sau o frază de acces înainte de a se conecta la utilizator.

Firmele mai sigure ar trimite utilizatorilor o cheie fob sau un stick USB care generează un set predeterminat de numere aleatoare și litere. Unele alte companii pot chiar să solicite trimiterea unui număr de telefon sau telefon la un număr de telefon confirmat.

Utilizatorul se conectează introducând o parolă, apoi numărul hash generat pentru ziua și ora respectivă. Numai atunci când atât parola, cât și hash-ul se potrivesc atât cu ceea ce are compania în fișier, clientul este autentificat.

2FA utilizând o cheie fob

Folosirea unui sistem key fob a reprezentat o opțiune costisitoare și consumatoare de timp pentru majoritatea companiilor, deoarece a implicat fabricarea, prelucrarea și transportul acestor echipamente. Dar acum, grație ubicuității smartphone-urilor, companii cum ar fi Google sau Authy pot crea aplicații care să acționeze ca acele piese cheie. Astfel, eliminarea durerilor de cap ale 2FA pentru companiile și utilizatorii acestora.

Acum, 2FA este ușor de implementat și face ca site-urile și aplicațiile pe care le utilizați să fie mult mai sigure. Atunci când este asigurat de 2FA, hackerul ar avea nevoie atât de parola utilizatorului, cât și de hash-ul său aleatoriu. Pe baza modului în care Google și Authy generează acele hashes, probabilitatea ca un hacker să obțină ambele este aproape inexistentă. Deci, de ce să nu petreceți câteva minute făcând site-urile și aplicațiile pe care le utilizați zilnic mai sigure?

În acest tutorial vă voi arăta cum să configurați autentificarea pe 2 factori pe:

  • Slack folosind Google Authenticator
  • Coinbase folosind Authy

Porniți 2FA pentru Slack Utilizând Google Authenticator

Slack a anunțat recent că a avut loc o perioadă scurtă de patru luni de profiluri de utilizatori și tocmai recent a fost detectată. Deși au asigurat publicului că nu au fost compromise date financiare, au recunoscut că datele de profil ale utilizatorilor erau. Captuseala de argint la acest nor foarte întunecat a fost că în aceeași zi au anunțat hack-ul, au permis de asemenea autentificarea cu 2 factori.

Pentru a activa 2FA pe Slack, conectați-vă apoi faceți clic pe sus-chevron lângă numele de utilizator. Alege Contul tău. Apasă pe Extinde link-ul de lângă Două factori de autentificare. Introduceți parola Slack și faceți clic pe Activați autentificarea cu doi factori. Următorul ecran ar trebui să pară similar cu acesta:

2FA pe Slack folosind Google Authenticator

Pe iPhone, lansați App Store și căutați Google Authenticator. Asigurați-vă că editorul este listat ca Google și costul este gratuit. Descărcați / instalați aplicația.

Deschideți Google Authenticator. Clic Începeți configurarea. Apoi apasa Scanați codul de bare. Țineți telefonul până la codul de bare de pe computer pentru a permite scanarea acestuia. Odată scanat, canalul Slack va fi un fix permanent în aplicația Authenticator.

Un cod 2FA în Google Authenticator

De acum încolo, Slack nu va cere doar un nume de utilizator și o parolă, dar va cere și numărul aleatoriu generat în aplicația Google Authenticator înainte de a vă conecta. Acești doi factori vor menține Slack mult mai sigur.

Porniți 2FA pentru Coinbase Using Authy

Coinbase este un portofel online foarte bun, unde puteți cumpăra, vinde sau păstra biți. Dar, pentru că recuperarea unui bitcoin pierdut sau furat este aproape imposibil, recomand să recomandăm activarea 2FA înainte ca orice transfer din portofel să fie autorizat.

Pentru a configura 2FA pe Coinbase utilizând Authy, accesați Coinbase. Apasă pe în jos lângă nume, apoi faceți clic pe Setări. Clic Securitate, apoi selectați Setări de verificare în doi pași Orice cantitate de bitcoins. În cele din urmă, faceți clic pe Salvați.

Pentru a obține codul care va fi folosit ca cel de-al doilea factor de autentificare, înainte, descărcați Authy de la App Store și lansați-o. Introduceți numărul de telefon cu codul prefixului pentru a autoriza dispozitivul.

Autorizarea unui dispozitiv în Auth

Alegeți modul preferat de obținere a codului de autorizare inițială: fie prin SMS, fie prin telefon. Introduceți codul în ecranul următor. Apasă pe + pentru a adăuga o nouă aplicație. Alegeți Coinbase sau scanați codul QR.

Adăugarea unui cont 2FA la Authy

Mergând înainte, Coinbase va necesita o combinație de nume de utilizator / parolă și codul generat aleator din Authy.

Concluzie

În acest tutorial am demonstrat autentificarea cu 2 factori pentru două site-uri diferite folosind două aplicații iPhone diferite. Dar nu te opri acolo! Vă încurajez foarte mult să creați o listă a tuturor aplicațiilor sau site-urilor utilizate zilnic. Verificați pentru a vedea care dintre ele oferă 2FA și care nu.

Dacă oferă 2FA, activați-o cât mai curând posibil. Există șanse mari ca aceștia să utilizeze fie Google Authenticator, fie Authy, astfel încât instalarea ar trebui să fie ușoară. Dacă nu oferă 2FA, încurajați-i prin e-mail sau telefon să faceți acest lucru. Este, la urma urmei, informația pe care o stochează.