Windows

การรักษาความปลอดภัยออนไลน์: รายการตรวจสอบการให้สิทธิ์แบบสองปัจจัย

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

สารบัญ:

Anonim

Twitter มีรายงานว่ากำลังเตรียมพร้อมที่จะเปิดตัวการตรวจสอบสิทธิ์แบบสองปัจจัยในสัปดาห์ที่ผ่านมาซึ่งเป็นช่วงเวลาที่เร็วเกินไปที่ความพยายามด้านความปลอดภัยในปัจจุบันของ บริษัท จะสั้นลง

เมื่อวันอังคารที่สถานะของการรักษาความปลอดภัยบัญชี Twitter ได้แสดงเต็มรูปแบบเป็นแฮกเกอร์เอาบัญชี Twitter Associated Press และรายงานเท็จสองระเบิดที่ทำเนียบขาว การโจมตี AP เกิดขึ้นเพียงไม่กี่วันหลังจากบัญชี Twitter ที่ควบคุมโดย CBS News ได้แก่ คนที่ 60 นาที, 48 Hours และสถานีเครือข่ายในเดนเวอร์ถูกยึดครอง <

การโจมตีที่เป็นอันตรายจะยากขึ้นหากไม่เป็นไปไม่ได้ที่จะดึงออกบัญชี Twitter เหล่านี้ได้รับการป้องกันโดยการตรวจสอบสิทธิ์แบบสองปัจจัย รายงานแบบมีสาย จะมีการรายงานว่าคุณลักษณะนี้จะทยอยออกไปสู่บัญชี Twitter ในอีกไม่กี่สัปดาห์ข้างหน้า

[การอ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

การตรวจสอบสิทธิ์แบบสองปัจจัยต้องให้คุณป้อนโทเค็นการเข้าสู่ระบบสองครั้งก่อนที่คุณจะสามารถเข้าถึงบัญชีออนไลน์ได้ โทเค็นแรกคือรหัสผ่านมาตรฐานของคุณ (สิ่งที่คุณรู้) ในขณะที่หมายเลขที่สองคือรหัสเข้าสู่ระบบที่สร้างขึ้นโดยแอปสมาร์ทโฟนหรือส่งทาง SMS หรืออีเมล (มีบางอย่างที่คุณมี)

การตรวจสอบสิทธิ์แบบสองปัจจัย คุณลักษณะสำหรับบริการออนไลน์จำนวนมากที่คุณใช้อยู่แล้วรวมถึง Dropbox, Facebook, Google และ Microsoft อาจเป็นเพียงเล็กน้อยที่ไม่สะดวกในการจัดการกับการรับรองความถูกต้องแบบสองปัจจัย แต่ทุกคนที่สูญเสียการควบคุมบัญชี Facebook หรืออีเมลของพวกเขาสามารถบอกคุณได้ว่าการรักษาความปลอดภัยพิเศษนี้คุ้มค่ากับความยุ่งยากเล็กน้อย

ต่อไปนี้คือการพิจารณาอย่างย่อว่าสองปัจจัย การตรวจสอบความถูกต้องใช้งานได้กับบริการออนไลน์ที่สำคัญที่คุณใช้ทุกวัน

Google

บัญชีที่ดีที่สุดสำหรับการเริ่มต้นใช้งานหากคุณเพิ่งเริ่มใช้การตรวจสอบสิทธิ์แบบสองปัจจัยคือ Google เพราะคุณสามารถใช้แอปสมาร์ทโฟน Google Authenticator เพื่อสร้าง รหัสการเข้าถึงแบบสุ่มสำหรับบริการอื่น ๆ อีกมากมาย

หากต้องการตั้งค่าให้ไปที่หน้า Landing Page การยืนยันแบบสองขั้นตอนของ Google และคลิกปุ่มเริ่มต้นใช้งานที่ด้านขวาบนสุดของหน้าต่าง Google จะแนะนำคุณตลอดขั้นตอนการเปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัยซึ่งรวมถึงการดาวน์โหลดและติดตั้ง Google Authenticator สำหรับผู้ใช้สมาร์ทโฟน

แอป Google Authenticator มีให้บริการสำหรับอุปกรณ์ Android, iOS และ BlackBerry 4.5-6.0 หากคุณไม่มีสมาร์ทโฟนคุณยังคงสามารถใช้การตรวจสอบสิทธิ์แบบสองปัจจัยของ Google ได้โดยรับรหัสผ่านทาง SMS

หลังจากการเปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัยของ Google คุณจะต้องให้สิทธิ์บัญชีและอุปกรณ์อื่น ๆ ที่เข้าถึง Google ของคุณใหม่ บัญชี. การใช้ Google Authenticator ทำได้ค่อนข้างง่าย: คุณลงชื่อเข้าใช้บัญชี Google ด้วยรหัสผ่านปกติแล้วป้อนรหัสยืนยันที่สร้างขึ้นโดย Google Authenticator

ในการลงชื่อเข้าใช้บัญชี Google ปกติสามารถคลิกที่ช่องทำเครื่องหมายเพื่อให้ เครื่องคอมพิวเตอร์ที่เชื่อถือได้เช่นแล็ปท็อปที่บ้านจะไม่ต้องมีการตรวจสอบสิทธิ์แบบสองปัจจัยทุกครั้งที่คุณเข้าสู่ระบบ ผู้ใช้ Google Apps สามารถอนุญาตอุปกรณ์ที่เชื่อถือได้ได้เพียงครั้งละ 30 วัน

ปัญหาเกี่ยวกับการตรวจสอบสิทธิ์แบบสองปัจจัยของ Google ก็คือโปรแกรมบางโปรแกรมเช่นอีเมลไคลเอ็นต์อีเมลมาร์ทโฟนที่เข้าใช้งาน Gmail ไม่สามารถใช้งานได้

สำหรับแอปพลิเคชันเหล่านี้คุณจะต้องใช้รหัสผ่านเฉพาะแอปพลิเคชันที่สร้างขึ้นแบบสุ่มแทนรหัสผ่านปกติของคุณ รหัสผ่านเหล่านี้หลีกเลี่ยงความจำเป็นในการตรวจสอบสิทธิ์แบบสองปัจจัยและสามารถเพิกถอนได้โดยคุณทุกเมื่อ คุณสามารถสร้างรหัสผ่านเฉพาะแอ็พพลิเคชันได้เพียงครั้งเดียวต่อหนึ่งบริการและสามารถสร้างขึ้นได้ด้วยการลงชื่อเข้าใช้บัญชี Google ของคุณและคลิกที่นี่

บัญชี Microsoft

Microsoft ได้เพิ่มการตรวจสอบสิทธิ์แบบสองปัจจัยในบัญชีออนไลน์ในช่วงเดือนเมษายนเท่านั้น

วิธีที่ง่ายที่สุดในการเริ่มต้นคือการเข้าสู่บัญชีของคุณและไปที่หน้าการจัดการบัญชี

เลือกข้อมูลความปลอดภัยจากแผงนำทางด้านซ้ายมือและคลิกที่เปิดการยืนยันแบบสองขั้นตอนที่ด้านบนของหน้า จากนั้น Microsoft จะส่ง SMS ไปที่หมายเลขโทรศัพท์ที่เชื่อมต่อกับบัญชีของคุณโดยใช้รหัสอนุมัติเพื่อเริ่มใช้การพิสูจน์ตัวตนแบบสองปัจจัย

เช่นเดียวกับ Google คุณจะได้รับรหัสเข้าสู่ระบบ Microsoft ของคุณทาง SMS หรือคุณสามารถให้สิทธิ์สองขั้นตอน แอ็พพลิเคชันสมาร์ทโฟนเข้าสู่ระบบรวมถึง Google Authenticator

นับตั้งแต่ที่เราติดตั้ง Google Authenticator ด้วยบัญชี Google ของเราให้ลองใช้อีกครั้งสำหรับ Microsoft

เริ่มต้นในหน้าข้อมูลด้านความปลอดภัยที่คุณเคยใช้ก่อนและภายใต้หัวเรื่อง Appenticator App คลิก ติดตั้ง. จากนั้นคุณจะแสดงโค้ด QR ที่คุณสแกนและลงทะเบียนกับ Google Authenticator ถัดไปคุณจะต้องป้อนโทเค็นล็อกอินที่แอปพลิเคชันสร้างขึ้นเพื่อให้แน่ใจว่าทุกสิ่งทุกอย่างทำงานได้อย่างถูกต้อง

การตรวจสอบสิทธิ์แบบสองปัจจัยทำงานร่วมกับบริการส่วนใหญ่ของ Microsoft เช่น Outlook.com SkyDrive และ Windows 8 PC คล้ายกับบริการอื่น ๆ คุณสามารถตั้งค่าอุปกรณ์เป็นรายการโปรดได้ดังนั้นคุณจึงไม่จำเป็นต้องใช้การตรวจสอบสิทธิ์แบบสองปัจจัยทุกครั้งที่คุณต้องการลงชื่อเข้าใช้พีซีของคุณ อุปกรณ์บางอย่างไม่สนับสนุนวิธีการเข้าสู่ระบบที่ปลอดภัยรวมถึง Xbox 360 เพื่อให้เข้าใจเกี่ยวกับเรื่องนี้ของ Microsoft ว่าจะช่วยให้คุณสามารถล็อกอินเข้าสู่เครื่องของคุณด้วยรหัสผ่านสำหรับแอปเฉพาะได้

Dropbox

ลงชื่อเข้าใช้บัญชี Dropbox ของคุณ เว็บที่นี่และคลิกที่แท็บ Security หนึ่งในสามตัวเลือกแรกในแท็บนี้จะถูกปิดใช้งานการยืนยันแบบสองขั้นตอน คลิกที่ Change เพื่อเปิดใช้งานการพิสูจน์ตัวตนแบบสองขั้นตอน Dropbox

ในระหว่างขั้นตอนการให้สิทธิ์คุณสามารถเลือกรับรหัสยืนยันผ่าน SMS หรืออนุญาตให้ Google Authenticator สร้างรหัสการเข้าสู่ระบบแบบสุ่มสำหรับคุณได้ Dropbox สนับสนุนแอพพลิเคชัน authenticator อื่น ๆ เช่น AWS Virtual MFA และ Authenticator for Windows Phone

ส่วนใหญ่การตรวจสอบสิทธิ์แบบสองปัจจัยของ Dropbox จะใช้เฉพาะเมื่อคุณล็อกอินเข้าสู่เว็บไซต์ของบริการจากเครื่องที่ไม่รู้จักเท่านั้น คุณจะต้องให้สิทธิ์แอปเดสก์ท็อป Dropbox ในการติดตั้งหรือหลังจากตั้งค่าการตรวจสอบสิทธิ์แบบสองปัจจัยเท่านั้น

แอปบนอุปกรณ์เคลื่อนที่ของ บริษัท ต้องมีการตรวจสอบสิทธิ์แบบสองปัจจัยทุกครั้งที่คุณออกจากระบบของแอปซึ่งอาจเกิดขึ้นได้หากแท็บเล็ตหรือสมาร์ทโฟนของคุณมีอำนาจ ลงหรือเริ่มต้นใหม่

ดู PCWorld's พร้อมกับการตรวจสอบแบบสองขั้นตอน Dropbox เพื่อดูรายละเอียดเพิ่มเติมของกระบวนการ

Facebook

Facebook ไม่ใช้ Google Authenticator สำหรับทั้งสองรุ่น - อนุมัติของผู้ดูแลระบบซึ่งเรียกใช้การอนุมัติการเข้าสู่ระบบ คุณจะได้รับรหัสเข้าสู่ระบบผ่านทาง SMS หรือสร้างรหัสผ่านด้วยแอพ Facebook mobile

ในการเริ่มใช้งาน Facebook และไปที่แท็บ Security ค้นหาหัวเรื่องที่ระบุว่าเข้าสู่ระบบการอนุมัติแล้วคลิกแก้ไขที่ด้านขวาสุดของหน้าจอ Facebook จะส่งรหัสรักษาความปลอดภัยไปยังสมาร์ทโฟนของคุณทาง SMS เพื่อเริ่มต้นใช้งานคุณลักษณะนี้

หากคุณเคยอยู่ในพื้นที่ที่ไม่มีการรับเซลล์คุณยังสามารถใช้การอนุมัติการเข้าสู่ระบบของ Facebook ผ่านทางแอปพลิเคชัน Facebook Mobile สำหรับ Android และ iOS ได้ด้วย เปิดการใช้งานแถบนำทางด้านซ้ายและเลือก Generator Code ภายใต้การตั้งค่า

การอนุมัติการเข้าสู่ระบบของ Facebook ทำงานได้เกือบทุกอย่างที่เชื่อมต่อกับบัญชี Facebook ของคุณรวมถึงแอปพลิเคชันมือถือของบุคคลที่สามที่มีการเข้าสู่ระบบของ Facebook และแอพพลิเคชันของ บริษัท เอง

ต้องการบริการนี้หรือไม่?

ขณะนี้คุณพร้อมใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัยสำหรับบริการออนไลน์ที่สำคัญหลายแห่ง แต่ยังมีบริการอื่น ๆ อีกมากมายที่สนับสนุนการตรวจสอบสิทธิ์แบบสองปัจจัย ได้แก่ โฮสต์เว็บหลักเช่น Dreamhost, Battle.net ของ Blizzard Entertainment และ LastPass

หากคุณกังวลเกี่ยวกับความปลอดภัยการเปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัยบนเหล่านี้ บัญชีจะช่วยให้ชีวิตออนไลน์ของคุณปลอดภัยยิ่งขึ้น