MFA Setup
Talaan ng mga Nilalaman:
- Mga Setting
- Ang tinatawag naming dalawang-factor na pag-authenticate Facebook tawag Mga Pag-apruba sa Pag-login, at mahusay itong gumagana.
- At hindi mo kailangang tumigil doon-inaasahan ko ang Twitter ay magkakaroon ng dalawa -Factor authentication system sa lugar bago ang tag-init roll sa paligid, at maraming mga iba pang mga site at mga serbisyo na nag-aalok ng katulad na mga sistema ng seguridad. Ang Dropbox, LastPass, Box, at kahit Amazon Web Services ay sumusuporta sa dalawang kadahilanan, tulad ng maraming mga serbisyo ng pagbabangko. Ang pag-lock ng mga account na ito na may dalawang-factor na pagpapatotoo ay nagdaragdag ng isa pang patong ng seguridad sa iyong digital na buhay, isa na maaaring i-unlock lamang sa smartphone sa iyong bulsa.
Dalawang-factor na pagpapatotoo ay maaaring hindi kasing-sexy ng pinakabagong Android phone, ngunit ang teknolohiya ay nakakakuha ng mga headline ng balita, at karapat-dapat ito. Noong nakaraang linggo, sinimulan ng Microsoft ang tool sa seguridad na ito para sa ilang mga 700 milyong gumagamit ng Microsoft Account.
Ito ay isang tampok na pang-seguridad na maaaring tumigil sa mga hacker sa gate bago nila kinuha ang kontrol ng Associated Press Twitter account, at ito ay isang bagay na dapat mong gamitin upang protektahan ang iyong sariling online na mga account, saanman ito magagamit.
Kaya paano gumagana ang dalawang-factor na pagpapatunay? Sa maikling salita, ito ay hindi nangangailangan ng isa kundi dalawang piraso ng pribilehiyong impormasyon bago magbigay ng access sa isang online na account.
[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]
Let's say na naka-set up ka na ng dalawang -Factor authentication para sa iyong Google account, at ngayon ang isang Hacker sa gitna ng mundo ay sinusubukang i-break sa iyong Gmail. Siya ay may iyong email address at kahit na ang iyong password, ngunit siya ay hindi ay may pangalawang elemento ng proseso ng pagpapatunay. Sa kaso ng mga Google account, ang pangalawang elemento ay isang natatanging code ng seguridad na direktang ipinadala sa iyong cellphone sa pamamagitan ng text messaging. Sa esensya, ang dalawang-factor na pagpapatotoo ay nangangailangan ng isang bagay na iyong nakatuon sa memory (ang iyong password) at isang bagay mayroon ka sa iyong bulsa (ang iyong telepono).
Kung ang dalawang-factor na pagpapatotoo ay tunog tulad ng isang uri ng sakit, mabuti, ito ay. Ang pag-on sa tampok na ito ay isang tunay na madaling paraan upang gawing mas mahirap ang buhay para sa iyong sarili, dahil kakailanganin mong gumastos ng dagdag na oras upang patunayan ang iyong pagkakakilanlan tuwing mag-log in ka sa isang protektadong account mula sa isang bagong piraso ng hardware. Gayunpaman, ang antas ng pagpapatunay na ito ay mas mahirap para sa mga hacker na sakupin ang kontrol ng iyong mga account.
Mayroon ka bang isang Google account at isang smartphone? Pagkatapos ay dapat na pinagana ang dalawang-factor na pagpapatotoo.
Nagsisimula rin ang pagsisimula ng isang maliit na trabaho sa trabaho. Ang karamihan sa mga pangunahing site at serbisyo ay nag-aalok ng dalawang-factor na pagpapatotoo bilang isang opsyon na opsyonal na seguridad, kaya kailangan mong mag-log in sa iyong iba't ibang mga account at humukay sa mga setting ng seguridad upang mahanap ito. dalawang-factor na pagpapatunay bilang isang opsyonal na panukalang seguridad mula noong 2011. Sinimulan ng Dropbox na nag-aalok ito noong nakaraang taon, at ang Apple iCloud ay nakakuha ng dalawang-factor na pagpapatotoo noong Marso. Ang Microsoft ay huli sa partido ngunit ngayon ay may ito, at ang bersyon ng teknolohiya ng Twitter ay hindi maaaring dumating sa lalong madaling panahon. Para sa kapakanan ng pagiging maikli ay tatakbo ako pababa sa dalawang-factor na set-up na proseso para sa Big Tatlong mga social network pati na rin ang aking mga paboritong mga serbisyo sa remote na imbakan. Ngunit dapat mong i-duplicate ang prosesong ito sa bawat site at serbisyo na iyong ginagamit na nag-aalok ng dalawang-factor na pagpapatotoo.
Magsimula sa Google
Ginagawa ng Google ang dalawang-factor na pagpapatunay na sapat na simple, ngunit maaari itong maging lubhang nakakabigo upang i-configure kung nag-log in ka sa Google sa maraming device. Upang makapagsimula, mag-log in sa iyong Google account at mag-navigate sa seksyon ng Seguridad sa iyong pahina ng Mga Setting ng Account.
Pop down sa seksyon ng 2-step na pag-verify at i-flip ito sa pamamagitan ng pag-click sa malaking
Mga Setting
na pindutan at sundin ang sunud-sunod na gabay ng Google upang i-link ang iyong account sa bilang ng isang cell phone o land line. Ang Google ay alinman sa teksto o robocall mo sa numerong iyon upang magbigay ng isang anim na digit na code sa bawat oras na subukan mong mag-log in sa iyong Google Account mula sa isang "untrusted" na aparato, kaya siguraduhin na ginagamit mo ang bilang ng isang telepono na malapit ka sa kamay.
Nag-aalok ang Google ng kalabisan ng mga serbisyo sa maraming mga device, kaya ito ay nagbibigay ng isang katulad na kalabisan ng mga pagpipilian para sa pag-configure ng dalawang-factor na pag-login na pagpapatotoo. Maaari ka ring bumuo ng isang beses na mga code ng paggamit na maaari mong isulat at i-save para sa mga oras na nais mong mag-log in sa Google sa kawalan ng serbisyo sa cell. Gumawa ng lima o sampung ng mga code na ito, at panatilihin ang mga ito sa iyong wallet para sa mga emerhensiya. Isaalang-alang din ang pag-download ng Google Authenticator app para sa iOS at Android kung ayaw mong ipadala sa iyo ng Google ang mga text message tuwing susuriin mo ang iyong mail mula sa isang bagong computer. Ito ay simpleng gamitin, at maaaring makabuo ng mga code para sa anumang serbisyo ng pagpapatunay na Naghahatid ang algorithm ng TOTP (Time-based na One-Time na Password), kabilang ang Facebook at Dropbox. Inirerekumenda ko ang pag-set up ito upang gawin ito kung hahayaan mo ang pag-enable ng dalawang-factor na pagpapatotoo sa iba pang mga serbisyo, ngunit magkaroon ng kamalayan na ito ay magiging mahirap para sa iyo upang mag-log in sa mga serbisyong iyon nang wala ang iyong telepono. Kung ang iyong telepono ay nawala o nanakaw-o kung hindi mo sinasadya na tanggalin ang app ng pagpapatunay-posible na mag-download ng isang sariwang bersyon at muling patotohanan sa lahat ng serbisyo na iyong ginagamit, ngunit ito ay isang tunay na sakit.
Madali ang Facebook sa paghahambingAng Facebook ay isang maliit na late sa dalawang-factor na partido, ngunit hindi bababa sa kinuha ang dagdag na oras upang mag-ayos ang proseso ng pag-setup. Ang pag-enable ng dalawang-factor na pagpapatotoo para sa iyong Facebook account ay isang snap. Lamang mag-log in sa Facebook at mag-click sa icon na asul na gear sa kanang sulok sa itaas, pagkatapos ay mag-click sa menu ng Mga Setting ng Account mo.
Susunod, piliin ang Seguridad seksyon mula sa navigation bar sa kaliwang bahagi ng screen, at lumipat sa tampok na Pag-apruba sa Pag-login (kataga ng Facebook para sa dalawang-factor na pagpapatunay) sa pamamagitan ng pag-click sa naaangkop na checkbox. Dadalhin ka ng Facebook sa pamamagitan ng proseso mula dito, na nagpapaliwanag kung paano makatanggap at mag-type sa isang natatanging alphanumeric code tuwing gusto mong ma-access ang iyong account.
Ang tinatawag naming dalawang-factor na pag-authenticate Facebook tawag Mga Pag-apruba sa Pag-login, at mahusay itong gumagana.
Upang makuha ang code na kakailanganin mong mag-download ng isang mobile na app ng pagpapatunay na bumubuo ng mga code tuwing mag-log in ka, o ibigay ang iyong numero ng cellphone sa Facebook upang maaari kang magpadala sa iyo ng mga code ng pagpapatunay sa pamamagitan ng SMS. Inirerekumenda ko ang pagpunta sa ruta ng pagpapatunay app. Ito ay simpleng gamitin, at hindi mo kailangang maghintay para sa mga server ng Facebook na i-text mo ang iyong code. Dagdag pa, maaari ka ring magdagdag ng numero ng cellphone bilang isang karagdagang backup kung ang app ay hindi gumana.
Nais ng Facebook na gamitin mo ang Code Generator sa Facebook mobile app upang makabuo ng mga code ng pahintulot, ngunit maaari mong linlangin ito sa pagpapaalam mong gamitin Ang anumang mga third-party na TOTP authenticator na gusto mo.
Sa mobile app nito, ang Facebook ay binuo sa isang kapong baka tampok na Generator ng Code na bumubuo ng mga TOTP code para sa iyong account, ngunit maaari mong gamitin ang anumang lumang TOTP authenticator app kung handa mong subvert ang Facebook's proseso ng pag-setup. Kung gumagamit ka ng app ng pagpapatunay ng mobile ng Google upang pamahalaan ang dalawang-factor na pagpapatotoo sa maraming mga serbisyo, halimbawa-kung saan ay isang mahusay na ideya-maaari mong itakda ito upang magbigay ng mga code ng pagpapatunay para sa iyong Facebook account masyadong.Simulan lang ang Code Proseso ng pag-setup ng generator-i-click ang link ng Gumawa ng Code ng Pag-set sa ilalim ng Mga Pag-apruba ng Pag-login sa iyong mga setting ng seguridad sa Facebook-at kapag dumating ang oras upang buksan ang Facebook app sa mobile, i-click ang link na
Nagkakaproblema? Hihilingin sa Facebook na i-click ang isang malaking asul na Kumuha ng Key
na pindutan at ipasok ang ibinigay na 16-character na key sa iyong Facebook app sa mobile, ngunit maaari mo itong ilagay sa halos anumang app ng pagpapatunay-kabilang ang Google's-at mananatili pa rin trabaho. Sa wakas ay nakakahuli ang Microsoft Sinasakop ng iyong Microsoft account ang iyong Outlook inbox, ang iyong Xbox Live na profile, ang iyong Windows Phone, at higit pa. Pagbutihin ang seguridad sa kabuuan ng board sa pamamagitan ng paglipat sa two-factor authentication sa seksyon ng seguridad ng iyong pahina ng buod ng Microsoft Account. Maaari mong itakda ito upang magpadala ang Microsoft ng mga code ng seguridad sa alinman sa isang kahaliling email address o iyong smartphone sa pamamagitan ng SMS, maliban kung mas gusto mong mag-download ng isang app ng pagpapatunay na bubuo ng mga code ng seguridad para sa iyo. Ang mga gumagamit ng Windows Phone ay maaaring mag-download ng sariling authenticator app ng Microsoft mula sa Windows Store, ngunit maaaring gamitin ng iba ang anumang authenticator app na sumusuporta sa algorithm ng One-Time na Password. I-scan ang patak ng code na ito sa iyong app ng pagpapatunay at magagawa mong bumuo ng mga code ng pagpapatunay sa iyong telepono kahit saan ka man. Para sa kapakanan ng pagiging simple, inirerekumenda ko ang paggamit ng nabanggit na Google Authenticator app sa iOS at Android. Gamitin ang app upang i-scan ang barcode na ibinibigay sa iyo ng Microsoft sa panahon ng dalawang-factor na proseso ng pagpapatunay at ito ay bubuo ng mga code para sa iyong Microsoft account pati na rin.
At hindi mo kailangang tumigil doon-inaasahan ko ang Twitter ay magkakaroon ng dalawa -Factor authentication system sa lugar bago ang tag-init roll sa paligid, at maraming mga iba pang mga site at mga serbisyo na nag-aalok ng katulad na mga sistema ng seguridad. Ang Dropbox, LastPass, Box, at kahit Amazon Web Services ay sumusuporta sa dalawang kadahilanan, tulad ng maraming mga serbisyo ng pagbabangko. Ang pag-lock ng mga account na ito na may dalawang-factor na pagpapatotoo ay nagdaragdag ng isa pang patong ng seguridad sa iyong digital na buhay, isa na maaaring i-unlock lamang sa smartphone sa iyong bulsa.
Ang mabilis na paghahanap ng tool ay magagamit na ngayon sa higit pang mga browser at para sa higit pang mga email account at mga social network. mabilis na paghahanap ng Gmail sa nakalipas, ngunit lamang sa mga browser ng Firefox at Chrome. Ngayon ang libreng tool ay mas kahanga-hanga kaysa kailanman, nag-aalok ng mga paghahanap ng lahat mula sa Facebook at Dropbox sa Box at AOL, at sa higit pang mga browser kaysa bago.
Ang pinakamahusay na balita ay ginagawa nito ang lahat ng ito nang hindi nakakaapekto sa pagganap nito. Ang CloudMagic ay naghahatid pa rin ng pinakamabilis at pinaka-may-katuturang mga resulta ng paghahanap na nakita ko pa.
Ang Facebook ay nagtanggal ng dalawang numero na mga numero ng mobile na pagpapatotoo mula sa paghahanap
Mga gumagamit ng Facebook na nauugnay ang isang numero ng mobile phone sa kanilang mga account Ang tampok na seguridad na "Mga Pag-apruba sa Pag-login" ay hindi na masusumpungan sa website batay sa mga numero ng telepono, sinabi ng kumpanya noong Lunes.
Mga password na tukoy sa application na nagpapahina sa dalawang-salik na pagpapatotoo ng Google, sinasabi ng mga mananaliksik
Natuklasan ng mga mananaliksik ang isang butas sa sistema ng pagpapatunay ng Google na nagpapahintulot sa kanila upang mapuntahan ang pag-verify ng 2-step na pag-login ng kumpanya sa pamamagitan ng pag-abuso sa mga natatanging password na ginagamit para sa mga indibidwal na application.