wtorek, 05 luty 2019 05:29

Weryfikacja dwuetapowa, a skuteczność kluczy bezpieczeństwa

Klucze bezpieczeństwa stają się coraz bardziej popularną metodą zabezpieczania kont. Jest to związane m.in. z nasileniem ataków cyberprzestępców. Jak się okazuje, Security Key to rozwiązania tak bardzo skuteczne, że zainwestował w niego nawet amerykański gigant – Google.

Weryfikacja dwuetapowa – co to jest?

Weryfikacja dwuetapowa zwiększa bezpieczeństwo korzystania m.in. ze skrzynki pocztowej. Aby móc zalogować się na konto, konieczne jest podanie nie tylko hasła dostępu, ale również przejście przez dodatkowy etap zabezpieczeń. Weryfikacja dwuetapowa inaczej nazywana jest uwierzytelnieniem dwuskładnikowym lub wieloskładnikowym.

Metody weryfikacji dwuetapowej to m.in.:

  • kody zapasowe,
  • SMS lub połączenie telefoniczne,
  • potwierdzenie logowania na urządzeniach mobilnych,
  • aplikacje generujące kody (np. Google Authenticator),
  • klucze bezpieczeństwa.

Klucze bezpieczeństwa – co to jest?

Klucz bezpieczeństwa tzw. Security Key to dodatkowe zabezpieczenie konta. Umożliwia on ochronę przed atakami hakerów oraz wyklucza możliwość przechwycenia zabezpieczających kodów jednorazowych. Dzięki tej metodzie weryfikacji dwuetapowej użytkownicy nie muszą korzystać z telefonu komórkowego do logowania się na swoje konto.

Jak korzystać z klucza bezpieczeństwa?

Użytkownik, który zdecyduje się korzystać z weryfikacji dwuetapowej, nie będzie musiał wpisywać kodu zabezpieczającego podczas logowania. Konieczne jest jedynie podpięcie klucza Security Key do portu USB, gdy przeglądarka o to poprosi. Cały proces odbywa się w pełni automatycznie. Jedynym warunkiem jest korzystanie z przeglądarki Chrome.

Security Key oraz przeglądarka Chrome korzystają z protokołu Universal 2nd Factor (U2F). Zadaniem takiego rozwiązania jest m.in. ochrona przed phishingiem, zapobieganie wyłudzeniom danych oraz zabezpieczenie konta pocztowego przed dostępem osób nieuprawnionych.

Klucz bezpieczeństwa w praktyce

Rozpoczęcie korzystania z klucza bezpieczeństwa wymaga zakupu urządzenia. To niewielki sprzęt, który swym wyglądem przypomina tradycyjny pendrive. Gdy mamy już swój własny klucz bezpieczeństwa, powinniśmy włączyć uwierzytelnienie U2F w ustawieniach usług internetowych, które wspierają ten typ weryfikacji dwuetapowej (m.in. Google, Facebook, Dropbox, YouTube, Github).

Podczas próby logowania się do serwisu, w którym ustawiliśmy klucz bezpieczeństwa jako składnik weryfikacji dwuetapowej, oprócz standardowego wpisania loginu i hasła wymagane będzie podpięcie Security Key do portu USB. W taki właśnie sposób można zalogować się do serwisu w bezpieczny sposób.

Dowody skuteczności?

W 2017 roku firma Google wprowadziła dla swoich pracowników wymóg – konieczność korzystania z kluczy bezpieczeństwa w pracy. Celem takiej decyzji było podniesienie poziomu bezpieczeństwa przesyłanych służbowych wiadomości oraz dokumentów. Okazało się, że metoda ta była strzałem w dziesiątkę. Po zmianie zasad bezpieczeństwa żaden z 85 tysięcy pracowników amerykańskiego koncernu nie padł ofiarą internetowego oszustwa polegającego na wyłudzeniu danych oraz przechwyceniu firmowej korespondencji.

Gdzie mogę kupić klucz bezpieczeństwa?

Oficjalnym partnerem Yubico w Polsce jest Fly On The Cloud, który dystrybuuje klucze bezpieczeństwa w Polsce. 

Artykuły powiązane

  • Kurs koparko ładowarki - co należy wiedzieć? Kurs koparko ładowarki - co należy wiedzieć?

    Już od dziecka wiele chłopców marzy o tym, aby w przyszłości zostać operatorem jakiejś maszyny budowlanej. W dorosłym życiu możliwe jest pracowanie na tego typu stanowisku, ale najpierw konieczne jest zdobycie odpowiednich uprawnień. Taką możliwość daje kurs koparko ładowarki Śląsk, pozwalający na zdobycie uprawnień do prowadzenia i wykonywania prac tego typu maszynami. Na czym w ogóle polega tego typu kurs i jakie warunki trzeba spełniać, aby móc się na niego zapisać?

  • Pożyczanie bez zaświadczeń o zarobkach - krótki przewodnik Pożyczanie bez zaświadczeń o zarobkach - krótki przewodnik

    Szybkie pożyczki oraz pożyczki bez zaświadczeń to z pewnością produkty, które są dostępne w sektorze pozabankowym. Banki również mają opcję udzielenia pożyczki bez dokumentów o zatrudnieniu. Czy oznacza to, że wyżej wymienione podmioty udzielają pożyczki/kredytu całkowicie "w ciemno", czyli bez przeprowadzenia jakiejkolwiek weryfikacji zdolności kredytowej?

  • Logotyp – istotny element identyfikacji wizualnej Logotyp – istotny element identyfikacji wizualnej

    Często na szkoleniach marketingowych oraz dotyczących efektywnych metod promocji działalności gospodarczej występuje pytanie: „dlaczego tak istotny wpływ na skuteczną wizualizację firmy ma logotyp?”. Z pozoru pytanie trywialne lecz kryjące wiele głębokich przemyśleń dotyczących psychologii, ekonomii i promocji.

Polecamy

  • 1
  • 2

Biznes i finanse

  • 1