Советы путешественникам

http://www.pcweek.ru/security/blog/security/8129.php

Приближаются новогодние каникулы. Многие из читателей захотят провести эти дни за пределами необъятной Родины. Некоторые из них при поездках за границей, как и я, используют сим-карты местных операторов, так просто намного удобнее и дешевле. Но как в этом случае использовать двухэтапную аутентификацию (2FA) для своей почты или социальной сети?
Рассмотрим это на примере электронной почты от Microsoft и Google, а также социальной сети Facebook. На самом деле вовсе не принципиально, какие именно службы вы используете.
Что такое 2FA
2FA – двухэтапная аутентификация. Суть ее заключается в том, что вы вводите пароль, в ответ на заранее определенный вами телефон приходит SMS-код, содержащий 6-7 значную цифровую последовательность, которую вас просят ввести снова в качестве кода подтверждения. Таким образом, даже если злоумышленник перехватит ваш пароль, ему потребуется еще и узнать ваш код подтверждения.
Некоторые компании (Google, Facebook) могут предоставить вам по вашему требованию список кодов, которые можно использовать при отсутствии SMS. Как правило это порядка 10 кодов. Недостаток этого способа состоит в том, что вы можете просто потерять этот список.
Настройка 2FA в сервисах Microsoft (Outlook, One Drive)
Для настройки вам необходимо сделать следующее.
1. Войдите в вашу почту на Outlook.com.
2. Выберите:
2.1. Параметры учетной записи.
2.2. Безопасность и конфиденциальность.
2.3. Параметры безопасности.
2.4. Включить двухэтапную аутентификацию.
Далее вы можете либо использовать SMS для получения кода идентификации, либо настроить приложение Authenticator («Приложение проверки личности». Данное приложение позволит вам генерировать код доступа непосредственно на вашем смартфоне, не используя SMS для его получения. На мой взгляд это намного удобнее. Особенно если вы, как и я, приезжая за границу, сразу же покупаете местную сим-карту, поскольку это значительно дешевле роуминга.
Для этого выбираем «Настройка приложения проверки личности».
В появившемся окне выбираем тип операционной системы вашего смартфона:
• Windows Phone
• Android
• iPhone, iPad или iPod touch
• Другое
В моем случае это Windows Phone. На самом деле это не важно, так как весь процесс дальнейшей настройки в различных ОС похож и описывается на русском языке.
Установите приложение из соответствующего хранилища приложений (Windows Store, Google Play). Далее пройдите с его помощью аутентификацию.
Таким образом, вам не нужно в дальнейшем получать SMS, ведь вы сможете получать соответствующий код с помощью приложения, и ваша аутентификация будет осуществляться с помощью кода приложения, генерируемого на вашем устройстве, а не получаемого с помощью SMS. Таким образом, фактически все равно какая сим-карта находится в вашем смартфоне.
Вместе с тем хочу сказать, что в случае использования недоверенных общедоступных Wi-Fi сетей (аэропорт, кафе и т.д.) гораздо более эффективным будет другой способ аутентификации, доступный, увы, только для пользователей почты от Microsoft.
На стартовой странице http://www.outlook.com вы можете войти, не набирая свой пароль, а используя ссылку Войти с помощью разового кода. В этом случае на заранее указанный телефонный номер вам придет СМС с одноразовым кодом. Или, если вы используете приложение Проверка подлинности (Authenticator), то прямо на экране своего смартфона увидите одноразовый код, который и введете в строку пароля. Этот код изменяется каждые 30 секунд.
Учтите, что такой одноразовый пароль вы фактически сможете использовать только в случае использования сервисов от Microsoft.
В случае если вы используете аналогичный способ от Google, вам необходимо выбрать Профиль – Двухэтапная аутентификация.
Если вы хотите создать код доступа с помощью приложения, учтите, что в отличие от Microsoft, вы сможете установить приложение только для Android, iPhone и BlackBerry. Видимо о существовании смартфонов под управлением других ОС специалисты Google просто не подозревают.
Приложение устанавливается из Google Play.
Вместе с тем для тех, кто будет вынужден использовать SMS есть другой выход. Однократно войти используя код, полученный в SMS, а затем указать ваш новый номер телефона (сим-карты страны, в которой вы находитесь), в качестве резервного. И использовать его. При этом при возвращении вы сможете использовать ваш основной номер, а резервный просто удалить.
Безусловно, можно заранее запросить список будущих кодов доступа, но ведь всегда его можно потерять, следовательно, такой вариант получения кодов стоит признать наименее надежным.
Внешне может показаться что подходы Google и Microsoft одинаковы. Но это в корне не верно!
1. У Google есть приложение Authenticator для iPhone, Google и BlackBerry. В сущности, это одно и то же ПО. То есть приложения для генерации кодов в операционной системе Windows Phone и других ОС -НЕТ.
2. У Google способ аутентификации One Time Password (ОТР) в чистом виде не реализован. Нужно вначале ввести пароль, потом код. ВСЕГДА! Только код, без пароля ввести нельзя.
3. У Мicrosoft можно ввести ТОЛЬКО код, без ввода пароля, что позволяет говорить о реализации ОТР
4. У Мicrosoft есть Authenticator для WP, Android, iPhone и ДРУГИХ ОС.
2FA в социальных сетях.
Настройка 2FA в Facebook описана достаточно полно и добавлять ее описание нет смысла. Если вы хотите использовать этот способ аутентификации за границей, у вас есть выход. Работайте со смартфона как обычно, залогинившись в своей стране с помощью своей сим-карты. В дальнейшем ваш смартфон просто запомнит токен безопасности и вам не потребуется снова логиниться. Но на всякий случай распечатайте список кодов и храните его подальше. В случае необходимости вам потребуется ввести ваш пароль и код безопасности из списка.
Каким способом вы будете пользоваться, я не знаю. Но отключать 2FA не стоит!

Реклама

Добавить комментарий

Заполните поля или щелкните по значку, чтобы оставить свой комментарий:

Логотип WordPress.com

Для комментария используется ваша учётная запись WordPress.com. Выход / Изменить )

Фотография Twitter

Для комментария используется ваша учётная запись Twitter. Выход / Изменить )

Фотография Facebook

Для комментария используется ваша учётная запись Facebook. Выход / Изменить )

Google+ photo

Для комментария используется ваша учётная запись Google+. Выход / Изменить )

Connecting to %s

%d такие блоггеры, как: