Ένας τυπικός κωδικός πρόσβασης δεν είναι καλή επιλογή αυτές τις μέρες. Στις περισσότερες περιπτώσεις, είναι πιθανώς καλύτερο να χρησιμοποιήσετε ορισμένες πρόσθετες ρυθμίσεις — ειδικά αν σκεφτείτε ότι πολλοί χρήστες βασίζονται στους ίδιους κωδικούς πρόσβασης για πολλούς από τους λογαριασμούς τους.
Ο έλεγχος ταυτότητας δύο παραγόντων (2FA) είναι συχνά η πρώτη θύρα κλήσης όταν αναζητάτε εναλλακτικούς τρόπους για να διατηρήσετε τα προσωπικά αρχεία ασφαλή στο διαδίκτυο. Όμως, ενώ ο έλεγχος ταυτότητας δύο παραγόντων παρέχει ένα επιπλέον επίπεδο ασφάλειας, δεν είναι πάντα η απόλυτη λύση προστασίας που πιστεύουν πολλοί άνθρωποι. Επαληθεύω Πώς να δημιουργήσετε κωδικούς ελέγχου ταυτότητας δύο παραγόντων στα Windows 10 με το Google Authenticator.

Γιατί λοιπόν το 2FA δεν είναι τόσο ασφαλές όσο νομίζατε; Ποιοι κίνδυνοι ασφαλείας εξακολουθούν να υπάρχουν παρά τη χρήση της λειτουργίας "Επαλήθευση σε XNUMX βήματα";
Γρήγοροι σύνδεσμοι
Τι είναι ο έλεγχος ταυτότητας δύο παραγόντων;

Όπως ίσως μαντέψατε από το όνομα, ο έλεγχος ταυτότητας δύο παραγόντων αναφέρεται στην ύπαρξη δύο επιπέδων ελέγχου ταυτότητας για τους διαδικτυακούς σας λογαριασμούς. Στο πιο βασικό επίπεδο, γενικά θα χρειαστεί να εισαγάγετε τον κωδικό πρόσβασής σας (και σημειώστε ότι πρέπει να είναι Οι κωδικοί πρόσβασης είναι ασφαλείς εύκολο να θυμάστε).
Μετά τον κωδικό πρόσβασής σας, θα πρέπει να επαληθεύσετε την ταυτότητά σας με άλλο τρόπο. Οι συνήθεις μέθοδοι που χρησιμοποιούνται για αυτό περιλαμβάνουν:
- Στείλτε έναν κωδικό στον αριθμό τηλεφώνου σας μέσω SMS.
- Αναγνωρίστε το δακτυλικό σας αποτύπωμα ή το πρόσωπό σας.
- Επαληθεύστε πιέζοντας την ειδοποίηση στο τηλέφωνό σας.
Ποιοι είναι οι κίνδυνοι για την ασφάλεια παρά τη χρήση του 2FA;
Η ιδέα πίσω από τον έλεγχο ταυτότητας δύο παραγόντων είναι απλή. Οποιοσδήποτε μπορεί να λάβει τον κωδικό πρόσβασής σας, αλλά το επόμενο επίπεδο ελέγχου ταυτότητας είναι πάντα απαραίτητο.
Δυστυχώς, αυτό δεν συμβαίνει πάντα. Εδώ είναι πέντε κίνδυνοι που πρέπει να γνωρίζετε.
1. Πάρτε μια κάρτα SIM

Παρά τα όσα υποδηλώνει το όνομα, Πάρτε μια κάρτα SIM Δεν περιλαμβάνει την αφαίρεση της κάρτας SIM από το τηλέφωνό σας και την τοποθέτησή της στη συσκευή του εγκληματία. Αντίθετα, αυτό που συνήθως συμβαίνει είναι ότι ο εισβολέας θα καλέσει τον πάροχο του δικτύου κινητής τηλεφωνίας σας και θα προσποιηθεί ότι είστε εσείς. Στη συνέχεια, θα προσπαθήσει να προσθέσει τον αριθμό σας στην κάρτα SIM του.
Για να ολοκληρώσετε με επιτυχία μια επίθεση απάτης SIM, ένας απατεώνας που προσπαθεί να κλέψει την ταυτότητά σας θα πρέπει να γνωρίζει ορισμένες πληροφορίες που σχετίζονται με τον λογαριασμό σας — όπως τον κωδικό πρόσβασής σας (ο οποίος δεν χρειάζεται να κοινοποιηθεί πλήρως ούτως ή άλλως) ή απαντήσεις στις μυστικές ερωτήσεις σας.
Αφού «επαληθεύσει» αυτές τις πληροφορίες, ο εισβολέας ελπίζει ότι το άτομο στην άλλη άκρη έχει πέσει θύμα της φάρσας του/της. Εάν έχει τα απαραίτητα δεδομένα, ο αριθμός τηλεφώνου σας βρίσκεται πλέον στα χέρια του εγκληματία — πράγμα που σημαίνει ότι μπορεί να χρησιμοποιήσει έλεγχο ταυτότητας δύο παραγόντων (2FA) για να εισέλθει στον λογαριασμό σας.
2. Οποιοσδήποτε μπορεί να κρατήσει τη συσκευή σας
Μερικές φορές, ένας κυβερνοεγκληματίας μπορεί να μην χρειάζεται να καταβάλει μεγάλη προσπάθεια σε σχέση με μια επίθεση κλοπής κάρτας SIM. Είναι απολύτως πιθανό να αφήσατε το τηλέφωνό σας κάπου ή κάποιος να σας το κλέψει.
Όταν ο εγκληματίας αρπάζει το τηλέφωνό σας, υπάρχει μεγάλη πιθανότητα να αποκτήσει πρόσβαση στη συσκευή σας. Μόλις βρεθεί εκεί, μπορεί να το χρησιμοποιήσει για πρόσβαση στους λογαριασμούς σας χρησιμοποιώντας έλεγχο ταυτότητας δύο παραγόντων (2FA).
Εάν χάσετε τη συσκευή σας, θα πρέπει να λάβετε μέτρα για να περιορίσετε τη ζημιά. Επικοινωνήστε με τον πάροχο του δικτύου σας για να ακυρώσετε την κάρτα SIM και κάντε το ίδιο για τυχόν τραπεζικές κάρτες και παρόμοια δεδομένα που ενδέχεται να είναι αποθηκευμένα στο τηλέφωνό σας.
Είναι επίσης σημαντικό να διαγράψετε το smartphone σας εξ αποστάσεως, εάν γνωρίζετε ότι δεν μπορείτε να το επαναφέρετε. Η διαδικασία ποικίλλει ανάλογα με το αν έχετε συσκευή Android ή iPhone. Επαληθεύω Χάθηκε ή κλάπη το iPhone σας; Εδώ είναι τι πρέπει να κάνετε.
3. Μεσαίες επιθέσεις (MITM)

Όταν μοιράζεστε πληροφορίες στο διαδίκτυο, δεν είστε 100% ασφαλείς — ακόμα κι αν χρησιμοποιείτε έλεγχο ταυτότητας δύο παραγόντων (2FA). Πολλοί χάκερ χρησιμοποιούν επιθέσεις MITM για να κλέψουν τις πληροφορίες σας αφού τις μοιραστείτε.
Μια επίθεση MITM περιλαμβάνει τον εγκληματία να μπαίνει στη διαδρομή δεδομένων σας και να προσποιείται ότι υπάρχουν δύο μέρη. Ένα ιδιαίτερο πρόβλημα με αυτήν την τακτική είναι ότι συχνά, δεν θα ξέρετε τι συμβαίνει.
Ευτυχώς, μπορείτε να προστατευθείτε από επιθέσεις MITM με διάφορους τρόπους. Θα βοηθήσει στη χρήση Ασφαλές εικονικό ιδιωτικό δίκτυο (VPN) κρυπτογραφεί τις πληροφορίες σας, πράγμα που σημαίνει ότι ένας πιθανός χάκερ θα σπαταλήσει το χρόνο του προσπαθώντας να τις αποκτήσει.
Μπορείτε επίσης να προστατεύσετε τον εαυτό σας από μια επίθεση MITM μη χρησιμοποιώντας το δημόσιο Wi-Fi. Πολλά δίκτυα δεν είναι ασφαλή και η συλλογή των πληροφοριών σας είναι πολύ πιο εύκολη για τον εγκληματία. Αντίθετα, χρησιμοποιήστε μόνο ασφαλή ασύρματα δίκτυα, όπως το Wi-Fi στο σπίτι ή το γραφείο σας.
4. Συνδεθείτε σε ιστότοπους phishing
Το ηλεκτρονικό ψάρεμα (phishing) είναι μια από τις παλαιότερες απειλές του Διαδικτύου. Ωστόσο, ο λόγος που ο χάκερ συνεχίζει να χρησιμοποιεί αυτή τη μέθοδο είναι ότι είναι συχνά αποτελεσματική. Παρόλο που μπορεί να μην έχετε κανένα πρόβλημα να παρατηρήσετε ένα μήνυμα ηλεκτρονικού ψαρέματος, η αναγνώριση ιστοτόπων αυτού του τύπου είναι λίγο πιο περίπλοκη. Επαληθεύω Οι περισσότεροι τύποι επιθέσεων phishing που πρέπει να γνωρίζετε.
Οι ιστότοποι ηλεκτρονικού ψαρέματος συχνά μοιάζουν —αν όχι πανομοιότυποι— με τον ιστότοπο που προσπαθείτε να επισκεφτείτε. Εάν το χρησιμοποιήσετε και παρέχετε προσωπικά στοιχεία, όπως τα τραπεζικά σας στοιχεία, ένας εγκληματίας μπορεί να τα πάρει και να δημιουργήσει κάθε είδους χάος.
Παρόλο που οι ιστότοποι ηλεκτρονικού ψαρέματος μπορεί να είναι δύσκολο να εντοπιστούν, μπορείτε να προσέξετε για μερικά διακριτικά σημάδια για να προστατευθείτε. Αυτά περιλαμβάνουν:
- Η διεύθυνση URL είναι ελαφρώς διαφορετική (π.χ.: τομέας .co, όταν η επίσημη διεύθυνση είναι .com).
- Ο σχεδιασμός της ιστοσελίδας δεν φαίνεται σωστός.
- Ορθογραφικά λάθη.
Εάν βρεθείτε σε έναν ιστότοπο phishing, εγκαταλείψτε τη σελίδα μόλις το παρατηρήσετε. Μπορείτε να μειώσετε τους κινδύνους πριν από την περιήγηση, ελέγχοντας εάν ένας ιστότοπος είναι ασφαλής στη χρήση.
5. Απώλεια των στοιχείων διαπιστευτηρίων σας

Σχεδόν όλοι μας έχουμε περάσει από την ενοχλητική διαδικασία να χρειαστεί να αλλάξουμε τον κωδικό πρόσβασης αφού τον ξεχάσουμε. Και ενώ μπορεί να πιστεύετε ότι ο έλεγχος ταυτότητας δύο παραγόντων (2FA) θα εξαλείφει (ή τουλάχιστον θα μειώνει) αυτά τα ζητήματα, αυτό δεν συμβαίνει πάντα.
Ακόμα κι αν χρησιμοποιείτε έλεγχο ταυτότητας δύο παραγόντων (2FA), μπορείτε να χάσετε τα διαπιστευτήριά σας. Για παράδειγμα, μπορεί να χρειαστεί να ενημερώσετε τον αριθμό σας μετά την αγορά ενός νέου τηλεφώνου.
Εάν δεν ενημερώσετε τα στοιχεία ελέγχου ταυτότητας δύο παραγόντων (2FA) μόλις χάσετε την πρόσβαση, κινδυνεύετε να το πάρει κάποιος άλλος και να μπει στον λογαριασμό σας. Να βεβαιώνεστε πάντα ότι οι αριθμοί τηλεφώνου, οι διευθύνσεις email σας και οτιδήποτε άλλο χρησιμοποιείτε πάντα είναι ενημερωμένα.
Μην βασίζεστε μόνο στον έλεγχο ταυτότητας δύο παραγόντων για την ασφάλεια
Εάν αυτό σας έχει τρομάξει και σας έχει κάνει να θέλετε να μην χρησιμοποιήσετε τον έλεγχο ταυτότητας δύο παραγόντων, σίγουρα δεν είναι αυτή η πρόθεση αυτού του άρθρου. Η χρήση πρόσθετων επιπέδων ασφάλειας για τον λογαριασμό σας είναι απαραίτητη και ο έλεγχος ταυτότητας δύο παραγόντων (2FA) είναι ένας από τους πιο αποτελεσματικούς τρόπους για να αποκρούσετε τους εισβολείς.
Ταυτόχρονα, είναι σημαντικό να μην αντιμετωπίζεται αυτή η μέθοδος ως μια ενιαία υπηρεσία για την ασφάλεια στο διαδίκτυο. Το 2FA δεν είναι αλάνθαστο και τα στοιχεία σας μπορεί να πέσουν σε λάθος χέρια αν δεν είστε προσεκτικοί.
Εντοπίστε τους κινδύνους κατά την περιήγησή σας στο Διαδίκτυο, διατηρήστε τις πληροφορίες σας ενημερωμένες και ενημερώστε αυτούς που χρειάζεστε εάν κάτι πάει στραβά ή αλλάξουν οι περιστάσεις σας. Κάνοντας όλα αυτά τα πράγματα, θα διατηρήσετε την ασφάλειά σας στο διαδίκτυο. Τώρα μπορείτε να δείτε Οι καλύτερες επεκτάσεις απορρήτου για το Chrome για τη βελτίωση της ασφάλειας και την προστασία των δεδομένων σας.










