Двухфакторная аутентификация — главный способ защитить ваши аккаунты от взлома. Одним из самых популярных вариантов её реализации — подтверждение входа через СМС. Однако у него обнаружился серьёзный изъян: мошенники научились перехватывать доступ к номеру. Например, они обманом попадают в ваш в личный кабинет на сайте оператора и дистанционно выпускают eSIM. Рассказываем, какие ещё есть способы усилить безопасность ваших аккаунтов.
Его называют Time-based One-Time Password (TOTP). Работает это так: вы устанавливаете специальное приложение-аутентификатор на смартфон и подключаете его к сайту, для которого хотите настроить дополнительный фактор защиты. Затем, когда вам понадобится зайти на портал, нужно будет открыть эту программу, посмотреть в ней комбинацию цифр и ввести её на сайте.
Вы сможете получить пароль, даже если будете без мобильной связи, — понадобится только подключение к интернету. Это удобно, если вы хотите зайти на сайт с планшета или во время путешествия, когда в телефоне стоит туристическая сим-карта. Вот как настроить двухфакторную аутентификацию через TOTP на примере Госуслуг:
Теперь для каждого входа на портал вам нужно будет открывать приложение и вводить из него код. Учтите, что пароль меняется каждые 30 секунд. Но даже если несколько раз не успели, ничего страшного не случится — просто попробуйте заново.
Этот способ двухфакторной аутентификации можно назвать самым безопасным: никто, кроме вас, не сможет получить доступ к вашему личному кабинету. Дело в том, что при включённой биометрии портал проверяет не пароли, а ваши лицо и голос. Подделать их и обмануть систему очень сложно, даже несмотря на развивающиеся дипфейк-сервисы. Нюанс в том, что сайтов, которые поддерживают такой способ входа, не так много. В России это в основном сервисы банков и государственных служб.
Для включения такого входа в систему вам сначала придётся зарегистрировать биометрию. Есть три типа: упрощённая, стандартная и подтверждённая. Например, для авторизации на Госуслугах хватит самой простой — от вас потребуется просто сделать селфи в специальном приложении.
Если не хотите сами разбираться с регистрацией, зайдите в любое отделение одного из банков-партнёров и попросите зарегистрировать вашу биометрию. Список таких банков есть на сайте Единой биометрической системы. Из плюсов — вам сразу сделают подтверждённую биометрию, которая будет действовать пять лет, а не два-три, как упрощённая. Причём вам необязательно быть клиентом банка и предварительно записываться на приём. Главное — не забудьте паспорт и СНИЛС.
Что такое биометрия и как работает эта технология в сервисах Сбера
Это удобный метод, но он позволит зайти на сайт только в том случае, если вы уже авторизованы в нужном сервисе через мобильное приложение. Кроме того, такой способ тоже есть не на всех сайтах — уточнить можно в настройках или изучить варианты авторизации при попытке войти в свой профиль на сайте. Всё, что вам понадобится, — отсканировать телефоном QR-код на мониторе и разрешить зайти на портал с другого устройства. Расскажем подробнее со скриншотами на примере Госуслуг.
Самый сложный способ авторизации, потому что ради него придётся сделать много шагов: оформить сертификат электронной подписи, который в большинстве случаев платный — стоит несколько тысяч рублей. После этого нужно добавить сертификат в хранилище на компьютере и установить плагин для браузера. По большей части этот способ актуален для сервисов госорганов.
Некоторые системы отправляют секретный код на e-mail. По сути, это то же самое, что и СМС, просто одноразовый пароль приходит на электронный ящик. Однако в этом случае безопасность зависит уже от надёжности защиты вашего почтового аккаунта. Если злоумышленникам удастся взломать почту, то результат будет такой же, как в случае перехвата СМС.
В таком случае система решает, дать ли вам доступ, в зависимости от того, где вы находитесь. Например, если вы заходите в приложение из дома, нет повода вам отказать. Но если вдруг вход зафиксирован из другой страны — хороший повод отказать в авторизации.
Это не самый надёжный способ, особенно если локация определяется по IP-адресу, а не по GPS. Зато не приходится вводить никакие пароли — всё работает автоматически.
Они выглядят как USB-флешка. Некоторые сервисы, например банки и криптобиржи, позволяют вам авторизоваться вообще без пароля: достаточно ввести логин и вставить такой ключ в компьютер. Это удобно и максимально безопасно: такой ключ нельзя подделать или украсть без личной встречи с вами. Недостаток в том, что такой ключ неудобен в повседневной жизни, так как его можно потерять или сломать. Кроме того, он платный, поэтому используется редко.
Что такое менеджеры паролей и зачем ими пользоваться
Подписывайтесь на «Рамблер» в «Maксе»! Так мы останемся на связи даже в нестабильные времена.