Ga naar inhoud

πŸ›‘ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ 2FA ΠΈ Π·Π°Ρ‡Π΅ΠΌ ΠΎΠ½Π° Π½ΡƒΠΆΠ½Π°

Deze inhoud is nog niet vertaald.

Двухфакторная аутСнтификация (2FA) β€” это Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ΠΎΠ².
Π”Π°ΠΆΠ΅ Ссли ΠΊΡ‚ΠΎ-Ρ‚ΠΎ ΡƒΠ·Π½Π°Π΅Ρ‚ ваш ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, ΠΎΠ½ Π½Π΅ смоТСт Π²ΠΎΠΉΡ‚ΠΈ, ΠΏΠΎΠΊΠ° Π½Π΅ Π²Π²Π΅Π΄Ρ‘Ρ‚ Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΠΊΠΎΠ΄ ΠΈΠ· ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ прилоТСния-Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° ΠΈΠ»ΠΈ SMS.

πŸ“Œ Π­Ρ‚ΠΎ вторая ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΡ€ΠΈ Π²Ρ…ΠΎΠ΄Π΅:
ΠΏΠ°Ρ€ΠΎΠ»ΡŒ + Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ (TOTP), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ обновляСтся ΠΊΠ°ΠΆΠ΄Ρ‹Π΅ 30 сСкунд.

2FA β€” это простая ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡ΠΊΠ°, которая Π΄Π°Ρ‘Ρ‚ Π²Ρ‚ΠΎΡ€ΠΎΠΉ Ρ‰ΠΈΡ‚.
Π›ΡƒΡ‡ΡˆΠ΅ ΠΏΠΎΡ‚Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ 10 сСкунд Π½Π° Π²Π²ΠΎΠ΄ ΠΊΠΎΠ΄Π°, Ρ‡Π΅ΠΌ Π½Π΅Π΄Π΅Π»ΠΈ Π½Π° восстановлСниС доступа.


ΠŸΠΎΡ‡Π΅ΠΌΡƒ прилоТСния бСзопаснСС, Ρ‡Π΅ΠΌ SMS?

МногиС сСрвисы ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ 2FA Ρ‡Π΅Ρ€Π΅Π· SMS, Π½ΠΎ этот способ уязвим.
Π’ΠΎΡ‚ ΠΏΠΎΡ‡Π΅ΠΌΡƒ:

Риски 2FA по SMS:

  • НомСр Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄Π΄Π΅Π»Π°Ρ‚ΡŒ ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ:
    • Ρ‡Π΅Ρ€Π΅Π· SIM-свап (пСрСвыпуск SIM Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ)
    • Ρ‡Π΅Ρ€Π΅Π· физичСский доступ ΠΊ устройству
    • Ρ‡Π΅Ρ€Π΅Π· ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ Ρƒ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ² ΠΈΠ»ΠΈ Π±Π°Π½ΠΊΠΎΠ²

Π›ΡƒΡ‡ΡˆΠ΅Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ β€” ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅-Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Ρ…Ρ€Π°Π½ΠΈΡ‚ ΠΊΠΎΠ΄ локально, Π±Π΅Π· ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΏΠΎ сСти.
Π­Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ Π²Π·Π»ΠΎΠΌ ΠΏΠΎΡ‡Ρ‚ΠΈ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ.

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹Π΅ прилоТСния:

πŸ“Œ ΠœΡ‹ Π±ΡƒΠ΄Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ 2FAS β€” это open source, Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π° всСх ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ…,
ΠΈΠΌΠ΅Π΅Ρ‚ ΡƒΠ΄ΠΎΠ±Π½ΠΎΠ΅ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π½ΠΎΠ΅ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ запускаСт ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π΅.


🧠 ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ комплСксной Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π°

ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ комплСксной Π·Π°Ρ‰ΠΈΡ‚Ρ‹

Двухфакторная аутСнтификация β€” ваТная Ρ‡Π°ΡΡ‚ΡŒ ΠΎΠ±Ρ‰Π΅ΠΉ систСмы бСзопасности. Π§Ρ‚ΠΎΠ±Ρ‹ максимально Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ свои Π΄Π°Π½Π½Ρ‹Π΅, слСдуйтС этим ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ°ΠΌ:

  1. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ e-mail ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ для ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… сСрвисов
  2. ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°ΠΉΡ‚Π΅ ΠΊ Π½ΠΈΠΌ 2FA Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, Π° Π½Π΅ Ρ‡Π΅Ρ€Π΅Π· SMS
  3. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ€Π°Π·Π½Ρ‹Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΈ Ρ…Ρ€Π°Π½ΠΈΡ‚Π΅ ΠΈΡ… Π² ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Bitwarden)
  4. БСрвисы β€œLogin with Google/Apple” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Π½Π΅ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… сайтов

ΠŸΠΎΡ‡Π΅ΠΌΡƒ стоит ΠΈΠ·Π±Π΅Π³Π°Ρ‚ΡŒ β€œLogin with Google” для Π²Π°ΠΆΠ½Ρ‹Ρ… сСрвисов

β€œLogin with Google” ΠΈ β€œLogin with Apple” ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΌΠΈ ΠΈ бСзопасными, Π½ΠΎ ΠΎΠ½ΠΈ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ Π΅Π΄ΠΈΠ½ΡƒΡŽ Ρ‚ΠΎΡ‡ΠΊΡƒ ΠΎΡ‚ΠΊΠ°Π·Π°:

  • ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏ раздСлСния Π½Π°Ρ€ΡƒΡˆΠ°Π΅Ρ‚ΡΡ: всС ваши Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Ρ‹ привязаны ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ Π³Π»Π°Π²Π½ΠΎΠΌΡƒ
  • ЦСнтрализация рисков: Π²Π·Π»ΠΎΠΌ ΠΎΠ΄Π½ΠΎΠ³ΠΎ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π° Π΄Π°Ρ‘Ρ‚ доступ ΠΊΠΎ всСм связанным сСрвисам
  • Π—Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΡ‚ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ: Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° вашСго Google-Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π° ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ ΠΏΠΎΡ‚Π΅Ρ€ΡŽ доступа Π²Π΅Π·Π΄Π΅
  • ЧСловСчСский Ρ„Π°ΠΊΡ‚ΠΎΡ€: Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΈ Ρ…ΠΎΡ€ΠΎΡˆΠ΅ΠΉ Π±Π°Π·ΠΎΠ²ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ошибки ΠΈ уязвимости

ΠžΠ±Ρ€Π°Π· для понимания: β€œLogin with Google” β€” это ΠΊΠ°ΠΊ ΠΎΠ΄ΠΈΠ½ ΠΊΠ»ΡŽΡ‡ ΠΎΡ‚ всСх Π΄Π²Π΅Ρ€Π΅ΠΉ.
Удобно… ΠΏΠΎΠΊΠ° этот ΠΊΠ»ΡŽΡ‡ Π½Π΅ оказался Π² Ρ‡ΡƒΠΆΠΈΡ… Ρ€ΡƒΠΊΠ°Ρ….

ΠŸΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ бСзопасности Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ΠΎΠ²

РаспрСдСлСниС рисков β€” основной ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ бСзопасности:

  • Π˜Π·ΠΎΠ»ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Π΅ сСрвисы: Π±Π°Π½ΠΊΠΈ, ΠΏΠΎΡ‡Ρ‚Π°, ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Π΅ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ Π»ΠΎΠ³ΠΈΠ½Ρ‹
  • Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ€Π°Π·Π½Ρ‹Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ: Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΈΡ… Π² Bitwarden β€” бСзопасно ΠΈ ΡƒΠ΄ΠΎΠ±Π½ΠΎ
  • Π’ΠΊΠ»ΡŽΡ‡Π°ΠΉΡ‚Π΅ 2FA Π²Π΅Π·Π΄Π΅, Π³Π΄Π΅ ΠΌΠΎΠΆΠ½ΠΎ: ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅-Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€
  • БохраняйтС Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹Π΅ ΠΊΠΎΠ΄Ρ‹ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ: Ρ‚Π°ΠΊ Π²Ρ‹ Π½Π΅ потСряСтС доступ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ… с Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΎΠΌ
πŸ”‘ Π“Π΄Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ β€œLogin with Google/Apple”
  • βœ… Π€ΠΎΡ€ΡƒΠΌΡ‹ ΠΈ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ Π½Π° сайтах
  • βœ… НовостныС ΠΏΠΎΡ€Ρ‚Π°Π»Ρ‹ ΠΈ Π±Π»ΠΎΠ³ΠΈ
  • βœ… БСрвисы подписок Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚
  • βœ… ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ Π±Π΅Π· ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…
  • ❌ Π‘Π°Π½ΠΊΠΈ ΠΈ финансы
  • ❌ Основная ΠΏΠΎΡ‡Ρ‚Π°
  • ❌ ΠžΠ±Π»Π°Ρ‡Π½Ρ‹Π΅ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° с Π²Π°ΠΆΠ½Ρ‹ΠΌΠΈ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ
  • ❌ Π Π°Π±ΠΎΡ‡ΠΈΠ΅ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Ρ‹

Π—Π°Ρ‡Π΅ΠΌ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, Ссли Bitwarden ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ TOTP?

Bitwarden Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ΄Ρ‹ 2FA, Π½ΠΎ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΈΡ… Π² Ρ‚ΠΎΠΌ ΠΆΠ΅ сСрвисС, Π³Π΄Π΅ находятся ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, Π½Π΅ рСкомСндуСтся:

  • Π Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ рисков β€” Ссли Π²Π·Π»ΠΎΠΌΠ°ΡŽΡ‚ Bitwarden, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, ΠΈ 2FA-ΠΊΠΎΠ΄Ρ‹
  • ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏ раздСлСния β€” 2FA сущСствуСт ΠΈΠΌΠ΅Π½Π½ΠΎ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Π° Π±Ρ‹Π»Π° Π² Ρ€Π°Π·Π½Ρ‹Ρ… мСстах
  • НС всС яйца Π² ΠΎΠ΄Π½ΠΎΠΉ ΠΊΠΎΡ€Π·ΠΈΠ½Π΅ β€” бСзопаснСС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Π½Ρ‹Π΅ инструмСнты для Ρ€Π°Π·Π½Ρ‹Ρ… ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹

πŸ“Œ ΠžΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ для 2FA β€” это Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π±Π°Ρ€ΡŒΠ΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ сдСлаСт Π²Π·Π»ΠΎΠΌ ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎ слоТнСС