Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
14 августа 2017

Двухфакторная аутентификация: если не СМС, то что

О том, почему СМС — самый небезопасный метод двухфакторной аутентификации и чем его заменить.
Фото автора Евгения Клещёва
Евгения Клещёва

Двухфакторная аутентификация: если не СМС, то что

Двухфакторная аутентификация — надёжный способ повысить безопасность в интернете. Она добавляет ещё один шаг при входе в аккаунты, и знания логина с паролем оказывается недостаточно для завладения личными данными.

Почему не стоит использовать СМС

СМС с кодом доступа остаются одним из самых популярных способов двухфакторной аутентификации. Но такой метод наименее надёжен. Злоумышленники умеют подменять номер доставки сообщения, то есть производить переадресацию. К тому же вы можете потерять свой телефон или другое устройство, с которым синхронизирован смартфон. Тогда сообщение с кодом для верификации попадёт не к вам, а к тому, кто завладел девайсом. Телекоммуникационный сектор нередко оказывается подвержен атакам, в ходе которых хакеры перехватывают звонки и СМС.

Чем пользоваться для двухфакторной аутентификации

Установите специальные приложения, которые будут генерировать коды для входа в аккаунты. Такие программы сами защищены паролем, и злоумышленники не смогут получить к ним доступ, даже если завладеют устройством. К тому же коды доступа в приложениях обычно автоматически исчезают после просмотра. И хакеры не смогут перехватить их, как в случае с СМС или звонками. Другими преимуществами являются более высокая скорость получения кодов и независимость от мобильного оператора.

Приложения работают на мобильных устройствах и компьютерах и позволяют синхронизировать аккаунты. Среди наиболее удобных сервисов — менеджер паролей 1Password, Authy. Для тех, кто доверяет только крупным корпорациям, подойдут Google Authenticator и Microsoft Authenticator. Google Prompt работает на базе Google Now в Android и Google Search в iOS, то есть с ним вам даже не потребуется устанавливать отдельное приложение для генерации кодов.

Приложение не найдено
Google Authenticator
Google LLCЦена: Бесплатно
Загрузить
Приложение не найдено
Microsoft Authenticator
Microsoft CorporationЦена: Бесплатно
Загрузить
Приложение не найдено
Twilio Authy Authenticator
AuthyЦена: Бесплатно
Загрузить
Приложение не найдено
Приложение не найдено

Хороших приложений достаточно много — вы обязательно найдёте для себя удобный способ двухфакторной аутентификации. Это лучше, чем СМС и тем более чем только логин и пароль.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 пар хороших кроссовок с AliExpress дешевле 5 000 рублей

10 пар хороших кроссовок с AliExpress дешевле 5 000 рублей

Надо брать: разборный мангал с усиленной конструкцией со скидкой 59%

Надо брать: разборный мангал с усиленной конструкцией со скидкой 59%

Велосипед Stern Energy 29"

Велосипед Stern Energy 29" отдают со скидкой 24% в «Спортмастере»

10 отличных MP3-плееров, чтобы слушать музыку где угодно

10 отличных MP3-плееров, чтобы слушать музыку где угодно

Надо брать: надёжный робот — мойщик окон от Polaris со скидкой 71%

Надо брать: надёжный робот — мойщик окон от Polaris со скидкой 71%

Всё в горошек: 11 вещей с трендовым принтом, который захватил соцсети

Всё в горошек: 11 вещей с трендовым принтом, который захватил соцсети

Моющий пылесос Dreame H14 Dual

Забираем моющий пылесос Dreame H14 Dual со скидкой 59%

Аккумуляторный культиватор от Yofidra отдают со скидкой 61%

Аккумуляторный культиватор от Yofidra отдают со скидкой 61%

Это интересно
Что такое «Тирзетта» и как она работает

Что такое «Тирзетта» и как она работает

Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Мас-рестлинг, хуреш и ещё 5 необычных национальных видов спорта России

Как найти квартиру мечты с помощью ИИ: тестируем помощника от Яндекс Недвижимости

Как найти квартиру мечты с помощью ИИ: тестируем помощника от Яндекс Недвижимости

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Комментарии
Stasy
14.08.17 12:38
к чему эта паранойа? кому вы вообще нужны?
Сергей Балашов
14.08.17 12:53
облачные хранилища (похищение личных данных для снятия средств со счетов или шантажа), заказы интернет-магазинов (подмена доставки) и многое другое
[Alien]
14.08.17 12:52
FreeOTP же. Зачем эта проприетарщина тут?
Pavel Rakleed
13.04.18 23:00
У Authy есть синхронизация между устройствами.
Сергей Балашов
14.08.17 12:55
Google Authenticator искаропки с Google Voice идёт
Евгений Руденко
14.08.17 12:57
Ещё же Яндекс.Ключ можно использовать.
Сергей Коваленко (Teaminds)
14.08.17 12:59
Вот только если телефон ломается-теряется-чинится(хардресетится) - то все эти генераторы кодов делают кирдык. И приходится восстанавливать-перепривязывать доступы... а как? а через смс =) или вооообще никак - и вся надежность-безопасность "VS SMS" улетает в трубу. Плюсы у генераторов кодов есть: - Тяжее подслушать на линии (но если вас прослушивают на линии - у вас проблемы покруче) - СМСки проще угнать вирусами (но если у вас завирусован телефон - у вас проблемы покруче) - Можно использовать без доступа к какому-либо интернету (но это не про безопасность)
Pavel Rakleed
13.04.18 22:46
Authy хранит ваши ключи в зашифрованном виде в облаке, поэтому при подключении нового устройства данные не теряются, а их можно восстановить.
Игорь Безручкин
14.01.19 16:16
Пользуюсь LastPass
dfgsdffg dfgsdfg
14.08.17 13:17
сама по себе идея уже дурацкая - даже если будет код приходить на какую-нибудь почту - слей злоумышленникам не только пароль, а всю почту со всем паролями целиком. Если уже и смс не безопасны, то это бесполезная трата времени пользователя
Древний Хранитель
15.08.17 18:05
Непойму, а в чем смысл всей этой безопасности, если там все равно можно прислать СМС с кодом?
Pavel Rakleed
13.04.18 23:00
Добавьте Dashlane тоже, т. к. у него в мобильной версии появилась возможность добавить 2FA для сайтов.
Igor Chernobay
20.07.18 23:11
Использую Двухфакторную Аутентификацию от Protectimus - это отличная штука, пользуюсь как на iOS так и на Android, и в важных для меня мессенджерах. Неудобств не доставляет, подтверждаешь посредством приложения, один раз вводишь и забываешь, но зато взломать такой аккаунт машинным подбором, по моему, невозможно.
Что вы могли пропустить
Apple работает над «пространственным iPhone» с голографическим дисплеем
Apple работает над «пространственным iPhone» с голографическим дисплеем
0
Вчера
Новости
Устройства
Риелторам и не снилось: энтузиаст создал реалистичную 3D-копию своего дома — по ней можно гулять в браузере
Риелторам и не снилось: энтузиаст создал реалистичную 3D-копию своего дома — по ней можно гулять в браузере
0
Вчера
Новости
Технологии
10 самых автономных смартфонов в 2026 году: рейтинг экспертов
10 самых автономных смартфонов в 2026 году: рейтинг экспертов
0
Вчера
Устройства
Устройства
Google показала Fitbit Air — аналог фитнес-браслета Whoop без обязательной подписки
Google показала Fitbit Air — аналог фитнес-браслета Whoop без обязательной подписки
0
7 мая
Новости
Устройства
MacBook Neo может получить новые расцветки — и подорожать
MacBook Neo может получить новые расцветки — и подорожать
0
7 мая
Новости
Устройства
Соображать на троих: Apple Intelligence на iPhone позволит выбирать между ChatGPT, Gemini и Claude
Соображать на троих: Apple Intelligence на iPhone позволит выбирать между ChatGPT, Gemini и Claude
0
7 мая
iOS
Новости
Как я превратил ноутбук в стационарный ПК, чтобы работать с комфортом
Как я превратил ноутбук в стационарный ПК, чтобы работать с комфортом
0
7 мая
Технологии
Технологии
«Вы все сумасшедшие»: руководитель Google прокомментировал слухи о переводе Android на Liquid Glass
«Вы все сумасшедшие»: руководитель Google прокомментировал слухи о переводе Android на Liquid Glass
0
7 мая
Android
Новости
Samsung официально выпустила One UI 8.5 — вот какие устройства уже можно обновить
Samsung официально выпустила One UI 8.5 — вот какие устройства уже можно обновить
0
7 мая
Android
Новости
HBO, LG, «Яндекс» — 15 названий брендов, о значении которых вы вряд ли знали
HBO, LG, «Яндекс» — 15 названий брендов, о значении которых вы вряд ли знали
0
6 мая
Технологии
Технологии
Монохромный, но быстрый: Remarkable представила блокнот с электронными чернилами Paper Pure
Монохромный, но быстрый: Remarkable представила блокнот с электронными чернилами Paper Pure
0
6 мая
Новости
Устройства
Chrome стал самовольно «откусывать» 4 ГБ памяти для работы ИИ — вот как его остановить
Chrome стал самовольно «откусывать» 4 ГБ памяти для работы ИИ — вот как его остановить
0
6 мая
Браузеры
Новости
Раньше iPhone: в Android скоро появится подэкранная система распознавания лиц
Раньше iPhone: в Android скоро появится подэкранная система распознавания лиц
0
6 мая
Новости
Технологии
3 пасхалки в приложении T2, которые поднимут вам настроение
3 пасхалки в приложении T2, которые поднимут вам настроение
0
6 мая
Технологии
Технологии
У ChatGPT будет свой смартфон — появились подробности первого устройства OpenAI
У ChatGPT будет свой смартфон — появились подробности первого устройства OpenAI
0
6 мая
Новости
Устройства

Новые комментарии

Аватар автора комментария
professor panic20 минут назад

0 / 0

Статья дельная, но я для себя открыл еще один важный момент в уборке — это "информационный порядок". Раньше кучу времени тратил на то, чтобы просто найти нужные средства для чистки, запасные губки или инструменты для мелкого ремонта, которые разбросаны по разным коробкам. В итоге или покупал дубликаты, или бросал уборку на полпути.Сейчас использую бесплатный сервис things-in-places.site. Это по сути цифровая инвентаризация дома.Что удобно:Раскидал всё по виртуальным папкам (Кладовка — Верхняя полка — Синий ящик).Самое крутое — если лень фоткать каждую мелочь, там ИИ (нейросеть) сам генерирует иконку по названию. Список выглядит аккуратно и наглядно.Можно собрать отдельный список, например, «Для генеральной уборки», и сразу видеть, где что лежит в реальности.В итоге вместо того, чтобы полчаса рыться в шкафах, я открываю приложение и за 5 секунд нахожу, где спрятано средство для стекол или сменные фильтры. Реально экономит нервы и помогает поддерживать систему, о которой пишут в статье
37 советов и идей, как навести порядок где угодно
Аватар автора комментария
Toma Listvyagova2 часа назад

0 / 0

В городе Абакан, республика Хакасия 311 ясных дней в году. Его не включили.
10 самых солнечных городов России
Аватар автора комментария
Wow Wow4 часа назад

0 / 0

Мне кажется, что «колобок» и «большой толстый блинчик» - это все-таки непохожие произведения, что следует хотя бы из этой статьи. Колобок не хотел бы, что бы его съела лиса. Блинчик же, напротив, пожертвовал собой ради пропитания трёх сирот. Героев роднит только то, что они мучные изделия
5 фактов о русских сказках, после которых ваша жизнь не будет прежней
Аватар автора комментария
Leo Grant5 часов назад

0 / 0

я написал на Python 3.14.4 генератор паролей с нуля Open Source https://github.com/Maximka1993271/Password-Generator-Python
18 лучших генераторов паролей для защиты от взлома
3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день

3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях