Khi Facebook tiết lộ tuần trước rằng nó đã có lưu trữ hàng triệu người Mật khẩu tài khoản trên mạng ở định dạng không an toàn, nó nhấn mạnh tầm quan trọng của cài đặt bảo mật mà nhiều người trong chúng ta bỏ qua khi sử dụng: xác thực hai yếu tố.
Điều đó nghe có vẻ như một câu cửa miệng, nhưng nó đã trở nên cần thiết cho bảo vệ kỹ thuật số của chúng tôi. Về cơ bản, hai bước để xác minh rằng bạn là chính bạn, vì vậy ngay cả khi mật khẩu rơi vào tay kẻ xấu, họ cũng không thể giả vờ là bạn.
Ở đây, cách thức xác thực hai yếu tố thường hoạt động: Ví dụ: bạn nhập tên người dùng và mật khẩu của mình vào đi vào tài khoản ngân hàng trực tuyến của bạn. Đó là bước một. Sau đó, ngân hàng sẽ gửi một tin nhắn văn bản tới điện thoại của bạn với một mã tạm thời phải được bấm trước khi trang web cho phép bạn đăng nhập. Đó là bước thứ hai. Bằng cách này, bạn chứng minh danh tính của mình bằng cách truy cập vào điện thoại và mã đó.
Nghe có vẻ đơn giản và an toàn hơn phải không? Nhưng hầu như không ai sử dụng nó. Theo Google, ít hơn 10% người dùng đã đăng ký xác thực hai yếu tố để bảo vệ tài khoản Google của họ cho các dịch vụ bao gồm email, ảnh và lịch.
Guemmy Kim, người đứng đầu bộ phận bảo mật tài khoản của Google, thực sự rất khó để có được một người dùng đăng ký. Có vẻ rườm rà.
Trong thực tế, nó không phức tạp. Và trong những năm gần đây, kỹ thuật đã phát triển để trở nên an toàn hơn và, trong một số trường hợp, thậm chí còn dễ sử dụng hơn.
Điều đó vì ngoài việc nhận tin nhắn văn bản, giờ đây bạn có thể đăng nhập bằng cách sử dụng mã được hiển thị trong ứng dụng, bằng cách cắm khóa bảo mật vật lý hoặc bằng cách thiết lập điện thoại của bạn để nhận thông báo và nhấn nút. Thêm vào đó dưới đây.
Chỉ sử dụng một hoặc hai trong số các phương pháp này sẽ giúp ngăn chặn một người không phù hợp, như một người ghen tuông hoặc tin tặc, truy cập vào tài khoản của bạn. Vì vậy, đây là một hướng dẫn về bốn cách thiết lập xác thực hai yếu tố trên một số trang web phổ biến nhất – và ưu và nhược điểm của từng phương pháp.
Bảo vệ tài khoản Instagram của bạn bằng các mã văn bản
Hãy bắt đầu bằng cách thiết lập tài khoản Instagram của bạn bằng xác thực hai yếu tố truyền thống bằng tin nhắn văn bản. Đây là kỹ thuật xác minh phổ biến nhất trên các ứng dụng và trang web, mặc dù nó có một số lỗ hổng lớn nhất.
Đây là những gì cần làm:
-
Trong ứng dụng Instagram của bạn, mở cài đặt, sau đó nhấn vào quyền riêng tư và bảo mật và chọn xác thực hai yếu tố.
-
Nhập số điện thoại của bạn. Bạn sẽ nhận được một tin nhắn văn bản chứa mã sáu chữ số. Nhập mã.
-
Từ giờ trở đi, bất cứ khi nào bạn đăng nhập vào tài khoản Instagram của mình, bạn sẽ nhận được một tin nhắn văn bản có chứa mã tạm thời. Điều này phải được nhập trước khi bạn đăng nhập.
Ưu điểm: Phương pháp này cực dễ: Bạn không cần phải cài đặt bất kỳ ứng dụng bổ sung nào trên điện thoại để nhận văn bản. Và nếu bạn mất thiết bị hoặc chuyển sang điện thoại mới, bạn vẫn có thể nhận được mã đăng nhập miễn là bạn có cùng số điện thoại.
Nhược điểm: Số điện thoại và tin nhắn văn bản dễ bị lừa đảo hoặc chiếm quyền điều khiển bởi tin tặc (mặc dù điều này khó có thể xảy ra trừ khi bạn là mục tiêu cao cấp như nhà hoạt động nổi tiếng). Nếu bạn đi du lịch nước ngoài, nhận được tin nhắn văn bản trên một nhà mạng nước ngoài có thể tốn kém. Và có những rủi ro bảo mật trong việc nhận tin nhắn trên các mạng nước ngoài ở các quốc gia có sự giám sát nặng nề như Trung Quốc và Nga.
Thiết lập ứng dụng để xác thực tài khoản Facebook của bạn
Một cách khác để khởi đầu xác thực hai yếu tố là nhận mã tạm thời thông qua cái gọi là ứng dụng xác thực. Trong ví dụ này, hãy để bảo vệ tài khoản Facebook của bạn bằng một ứng dụng như vậy.
Đây là cách thức hoạt động của nó:
-
Trên điện thoại của bạn, hãy mở cửa hàng ứng dụng của bạn và tải xuống một ứng dụng xác thực miễn phí, như Trình xác thực Google hoặc là Tự động.
-
Sau đó, trên trang web Facebook, hãy vào trang của bạn cài đặt bảo mật và đăng nhập. Nhấp vào sử dụng xác thực hai yếu tố, và sau đó, bắt đầu sử dụng. Sau khi nhập lại mật khẩu, hãy chọn ứng dụng xác thực làm phương thức bảo mật. Từ đây, làm theo hướng dẫn trên màn hình.
-
Từ giờ trở đi, bất cứ khi nào bạn đăng nhập vào Facebook, bạn có thể mở ứng dụng xác thực và xem mã sáu chữ số tạm thời được tạo cho tài khoản Facebook của bạn. Bạn phải nhập mã này trước khi có thể đăng nhập.
Ưu điểm: Bạn không cần kết nối internet hoặc điện thoại di động để nhận mã thông qua ứng dụng xác thực. Quan trọng nhất, một tên không tặc có thể dễ dàng đánh cắp mã của bạn từ một ứng dụng xác thực.
Nhược điểm: Nếu bạn mất điện thoại hoặc chuyển sang điện thoại mới, bạn phải lấy lại quyền truy cập vào tài khoản của mình thông qua phương thức khôi phục, chẳng hạn như nhập mã dự phòng hoặc yêu cầu nhà cung cấp ứng dụng đặt lại tài khoản của bạn. Điều đó có thể tốn thời gian.
Thiết lập Google Prompt trên Google Mail
Google Prompt là một tính năng xác thực tương đối mới để bảo mật tài khoản Google. Thay vì nhận tin nhắn văn bản bằng mã, bạn nhận được thông báo qua ứng dụng Google hỏi xem người cố gắng đăng nhập có phải là bạn không. Đánh vào Có Có Đăng nhập bạn vào.
Dưới đây là các bước:
-
Trên Gmail.com, hãy chuyển đến cài đặt tài khoản của bạn và nhấp vào bảo mật của người dùng. Nhấp vào Xác minh 2 bước và sau đó nhấp vào Thêm Google Prompt.
-
Nhấp vào Bắt đầu và chọn điện thoại thông minh của bạn.
-
Trên điện thoại của bạn, hãy mở ứng dụng Google hoặc Gmail. Google sẽ hiển thị một thiết bị đang cố đăng nhập vào tài khoản của bạn. Nhấn Có trên dấu nhắc.
-
Từ giờ trở đi, bất cứ khi nào bạn đăng nhập vào tài khoản Gmail của mình, ứng dụng Gmail hoặc Google sẽ hỏi xem người tìm kiếm quyền truy cập có phải là bạn không. Đánh Có sẽ đăng nhập bạn.
Ưu điểm: Dễ thôi. Nhận được thông báo chỉ yêu cầu một kết nối internet. Chọn Có nhanh hơn nhập mã.
Nhược điểm: Không phải tất cả các ứng dụng và trang web đều có phương thức xác minh dựa trên lời nhắc, nghĩa là trang ngân hàng của bạn, chẳng hạn, vẫn có thể nhắn tin cho bạn một mã tạm thời. Nếu kết nối internet của bạn không chính xác, bạn cũng có thể gặp khó khăn khi nhận được lời nhắc.
Bảo vệ tài khoản Twitter của bạn bằng khóa vật lý
Cuối cùng, hãy để Lướt qua phương thức xác thực hai yếu tố vật lý nhất, bao gồm việc cắm vào một khóa. Google là một trong những người đầu tiên giới thiệu chương trình khóa bảo mật vào năm 2017 và nhiều trang web, bao gồm Twitter và Facebook, kể từ đó đã áp dụng phương pháp này.
Dưới đây, cách bảo mật tài khoản Twitter bằng khóa bảo mật:
-
Mua khóa bảo mật, chẳng hạn như Google Google $ 50 Gói bảo mật Titan.
-
Trên trang web Twitter, hãy vào cài đặt tài khoản của bạn và nhấp vào Cài đặt xác minh đăng nhập. Hãy nhập số điện thoại của bạn, sau đó bấm mã bạn nhận được qua tin nhắn văn bản.
-
Trong khóa Security Security, nhấp chuột được thiết lập. Lắp khóa bảo mật vào cổng USB và nhấn nút trên phím. Nhấn nút một lần nữa để xác minh phím.
-
Lần tới khi bạn đăng nhập vào Twitter, hãy nhấp vào Chọn phương thức xác minh khác nhau và chọn Khác Sử dụng khóa bảo mật của bạn. Sau khi cắm khóa vào máy tính, bạn sẽ có thể đăng nhập.
Ưu điểm: Đối với những người cực kỳ hoang tưởng về việc bị lừa đảo hoặc bị hack, đây là một trong những phương thức xác thực an toàn nhất vì truy cập vật lý vào khóa của bạn là bắt buộc để đăng nhập.
Nhược điểm: Các phím tốn tiền. Hơn thế nữa, một số trang web yêu cầu bạn chèn khóa mỗi lần, vì vậy nếu bạn quên mang theo chìa khóa, việc đăng nhập bằng phương thức sao lưu có thể phức tạp. Và không phải tất cả các trình duyệt web đều hỗ trợ đăng nhập bằng khóa bảo mật.
Nguồn The NewYork Times