Вівторок, 8 Липня, 2025

Безпека на першому місці: важливість двоетапної авторизації для користувачів

Дата:

Час читання: 2 хв.

У сучасну епоху стрімкого розвитку комп’ютерних систем та інтернету виникла важлива проблема: як той чи інший сервіс дізнається про користувача? Найпростіший спосіб — використовувати пару «логін-пароль», але це також є найнебезпечнішим методом. Більшість користувачів використовують дуже прості паролі, такі як “qwerty”, “vasya” чи “misha”, тому послуги стали забороняти подібні комбінації.

Реклама

До речі, перші паролі були придумані ще в давнину, наприклад, для зміни вартових та захисту від можливої підміни людей. Система кодових фраз завжди використовувалася в армії: “Стій, хто йде, пароль!”.

Зараз, під час реєстрації, потрібно використовувати пароль не менше ніж з 10 знаків, великі літери, цифри та спеціальні символи. Чим складнішим буде пароль, тим важче його підібрати. Всі прості паролі вже містяться в спеціальних базах, які використовують хакери для входу в акаунти.

Як правило, хакери використовують 5 умовних варіантів отримання доступу до ваших облікових записів:

  1. Словниковий спосіб. Зловмисники вже давно зібрали всі найпопулярніші паролі та просто пробують їх використовувати на тому чи іншому обліковому записі. Саме тому не можна використовувати паролі, які містять нескладні фрази.
  2. Брутфорс-атака. Спроба підбору пароля з різними комбінаціями. Спосіб застарів, оскільки практично всі сайти мають захист від підбору пароля — хакер має всього кілька спроб.
  3. Фішинг. Найнебезпечніший спосіб — коли паролі крадуть за допомогою фальшивих сторінок. Зловмисники створюють сайти, схожі на популярні сервіси, заганяють туди користувача та «ловлять» паролі.
  4. Соціальна інженерія. Цей спосіб використовують шахраї, щоб дізнатися паролі або коди із SMS. Жертва заздалегідь обрана, на відміну від вищевказаних пунктів.
  5. Крадіжка паролів за допомогою програми-вірусу. Віруси бувають як на смартфонах, так і на комп’ютерах.

Для надійного захисту акаунтів була придумана двофакторна авторизація — крім пароля, вхід потрібно підтвердити ще й стороннім способом. Перший вид двоетапної авторизації був популярний ще в «нульових» — деякі ресурси вимагали зайти в лист і перейти за посиланням.

З появою телефонів та смартфонів стали використовувати авторизацію за SMS-кодом або дзвінком — цей спосіб найнадійніший. Крім логіна та пароля, зловмиснику потрібно знати ще й код із SMS, який перехопити практично нереально. Двоетапна авторизація може відбуватися:

  • За допомогою SMS-коду або повідомлення цього коду у вхідному дзвінку.
  • За допомогою німого дзвінка (в ролі коду використовуються останні N цифри вхідного номера).
  • За допомогою PUSH-повідомлення (працює навіть на кнопкових телефонах, але у вигляді SMS-повідомлення).
  • За допомогою месенджерів та соціальних мереж.

Що ми маємо? Завжди слід використовувати двоетапну авторизацію. Знаючи ваш логін та пароль, без заповітного коду, який прийде на смартфон, неможливо буде потрапити до вашого облікового запису. Важливий нюанс — код, який прийшов для авторизації, не можна нікому говорити, а лише використовувати на тому сайті, на якому ви авторизуєтеся.

У випадку, якщо вам дзвонять і просять повідомити якісь коди, це 100% шахраї, які вже отримали половину доступу до вашого облікового запису, але для підтвердження операції їм потрібно знати код. Для ще більшого захисту бажано використовувати кнопковий телефон, який не має підключення до інтернету — такого пристрою не страшний вірус.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Свіжі новини

Втрати ворога станом на 8 липня 2025 – Генштаб ЗСУ

0
Генеральний штаб Збройних сил України оновив втрати російських окупантів станом на ранок вівторка, 8 липня 2025 року. ...

137 бойових зіткнень за добу: ворог зазнав нищівних втрат на Покровському...

0
7 липня на фронті відбулося 137 бойових зіткнень. Російські війська завдали 2 ракетних та 48 авіаційних ударів, застосувавши 5 ракет та 69 керованих бомб,...

Поділитися:

Популярне

Новини
Актуальні

Важливий керівник ШІ проектів Apple перейшов до Meta

Час читання: < 1 хв.Apple втратила важливого керівника...

Відеокарти Nvidia RTX 5000 можуть подорожчати вже восени 2025 року

Час читання: < 1 хв.З’явилися чутки, що Nvidia...

BOE очолить ринок дисплеїв для MacBook у 2025 році

Час читання: < 1 хв.Китайська компанія BOE у...

Samsung Galaxy S25 FE буде тоншим за Galaxy S24 FE, але не швидшим

Час читання: < 1 хв.Флагманська серія смартфонів Samsung...