Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎁 Подарки на Новый год
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
14 августа 2017

Двухфакторная аутентификация: если не СМС, то что

О том, почему СМС — самый небезопасный метод двухфакторной аутентификации и чем его заменить.
Фото автора Евгения Клещёва
Евгения Клещёва

Двухфакторная аутентификация: если не СМС, то что

Двухфакторная аутентификация — надёжный способ повысить безопасность в интернете. Она добавляет ещё один шаг при входе в аккаунты, и знания логина с паролем оказывается недостаточно для завладения личными данными.

Почему не стоит использовать СМС

СМС с кодом доступа остаются одним из самых популярных способов двухфакторной аутентификации. Но такой метод наименее надёжен. Злоумышленники умеют подменять номер доставки сообщения, то есть производить переадресацию. К тому же вы можете потерять свой телефон или другое устройство, с которым синхронизирован смартфон. Тогда сообщение с кодом для верификации попадёт не к вам, а к тому, кто завладел девайсом. Телекоммуникационный сектор нередко оказывается подвержен атакам, в ходе которых хакеры перехватывают звонки и СМС.

Чем пользоваться для двухфакторной аутентификации

Установите специальные приложения, которые будут генерировать коды для входа в аккаунты. Такие программы сами защищены паролем, и злоумышленники не смогут получить к ним доступ, даже если завладеют устройством. К тому же коды доступа в приложениях обычно автоматически исчезают после просмотра. И хакеры не смогут перехватить их, как в случае с СМС или звонками. Другими преимуществами являются более высокая скорость получения кодов и независимость от мобильного оператора.

Приложения работают на мобильных устройствах и компьютерах и позволяют синхронизировать аккаунты. Среди наиболее удобных сервисов — менеджер паролей 1Password, Authy. Для тех, кто доверяет только крупным корпорациям, подойдут Google Authenticator и Microsoft Authenticator. Google Prompt работает на базе Google Now в Android и Google Search в iOS, то есть с ним вам даже не потребуется устанавливать отдельное приложение для генерации кодов.

Приложение не найдено
Google Authenticator
Google LLCЦена: Бесплатно
Загрузить
Приложение не найдено
Microsoft Authenticator
Microsoft CorporationЦена: Бесплатно
Загрузить
Приложение не найдено
Twilio Authy Authenticator
AuthyЦена: Бесплатно
Загрузить
Приложение не найдено
Приложение не найдено

Хороших приложений достаточно много — вы обязательно найдёте для себя удобный способ двухфакторной аутентификации. Это лучше, чем СМС и тем более чем только логин и пароль.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

5 хороших электрических зубных щёток дешевле 5 000 рублей

5 хороших электрических зубных щёток дешевле 5 000 рублей

Берём в подарок колонку «Яндекс Станция Миди» со скидкой 50%

Берём в подарок популярную колонку «Яндекс Станция Миди»

Надо брать: мощная GaN-зарядка от Asometech за полцены

Надо брать: мощная GaN-зарядка от Asometech за полцены

Новинку OPPO Find X9 отдают сейчас со скидкой 56% на AliExpress

Новинку OPPO Find X9 отдают сейчас со скидкой 56% на AliExpress

Простой в освоении 3D-принтер ELEGOO Centauri Carbon отдают с отличной скидкой

Простой в освоении 3D-принтер ELEGOO Centauri Carbon отдают с отличной скидкой

30 besproigryshnyh podarkov muzhu na Novyj god

30 беспроигрышных подарков мужу на Новый год

Надо брать: «Имаджинариум» — культовая игра на ассоциации

Надо брать: «Имаджинариум» — культовая игра на ассоциации

Как подобрать шапку по форме лица

Как подобрать шапку по форме лица

Это интересно
Платежи с кешбэком и без комиссий. Как приложение Газпромбанка облегчит вам жизнь

Платежи с кешбэком и без комиссий. Как приложение Газпромбанка облегчит вам жизнь

«Восток», «Нева» и «Дон»: 6 удобных автомаршрутов по трём трассам для знакомства с регионами

«Восток», «Нева» и «Дон»: 6 удобных автомаршрутов по трём трассам для знакомства с регионами

Главное — практика? Почему в учёбе так важно работать над реальными задачами

Главное — практика? Почему в учёбе так важно работать над реальными задачами

3 фактора, которые влияют на качество вашего сна

3 фактора, которые влияют на качество вашего сна

Комментарии
Stasy
14.08.17 12:38
к чему эта паранойа? кому вы вообще нужны?
Сергей Балашов
14.08.17 12:53
облачные хранилища (похищение личных данных для снятия средств со счетов или шантажа), заказы интернет-магазинов (подмена доставки) и многое другое
[Alien]
14.08.17 12:52
FreeOTP же. Зачем эта проприетарщина тут?
Pavel Rakleed
13.04.18 23:00
У Authy есть синхронизация между устройствами.
Сергей Балашов
14.08.17 12:55
Google Authenticator искаропки с Google Voice идёт
Евгений Руденко
14.08.17 12:57
Ещё же Яндекс.Ключ можно использовать.
Сергей Коваленко (Teaminds)
14.08.17 12:59
Вот только если телефон ломается-теряется-чинится(хардресетится) - то все эти генераторы кодов делают кирдык. И приходится восстанавливать-перепривязывать доступы... а как? а через смс =) или вооообще никак - и вся надежность-безопасность "VS SMS" улетает в трубу. Плюсы у генераторов кодов есть: - Тяжее подслушать на линии (но если вас прослушивают на линии - у вас проблемы покруче) - СМСки проще угнать вирусами (но если у вас завирусован телефон - у вас проблемы покруче) - Можно использовать без доступа к какому-либо интернету (но это не про безопасность)
Pavel Rakleed
13.04.18 22:46
Authy хранит ваши ключи в зашифрованном виде в облаке, поэтому при подключении нового устройства данные не теряются, а их можно восстановить.
Игорь Безручкин
14.01.19 16:16
Пользуюсь LastPass
dfgsdffg dfgsdfg
14.08.17 13:17
сама по себе идея уже дурацкая - даже если будет код приходить на какую-нибудь почту - слей злоумышленникам не только пароль, а всю почту со всем паролями целиком. Если уже и смс не безопасны, то это бесполезная трата времени пользователя
Древний Хранитель
15.08.17 18:05
Непойму, а в чем смысл всей этой безопасности, если там все равно можно прислать СМС с кодом?
Pavel Rakleed
13.04.18 23:00
Добавьте Dashlane тоже, т. к. у него в мобильной версии появилась возможность добавить 2FA для сайтов.
Igor Chernobay
20.07.18 23:11
Использую Двухфакторную Аутентификацию от Protectimus - это отличная штука, пользуюсь как на iOS так и на Android, и в важных для меня мессенджерах. Неудобств не доставляет, подтверждаешь посредством приложения, один раз вводишь и забываешь, но зато взломать такой аккаунт машинным подбором, по моему, невозможно.
Что вы могли пропустить
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
0
Вчера
Новости
Технологии
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
0
Вчера
Новости
Устройства
«Сбер» запустил оплату картами «Мир» со смарт‑часов — без интернета и смартфона рядом
«Сбер» запустил оплату картами «Мир» со смарт‑часов — без интернета и смартфона рядом
0
Вчера
Новости
Технологии
Что такое конвекция в духовке и зачем она нужна
Что такое конвекция в духовке и зачем она нужна
0
Вчера
Ликбез
Технологии
WhatsApp заново изобрёл голосовую почту — теперь можно отправлять аудио- и видеоответы на пропущенные
WhatsApp заново изобрёл голосовую почту — теперь можно отправлять аудио- и видеоответы на пропущенные
0
Вчера
Новости
Технологии
Google показала инновационный браузер Disco — он создаёт мини-приложения под задачу на лету
Google показала инновационный браузер Disco — он создаёт мини-приложения под задачу на лету
0
Вчера
Браузеры
Новости
OpenAI представила флагманскую ИИ-модель GPT-5.2 — в попытке угнаться за конкурентами
OpenAI представила флагманскую ИИ-модель GPT-5.2 — в попытке угнаться за конкурентами
0
Вчера
Новости
Технологии
Герои Disney, Pixar и Marvel приходят в ChatGPT и Sora — нейровидео с ними теперь официально разрешено
Герои Disney, Pixar и Marvel приходят в ChatGPT и Sora — нейровидео с ними теперь официально разрешено
0
11 декабря
Новости
Технологии
Последний оплот: Apple сильно усложнила блокировку iMessage со стороны правительств
Последний оплот: Apple сильно усложнила блокировку iMessage со стороны правительств
0
11 декабря
iOS
Новости
Названы самые скачиваемые приложения и игры в App Store в 2025 году
Названы самые скачиваемые приложения и игры в App Store в 2025 году
0
11 декабря
iOS
Новости
Ayaneo показала свой первый Android-смартфон — современное воплощение Xperia Play
Ayaneo показала свой первый Android-смартфон — современное воплощение Xperia Play
0
11 декабря
Новости
Устройства
15 лучших аналогов фена, стайлера и выпрямителя Dyson
15 лучших аналогов фена, стайлера и выпрямителя Dyson
0
11 декабря
Ликбез
Устройства
HyperOS 3 получат ещё 15 устройств Xiaomi, включая Redmi K60 Pro
HyperOS 3 получат ещё 15 устройств Xiaomi, включая Redmi K60 Pro
0
10 декабря
Новости
Устройства
Надо брать: флагманский смартфон iQOO 15
Надо брать: флагманский смартфон iQOO 15
0
10 декабря
Технологии
Устройства
В ChatGPT встроили Photoshop и Acrobat для редактирования фото и PDF — они бесплатные
В ChatGPT встроили Photoshop и Acrobat для редактирования фото и PDF — они бесплатные
0
10 декабря
Новости
Технологии

Новые комментарии

Аватар автора комментария
S G10 минут назад

0 / 0

>15 худших фильмов 2025 года на Metacritic >2. «Убойная суббота» (Playdate, 2025) — 20. в очередной раз показывает, что ваши рейтинги - Говно. Даже без учета моего мнения об этом фильме на одном пиратском сайте он имеет рейтинг 6.65 из 10.
15 худших фильмов 2025 года на Metacritic — «Электрический штат» с Крисом Праттом в списке
Аватар автора комментария
th oh1 час назад

0 / 0

ТОЛЬКО ДЛЯ ЧАСОВ Huawei
«Сбер» запустил оплату картами «Мир» со смарт‑часов — без интернета и смартфона рядом
Аватар автора комментария
Максим Радионов2 часа назад

0 / -1

Нейронный процессор?! 😂
Берём в подарок популярную колонку «Яндекс Станция Миди»
Аватар автора комментария
Михаил Ванишев4 часа назад

0 / 0

Я сразу скажу что не любитель детективов, но первая часть была ничего, вторая как то так себе, но с третьей особо оплевался, мне чертовски не зашло, поставил 2 из 10. Не кол, потому что когда в конце объяснили что происходило, всё-таки накинул балл 😁
«Достать ножи: Воскрешение покойника» — лучший детектив года (но с нюансами)
«Восток», «Нева» и «Дон»: 6 удобных автомаршрутов по трём трассам для знакомства с регионами

«Восток», «Нева» и «Дон»: 6 удобных автомаршрутов по трём трассам для знакомства с регионами

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях