Paskelbta
2 metai prieš-
Šiandien, kai dauguma mūsų duomenų yra skaitmeninėje erdvėje, jų saugumas tampa būtinybe. Silpni slaptažodžiai yra viena dažniausių sukčiavimo priežasčių, tačiau dviejų žingsnių autentifikacija gali veiksmingai apsaugoti nuo neteisėtų prisijungimų. Kaip tai veikia, papasakojo „Baltimax“ kibernetinio saugumo inžinierius ir ESET ekspertas Lukas Apynis.
Kas yra dviejų žingsnių autentifikacija?
Dviejų žingsnių autentifikacija (angl. Two-Factor Authentication, 2FA) – tai papildomas saugumo sluoksnis, kuris užtikrina, kad prie paskyros galės prisijungti tik teisėtas vartotojas. „Anksčiau prisijungimui užtekdavo vartotojo vardo ir slaptažodžio, tačiau šis metodas tapo nesaugus dėl slaptažodžių nutekėjimo ar spėjimo galimybių, – sako kibernetinio saugumo ekspertas L. Apynis.
– Dviejų žingsnių autentifikacija reikalauja papildomo patvirtinimo. Po slaptažodžio įvedimo naudotojui tenka atlikti dar vieną veiksmą – pavyzdžiui, įvesti kodą, gautą SMS žinute, sugeneruotą specialioje programėlėje arba patvirtinti prisijungimą naudojant biometrinius duomenis.”
Taip pat yra ir kelių faktorių autentiškumo patvirtinimas (MFA), kai reikalaujama, kad naudotojas autentiškumo patvirtinimui pateiktų du ar daugiau įrodymų arba kitais būdais, pavyzdžiui, būtų pateikiami biometriniai duomenys (piršto antspaudas). „Papildomi autentifikavimo veiksmai dar labiau sustiprina paskyros saugumą, tačiau pernelyg daug veiksmų apsunkina naudojimąsi”, – sako L. Apynis.
Kodėl verta naudoti dviejų žingsnių autentifikaciją?
Kaip aiškina IT žinovas L. Apynis, dviejų žingsnių autentifikacija ne tik sustiprina paskyrų saugumą, bet ir apsaugo nuo dažniausių sukčių metodų. „Net jei slaptažodis būtų pavogtas ar nulaužtas, papildomas autentifikacijos žingsnis apsaugo nuo neteisėto prisijungimo, – sako jis ir pateikia keletą pagrindinių privalumų. – Pagrindinė 2FA nauda – stipresnė apsauga. Net jei slaptažodis nutekės, bus nulaužtas ar netgi, jeigu naudojamas tas pats slaptažodis kitose paskyrose, papildomas autentifikacijos žingsnis gali apsaugoti nuo neteisėto prisijungimo. Be to, tai pakankamai lengva naudoti, nes funkcionalumas yra paprastai įjungiamas.”
Nors SMS žinutės ar el. laiškai yra populiarūs dviejų žingsnių autentifikacijos metodai, specializuotos autentifikavimo programėlės siūlo dar patikimesnius ir patogesnius sprendimus. Keletas iš tokių programėlių privalumų yra kodų sinchronizavimas, apsauga nuo SMS perėmimo; tokios programėlės nuolat atnaujinamos siekiant atitikti naujausius saugumo standartus ir kt.
Ar dviejų žingsnių autentifikacija apsaugo nuo sukčių?
„Baltimax“ kibernetinio saugumo inžinierius ir ESET ekspertas L. Apynys pabrėžia, kad daugeliu atvejų dviejų žingsnių autentifikacija yra veiksmingas būdas apsisaugoti nuo sukčių.
„Analizuojant kibernetinius įsilaužimus, pastebima, kad kelių žingsnių autentifikavimo trūkumas dažnai buvo pagrindinė priežastis, leidusi programišiams sėkmingai pasinaudoti paskyromis, – sako jis, tačiau pabrėžia, jog net šis metodas nėra absoliučiai nepriekaištingas.
– Jei prarandate prieigą prie autentifikavimo įrankių (telefono ar programėlės), gali kilti keblumų prisijungiant. Todėl svarbu iš anksto pasirūpinti atsarginėmis atkūrimo galimybėmis, kaip atsarginiai el. pašto adresai ar telefono numeriai.”
Kibernetinio saugumo ekspertas L. Apynis taip pat priduria, kad vartotojai turėtų pasirūpinti tinkama savo kompiuterio apsauga nuo virusų, nes dalis jų gali iš interneto naršyklės pavogti kelių žingsnių autentifikavimo „sausainį” (angl. cookie) ir programišiai tai gali panaudoti šio funkcionalumo apėjimui.
VPN – ant bangos, tačiau daugelis nežino, kokia yra tikroji funkcija
Kas slypi už viliojančių reklamų socialiniuose tinkluose: vilnietė papasakojo, kaip netikėtai tapo sukčių auka
„Spotify” ir „Netflix” traukia ne tik milijonus vartotojų, bet ir kibernetinius nusikaltėlius: 6 patarimai, kaip apsisaugoti
Viena klaida – milijoniniai nuostoliai ir sugriauta reputacija: kas slypi už „banginių medžioklės“?
Kibernetinio saugumo ekspertas įspėja: kokių atakų netrukus imsis sukčiai ir kaip tam pasiruošti?
Įmonių el. pašto sistemos saugumo spragos: kaip jas užkirsti – 6 efektyvūs būdai
Kas yra kibernetiniai nusikaltėliai ir 4 būdai, kaip juos pačius apgauti






Naudingos nuorodos:
Padangos
Rateshops
Naudotos knygos
Fejerverkai Kaune
-->Čia gali būti Jūsų nuoroda <--
„OP Corporate Bank” Lietuvos filialas pirmąjį pusmetį didino finansavimą ir augo. Banko pajamos didėjo 13% iki 18,2 mln. Eur, kai...
Briuselyje šiuo metu sprendžiamas Lietuvos ateičiai svarbus, bet viešojoje erdvėje mažai aptariamas klausimas – Europos startuolių reforma „EU Inc.”. Europos...
Poilsiui žmonės vis dažniau renkasi vietas, kuriose mažiau triukšmo, dirgiklių, o aplinka padeda atkurti natūralų poilsio ritmą, rodo šiemet paskelbta...
Didžiausias Baltijos šalyse ir Suomijoje mėsainių restoranų tinklas „Hesburger“ užbaigė savitarnos kasų diegimo projektą Lietuvoje. Investavusi 1,5 mln. eurų, bendrovė...
Nors lenktynių trasoje visas dėmesys tenka finišo liniją kertančiam automobiliui, o nekilnojamojo turto (NT) projektuose – duris atveriančiam naujam daugiabučiui,...
Jau tapo įprasta už pirkinius ar paslaugas atsiskaityti kortele, telefonu ar išmaniuoju laikrodžiu, todėl grynieji pinigai kasdienybėje naudojami vis rečiau....
Daugiau nei pusė Lietuvos darbdavių susiduria su sunkumais ieškodami reikiamų specialistų, rodo šių metų pradžioje Užimtumo tarnybos paskelbta darbdavių apklausa....
Nora Marija Laurinaitytė, Žaliųjų finansų instituto ekspertė Rekordinė kaitra Europoje nebeapsiriboja vien termometrų stulpeliais – ji trikdo transportą, apkrauna sveikatos...
Nuo šių metų rugpjūčio 1 d. įsigalios ilgai laukti Lietuvos banko Atsakingojo skolinimo nuostatų pakeitimai, kurie gali tapti išsigelbėjimu šimtams...
Lietuvoje tęsiantis karštiems orams ir įsibėgėjant lauko bei sodo darbams, gyventojai vis dažniau susiduria su poreikiu transportuoti degalus vejapjovėms, trimeriams,...