Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
15 февраля 2016

5 способов двухфакторной аутентификации, их преимущества и недостатки

Об использовании двухфакторной аутентификации для надёжной защиты своих данных в Сети сегодня задумываются всё больше и больше людей. Многих останавливает сложность и непонятность технологии, что немудрено, ведь существует несколько вариантов её реализации. Мы рассмотрим их все, разобрав преимущества и недостатки каждого.
Фото автора Артём Козориз
Артём Козориз

Автор Лайфхакера

5 способов двухфакторной аутентификации, их преимущества и недостатки

В основе двухфакторной аутентификации лежит использование не только традиционной связки «логин-пароль», но и дополнительного уровня защиты — так называемого второго фактора, обладание которым нужно подтвердить для получения доступа к учётной записи или другим данным.

Простейший пример двухфакторной аутентификации, с которым постоянно сталкивается каждый из нас, — это снятие наличных через банкомат. Чтобы получить деньги, нужна карта, которая есть только у вас, и PIN-код, который знаете только вы. Заполучив вашу карту, злоумышленник не сможет снять наличность не зная PIN-кода и точно так же не сможет получить деньги зная его, но не имея карты.

По такому же принципу двухфакторной аутентификации осуществляется доступ к вашим аккаунтам в соцсетях, к почте и другим сервисам. Первым фактором является комбинация логина и пароля, а в роли второго могут выступать следующие 5 вещей.

SMS-коды

Ken Banks/flickr.com google authenticator
Ken Banks/flickr.com

Подтверждение с помощью SMS-кодов работает очень просто. Вы, как обычно, вводите свой логин и пароль, после чего на ваш номер телефона приходит SMS с кодом, который нужно ввести для входа в аккаунт. Это всё. При следующем входе отправляется уже другой SMS-код, действительный лишь для текущей сессии.

  • Генерация новых кодов при каждом входе. Если злоумышленники перехватят ваш логин и пароль, они ничего не смогут сделать без кода.
  • Привязка к телефонному номеру. Без вашего телефона вход невозможен.
  • При отсутствии сигнала сотовой сети вы не сможете залогиниться.
  • Существует теоретическая вероятность подмены номера через услугу оператора или работников салонов связи.
  • Если вы авторизуетесь и получаете коды на одном и том же устройстве (например, смартфоне), то защита перестаёт быть двухфакторной.

Приложения-аутентификаторы

Фото www.authy.com/a srcset= google authenticator">
authy.com

Этот вариант во многом похож на предыдущий, с тем лишь отличием, что, вместо получения кодов по SMS, они генерируются на устройстве с помощью специального приложения (Google Authenticator, Authy). Во время настройки вы получаете первичный ключ (чаще всего — в виде QR-кода), на основе которого с помощью криптографических алгоритмов генерируются одноразовые пароли со сроком действия от 30 до 60 секунд. Даже если предположить, что злоумышленники смогут перехватить 10, 100 или даже 1 000 паролей, предугадать с их помощью, каким будет следующий пароль, просто невозможно.

  • Для аутентификатора не нужен сигнал сотовой сети, достаточно подключения к интернету при первичной настройке.
  • Поддержка нескольких аккаунтов в одном аутентификаторе.
  • Если злоумышленники получат доступ к первичному ключу на вашем устройстве или путём взлома сервера, они смогут генерировать будущие пароли.
  • При использовании аутентификатора на том же устройстве, с которого осуществляется вход, теряется двухфакторность.

Проверка входа с помощью мобильных приложений

IMG_1183 google authenticator
IMG_1186 google authenticator

Данный тип аутентификации можно назвать сборной солянкой из всех предыдущих. В этом случае, вместо запроса кодов или одноразовых паролей, вы должны подтвердить вход с вашего мобильного устройства с установленным приложением сервиса. На устройстве хранится приватный ключ, который проверяется при каждом входе. Это работает в Twitter, Snapchat и различных онлайн-играх. Например, при входе в ваш Twitter-аккаунт в веб-версии вы вводите логин и пароль, потом на смартфон приходит уведомление с запросом о входе, после подтверждения которого в браузере открывается ваша лента.

  • Не нужно ничего вводить при входе.
  • Независимость от сотовой сети.
  • Поддержка нескольких аккаунтов в одном приложении.
  • Если злоумышленники перехватят приватный ключ, они смогут выдавать себя за вас.
  • Смысл двухфакторной аутентификации теряется при использовании одного и того же устройства для входа.

Аппаратные токены

Фото www.yubico.com google authenticator
yubico.com

Физические (или аппаратные) токены являются самым надёжным способом двухфакторной аутентификации. Будучи отдельными устройствами, аппаратные токены, в отличие от всех перечисленных выше способов, ни при каком раскладе не утратят своей двухфакторной составляющей. Чаще всего они представлены в виде USB-брелоков с собственным процессором, генерирующим криптографические ключи, которые автоматически вводятся при подключении к компьютеру. Выбор ключа зависит от конкретного сервиса. Google, например, рекомендует использовать токены стандарта FIDO U2F, цены на которые начинаются от 6 долларов без учёта доставки.

  • Никаких SMS и приложений.
  • Нет необходимости в мобильном устройстве.
  • Является полностью независимым девайсом.
  • Нужно покупать отдельно.
  • Поддерживается не во всех сервисах.
  • При использовании нескольких аккаунтов придётся носить целую связку токенов.

Резервные ключи

По сути, это не отдельный способ, а запасной вариант на случай утери или кражи смартфона, на который приходят одноразовые пароли или коды подтверждения. При настройке двухфакторной аутентификации в каждом сервисе вам дают несколько резервных ключей для использования в экстренных ситуациях. С их помощью можно войти в ваш аккаунт, отвязать настроенные устройства и добавить новые. Эти ключи стоит хранить в надёжном месте, а не в виде скриншота на смартфоне или текстового файла на компьютере.


Как видите, в использовании двухфакторной аутентификации есть некоторые нюансы, но сложными они кажутся лишь на первый взгляд. Каким должно быть идеальное соотношение защиты и удобства, каждый решает для себя сам. Но в любом случае все заморочки оправдываются с лихвой, когда дело заходит о безопасности платёжных данных или личной информации, не предназначенной для чужих глаз.

Где можно и нужно включить двухфакторную аутентификацию, а также о том, какие сервисы её поддерживают, можно прочесть здесь.

Обложка: Bakhtiar Zein/shutterstock.com
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Вакуумный рюкзак

Надо брать: рюкзак с вакуумным отсеком со скидкой 63%

Nahodki AliExpress: samye interesnye i poleznye tovary marta

Находки AliExpress: самые интересные и полезные товары марта

Оперативная память от CUSU

Популярную DDR4-оперативку на 16 ГБ отдают со скидкой 67% на AliExpress

Магазины, которые продлили скидки после большой распродажи на AliExpress

Магазины, которые продлили скидки после большой распродажи на AliExpress

10 предметов для небольших, но заметных изменений в интерьере

10 предметов для небольших, но заметных изменений в интерьере

Игровой монитор от Bloody

Надо брать: недорогой игровой монитор с высокой герцовкой от Bloody

15 товаров, чтобы с комфортом проводить время на даче

15 товаров, чтобы с комфортом проводить время на даче

Забираем очаровательные кеды из коллаборации SELA и «Союзмультфильма»

Забираем очаровательные кеды из коллаборации SELA и «Союзмультфильма»

Это интересно
Что такое «Тирзетта» и как она работает

Что такое «Тирзетта» и как она работает

«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Как поддержать подростка с избыточным весом? Чек-лист для родителей

3 кухонных прибора, которые помогут прокачать ваши кулинарные способности

3 кухонных прибора, которые помогут прокачать ваши кулинарные способности

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Какой стороной вставлять вилку в розетку и есть ли вообще разница
Какой стороной вставлять вилку в розетку и есть ли вообще разница
0
16:00
Технологии
Технологии
Российские операторы собираются отключить оплату с мобильного счёта на iPhone
Российские операторы собираются отключить оплату с мобильного счёта на iPhone
0
12:38
Новости
Технологии
Лучшие смартфоны марта
Лучшие смартфоны марта
0
Вчера
Устройства
Устройства
10 новых приложений для Android: лучшее за март
10 новых приложений для Android: лучшее за март
0
Вчера
Android
Android
Чем заменить Telegram: 10 мессенджеров для общения с близкими и коллегами
Чем заменить Telegram: 10 мессенджеров для общения с близкими и коллегами
0
28 марта
Технологии
Технологии
Android оказался почти на 50% быстрее iOS при работе в браузере
Android оказался почти на 50% быстрее iOS при работе в браузере
0
28 марта
Android
Новости
8 новых игр для Android и iOS: лучшее за март
8 новых игр для Android и iOS: лучшее за март
0
27 марта
Технологии
Технологии
В Японии создали приложение, которое переводит плач младенцев на понятный язык
В Японии создали приложение, которое переводит плач младенцев на понятный язык
0
27 марта
Новости
Технологии
Sony повысит цены на PlayStation 5 и PlayStation Portal по всему миру
Sony повысит цены на PlayStation 5 и PlayStation Portal по всему миру
0
27 марта
Новости
Устройства
Windows против macOS: в Omnissa сравнили скорость, сбои и срок службы двух ОС
Windows против macOS: в Omnissa сравнили скорость, сбои и срок службы двух ОС
0
27 марта
Windows
Новости
В пару кликов: как включить общий буфер обмена между Windows 11 и Android
В пару кликов: как включить общий буфер обмена между Windows 11 и Android
0
27 марта
Технологии
Технологии
12 лучших аэрогрилей для дома в 2026 году
12 лучших аэрогрилей для дома в 2026 году
0
27 марта
Ликбез
Технологии
Вертикальные вкладки в Chrome теперь доступны всем пользователям
Вертикальные вкладки в Chrome теперь доступны всем пользователям
0
26 марта
Браузеры
Новости
Microsoft может вернуть установку Windows без интернета
Microsoft может вернуть установку Windows без интернета
0
26 марта
Windows
Новости
Изобретатель попытался создать ховерборд из «Назад в будущее», а получилась «парящая» доска
Изобретатель попытался создать ховерборд из «Назад в будущее», а получилась «парящая» доска
0
26 марта
Новости
Технологии

Новые комментарии

Аватар автора комментария
Horugvi1 час назад

0 / 0

Скажу тебе по секрету — как люди говорят, так и правильно.
20 коварных ударений, которые многие ставят неправильно
Аватар автора комментария
Serhio Dedovets2 часа назад

0 / 0

Попробовал тест из 6 1 угадал. В некоторых, вообще, ударение там, где сроду не подумал и не слышал. Я не противник правил и за грамотную речь , но встаёт вопрос, как так получается, что по сути большинство говорит неправильно, где сбой ? В преподавании или в огромном количестве этих слов ? Потому что , наверно, речь мы учим с детства от людей из разговора, а не по словарям , а люди говорят ,как удобно ,а не как правильно, а почему им так удобно? Может в книгах выделять правильные ударения, в школе больше времени на эту тему, ну и сами преподаватели обязаны обладать грамотной речью. Тогда и толк будет.
20 коварных ударений, которые многие ставят неправильно
Аватар автора комментария
Horugvi2 часа назад

0 / 0

это щасливая совецкая жизнь, скоро догоним
Шурик и «Груз 200»: в соцсетях делятся «величайшими кадрами из российских фильмов»
Аватар автора комментария
Павел Степанов2 часа назад

0 / 0

Автор ! Как вообще это возможно... и для какой цели ,позиционировать для людей предметы , работающие почти все ,на абсолютно старых и старейших(!!!) операционных системах Андроид типа Андроиды 10,11,12 ,которые более никогда не обновляются как системы и не обновятся более никогда из-за старого железа внутри, которое даже там не менять, а нужно выбрасывать !?? Обновляются приложения ,а системы те старые - больше нет ! В буквально самое короткое время,эти старые аппараты после первых же обновлений,начнут "лагать" и "глючить" и у них снизится производительность труда их обработки информации на основе обновлений у приложений из магазина GOOGLE PLAY STORE ,которые происходят чуть ли не раз в неделю, а то и чаще. Эти лаги будут заметны даже на таких примитивных действиях как простой отклик пульта, а про работы приложений я и говорить не хочу ! Со временем эта медвежья услуга станет в ранге повсеместности ?!ДА? Ведь все ,кто осведомлён разумеется и хоть немного что-то понимает , все прекрасно знают,что исходя их жизненных реалий, а реалии у нас такие : Сегодня 30 марта 2026 года и сейчас уже скоро будет скоро год ,как 10го июня 2025 года состоялся релиз на секундочку операционной системы Андроид 16 ! У тебя автор здесь была представлена только одна свежая модель Google Streamer 4K которая действительно имеет самую новую ОС Андроид 14. Всё остальное уже даже не хлам ! На дворе 2026й год ! Это как я предложу использовать ручную (60х годов прошлого столетия) мясорубку . Но скажу ,что она сделана сегодня !
11 лучших смарт-приставок и медиаплееров для ТВ в 2025 году
Как найти покупателей без помощи социальных сетей

Как найти покупателей без помощи социальных сетей

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях