2FA: Die nuwe normale van wagwoorde

Deel 2 van 'n onderhoud met Robert Siciliano

( vervolg uit Deel 1 van ons onderhoud met sekuriteitskenner Robert Siciliano , 'n konsultant met Hotspot Shield)

About.com Vraag 3: Is twee-faktor verifikasie die nuwe normale ?: Robert, vertel ons asseblief oor 2FA, en hoe jy dink dit kan help. Hoe werk 2FA? Sal dit hierdie grootskaalse wagwoorddiefstal stop? Hoeveel kos 2FA?

Robert Siciliano:

Baie van die onlangse data-oortredings het blootgestelde wagwoorde as gemeenskaplike noemer. En soos jy weet, as iemand jou wagwoord in die hande kry, is jou rekening en al die data daarin kwesbaar.

Maar daar is 'n maklike manier om jou kritiese rekeninge te beskerm teen hackers en ander infiltrators : Stel 'n twee-faktor-geverifieerde verifikasiestelsel op . Met 'n twee-faktor-geverifieerde stelsel, is die wete van jou wagwoord net die eerste stap. Om verder te kry, moet hackers die tweede faktor ken, wat 'n spesiale kode is ('n ander wagwoord, ook bekend as 'n eenmalige wagwoord of OTP) wat net jy weet en dit verander elke keer as jy inteken. Toegang tot jou Rekening sal 'n virtuele onmoontlikheid wees. Die beste van alles, dit is gratis.

As jy belangstel om 'n twee-faktor-geverifieerde stelsel op jou rekeninge op te stel, volg die aanwysings hieronder vir die belangrikste platforms:

Google. Gaan na google.com/2step. Klik op die blou knoppie, regs bo, wat sê "Begin." Volg die aanwysings wat dan tot die proses lei. kies 'n sms of 'n foonoproep om jou kode te ontvang.

Jou opstelling is nou van toepassing op alle Google-dienste, insluitende YouTube.

Yahoo. Nadat jy by jou Yahoo-rekening ingeskryf het, kan jy Yahoo se "Second Sign-In Verification" -opset begin deur oor jou foto te beweeg om 'n aftrekkieslys te aktiveer. Kliek op 'Rekeninginstellings' en klik dan op 'Rekeninginligting'. Blaai na 'Teken in en sekuriteit' en klik op die skakel 'Stel jou tweede aanmelding verifikasie' in. Dien jou telefoonnommer in om 'n kode via die teks te ontvang. Geen foon nie? Yahoo sal u sekuriteitsvrae stuur.

Appel. Besoek application.apple.com. 'N Blou blokkie aan die regterkant sê "Bestuur jou Apple ID." Klik dit en teken dan aan met jou Apple ID. Klik die skakel links, "Wagwoorde en sekuriteit."

Beantwoord die twee sekuriteitsvrae om 'n nuwe afdeling uit te voer, "Bestuur jou sekuriteitsinstellings." Hieronder is 'n skakel genaamd "Aan die gang." Klik dit en voer jou foonnommer in om 'n kode via die teks te ontvang. U kan ook 'n unieke wagwoord opstel wat 'n herstel sleutel genoem het wat u kan gebruik as u foon nie beskikbaar is nie.

Microsoft . Teken in op login.live.com met jou Microsoft-rekening.

Sodra u ingeteken het, kyk na links waar u 'n skakel sal sien wat na "Sekuriteitsinligting" gaan. Klik dit. Kyk regs, waar jy die skakel 'Twee-stap-verifikasie opstel' sal sien. Klik op dit en klik dan op 'Volgende'. Volg dan die eenvoudige proses.

Facebook. Om 'Login Goedkeurings' op te stel, gaan na Facebook se webwerf. Regs boaan is 'n blou spyskaart; Klik op die pyltjie wat na onder val om 'n spyskaart op te stel. Klik op "Instellings." Aan die linkerkant, sal jy 'n goue wapen sien wat daarby "sekuriteit" staan; klik dit. Kyk regs waar jy 'Intekengoedkeurings' sal sien. Daar sal 'n boks wees wat sê 'Vereis 'n sekuriteitskode.' Kontroleer dit en volg die instruksies.
Facebook sal soms jou die sekuriteitskode inskryf, of dit mag jou vereis dat jy die Facebook-mobiele program op Android of IOS gebruik om jou kode te kry, wat in die "Kode Generator" sal wees.

Twitter. Stel die "Login Verification" op deur na twitter.com te gaan en dan die rat-ikoon in die regter boonste hoek te klik. Kyk links, waar jy die skakel 'Sekuriteit en privaatheid' sal sien.

Klik dit. Dan sal jy sien dat 'Intekenverifikasie' verskyn onder 'Sekuriteit'. Jy sal 'n keuse kry van hoe om jou kode te ontvang. Maak die keuse, dan sal Twitter jou deur die res lei.

LinkedIn. Gaan na linkedin.com, beweeg dan oor jou foto om die aftreklys te vertoon. Kliek op 'Privaatheid en instellings'. Onderaan is 'Rekening'. Klik hier om "Security Settings" op te haal. Kliek op 'Twee-stap-verifikasie vir inskrywing'. Klik op 'Skakel' en voer dan jou foonnommer in om die kode te ontvang.

PayPal . Teken in op PayPal, en klik op "Veiligheid en beskerming" wat in die regter boonste hoek is. Onderaan die bladsy waarna u geneem is, kliek op "PayPal Sekuriteitsleutel" aan die linkerkant. As jy na die bladsy gaan, gaan na die onderkant en klik op "Gaan jou selfoon registreer." Op die volgende bladsy, voer jou foonnommer in en wag vir die kode via die teks.

Jy moet 'n paar dinge in gedagte hou om hierdie twee-stap-verifikasieproses te laat werk. Maak eers seker dat jy onbeperkte sms'e het as jy jou selfoon en teks as die tweede faktor gebruik.

As 'n rekening nie die twee-stap-verifikasie bied nie, kyk of dit alternatiewe bevat wat telefoonoproepe, slimfoonprogramme, e-pos of "dongles" gebruik. Hierdie tipe dienste bied kodes waarmee jy 'n webwerf kan binnegaan wat jy ' Teken weer aan by. Ten slotte, as jy 'n teks ontvang wat jou rekeninginligting versoek, beskou dit as 'n bedrog. Geen betroubare maatskappy sal daardie inligting van u aanvra nie.

About.com Vraag 4: Wat kan 'n gebruiker doen? Mense hoef nie te herinner word dat goeie rekenaarhigiëne en roterende wagwoorde goeie sin is nie. Maar kan jy ons voorstel bied oor wat mense prakties kan doen om te voorkom dat hulle 'n hacker slagoffer is? Is daar enige gereedskap of tegnieke wat kan help sonder om te veel las op ons gebruikers te voeg?

Robert Siciliano:

Laptop of rekenaar


Slimfoon of tablet

About.com Vraag 5: Waar gaan ons vir meer wagwoord besonderhede? R obert, vertel ons asseblief waar u persoonlik aanlyn gaan vir u nuus en inligting? Is daar gunsteling hulpbronne en blogs wat jy gereeld besoek? Is daar 'n paar aanlyn hulpbronne wat nuttig sal wees vir die ewigpersoon om meer sekuriteitsvaardig te word?


Robert Siciliano:

RSS feeds en Google nuuswaarskuwings hou my op die hoogte. Google Nuus sleutelwoorde soos "diefstal" "identiteitsdiefstal" "hacker" "data breach" en meer hou my op die hoogte van nuwe sekuriteitskwessies. Met my RSS feeds, seker About.com, WSJ Tech, ABCNews.com, Wired en 'n klomp van die tegniese handel publikasies hou my tot op die oomblik. My filosofie is om altyd op die hoogte te wees van wat nuut en voor is wat altyd te alle tye is. Dit is hoe om pro-aktief te wees, en nie ek of my lesers / gehore kan van die hand gewys word nie.

About.com Vraag 6: Finale gedagtes vir ons lesers. Robert, het u enige finale gedagtes om met ons lesers te deel? Enige advies vir hulle?

Robert Siciliano:

Ons dra ons veiligheidsgordel omdat ons weet dat dit net 'n kwessie van tyd is voordat iets sleg gebeur. Inligting sekuriteit is nie anders nie. Daarom is dit noodsaaklik om proaktief en waaksaam te wees. Om stelsels in plek te stel en die stelsels te onderhou sal die meeste mense veilig en veilig hou.


Oor Robert Siciliano:

Robert is 'n kenner in persoonlike sekuriteits- en identiteitsdiefstal en 'n konsultant vir Hotspot Shield. Hy is daartoe verbind om Amerikaners in te lig, op te voed en te bemagtig sodat hulle beskerm kan word teen geweld en misdaad in die fisiese en virtuele wêreld. Sy "vertel dit is" styl word gesog deur groot media-afsetpunte, bestuurders in die C-Suite van toonaangewende korporasies, ontmoetingsbeplanners en gemeenskapsleiers om die reguit praatjie te kry wat hulle nodig het om veilig te bly in 'n wêreld waarin fisiese en virtuele misdaad is alledaags.