Spaceship Blog

De ce 2FA ar trebui să fie obiceiul dvs. nr. 1 de securitate a e-mailului

A fost inventată în anii ’90 (și este atribuită pe scară largă companiei AT&T), dar a devenit cunoscută abia la mijlocul anilor 2000. Two-factor Authentication (sau 2FA, cum este cunoscută mai frecvent) are o premisă atât de simplă încât este aproape frumoasă — combină ceva ce știi cu ceva ce ai.

Problema și soluția

Problema:

Un nume de utilizator și o parolă erau tot ce stătea între datele noastre și accesul neautorizat. Conturile noastre sunt, în esență, o ușă nesupravegheată, gata să fie încălcată 24/7 fără știrea noastră. Situația nu este ajutată de faptul că numele de utilizator sunt aproape întotdeauna previzibile, iar parolele pot fi și ele ușor de ghicit pentru că toți tindem spre aceleași idei.

De exemplu, un singur cuvânt ar fi dificil de ghicit pentru un alt om, dar, din cauza numărului limitat de cuvinte din limba engleză, este surprinzător de ușor pentru un computer. De aceea, multe site-uri ne cer să ne întărim parolele cu litere și caractere speciale. Dar, odată cu software-ul de hacking din ce în ce mai sofisticat și acum cu apariția AI, nici măcar acest lucru nu mai este suficient. Amintiți-vă că acea „ușă” către contul dvs. poate fi descoperită în eter 24/7.

Soluția:

Validarea faptului că chiar dvs. vă conectați folosind ceva care poate fi doar (în mod logic) în posesia dvs. Acesta poate fi un smartphone, un cont de e-mail, o cheie sau chiar date biometrice. Indiferent de metoda folosită, 2FA asigură blocarea tentativelor de conectare neautorizate și vă permite să luați măsuri pentru a reduce riscul unor breșe suplimentare.

Sigur, este o verificare de identitate sofisticată — echivalentul uitatului prin vizor înainte de a deschide ușa de la intrare — dar implementarea este destul de ingenioasă dacă vă gândiți bine. Nivelul de securitate și de conștientizare pe care 2FA îl adaugă unui cont îl ridică dincolo de suma părților sale.

Așadar, de ce a durat atât de mult până să fie adoptată? Probabil a fost doar o combinație între creșterea treptată a criminalității cibernetice de-a lungul anilor, frecvența cu care oamenii au dispozitive secundare și puterea de calcul sporită aflată la dispoziția infractorilor cibernetici, ceea ce a făcut ca aceasta să trebuiască să-și aștepte momentul de glorie. De asemenea, este posibil să fi existat îngrijorări legate de pierderea dispozitivului secundar.

Unde am văzut 2FA excelând de ani de zile

Aplicațiile bancare și financiare o folosesc deja de câțiva ani buni. Dar dacă nu ați observat încă adoptarea ei și pentru conturile dvs. mai „de zi cu zi”, probabil o veți observa în curând. Implementarea este în curs, pe măsură ce tehnologia de hacking devine mai sofisticată, iar companiile care gestionează date au o responsabilitate tot mai mare de a ne proteja datele.

Să analizăm 2FA în contextul conturilor de e-mail, de exemplu. Până acum, poate ați considerat că este cam incomod sau prea precaut să activați 2FA pentru conturile dvs. de e-mail — dar vă vom convinge de ce merită atât de mult, mai ales dacă sunteți în afaceri.

De ce să adăugați 2FA pentru a vă securiza contul de e-mail?

Ei bine, în primul rând, un al doilea nivel de protecție dincolo de parolă nu este niciodată un lucru rău. Acum, opriți-vă și gândiți-vă la tipul de date sensibile pe care le conține contul dvs. de e-mail:

  • Informații bancare — genul de informații pe care le protejați deja de ani de zile cu 2FA în alte părți.

  • Atașamente personale — fotografii, documente sau chiar creații pentru care doriți drepturi de proprietate intelectuală.

  • Istoric de cumpărături — și alte date care ar putea fi valoroase pentru advertiseri.

  • Date medicale — evidențe ale programărilor, medicației sau chiar afecțiunilor.

  • Date imobiliare — cumpărarea de case și procese importante similare se desfășoară adesea fără documente pe hârtie.

Și, după cum am menționat, dacă sunteți în afaceri, aceste date se extind aproape sigur și la cele ale clienților dvs. Păstrarea acestor date în siguranță este o obligație legală în țările cu reguli precum GDPR. Așadar, securizarea e-mailului începe deja să pară o alegere evidentă și nici măcar nu am terminat încă!

Poate cel mai important motiv pentru a vă păstra e-mailul în siguranță este faptul că reprezintă o poartă de acces către multe dintre celelalte conturi ale dvs. De ani de zile, acesta este un mod obișnuit de resetare a parolelor. Tot ce trebuie să facă cineva care are acces la e-mailul dvs. este să vă citească mesajele pentru a afla pe ce site-uri aveți conturi, apoi să parcurgă procesul de „parolă uitată” pentru acestea.

Pentru aproape toate site-urile mai mici, contul de e-mail înregistrat este tot ce stă în calea accesării contului dvs. de către altcineva. Asta ar putea însemna că multe dintre conturile dvs. sunt compromise înainte chiar să vă dați seama că v-a fost spart contul.

Adăugați cu ușurință 2FA la contul dvs.

Vestea bună este că este foarte ușor să adăugați 2FA la majoritatea conturilor de e-mail. Conturile de e-mail de business sau profesionale sunt deosebit de susceptibile să ofere această funcție. Procesul de activare este de obicei simplu și foarte rapid de configurat, mai ales dacă aveți deja un autentificator pentru alte aplicații.

Vom analiza Spacemail (de la Spaceship, ca exemplu bun), unde 2FA poate fi activată în câteva clicuri.

  1. Conectați-vă la contul dvs.

  2. Dați clic pe rotița de setări din partea dreaptă sus a ecranului.

  3. Dați clic pe „Launch security center” în a doua casetă.

  4. Dați clic pe TWO FACTOR AUTHENTICATION în filă.

  5. Alegeți unul dintre cele două tipuri de 2FA acceptate.

Nu uitați să securizați și alte puncte de intrare

Adăugarea 2FA la autentificarea principală este foarte bună, dar există șanse mari să aveți o altă ușă din spate către contul dvs. de e-mail dacă îl aveți conectat la o aplicație (precum Outlook sau Gmail) pe telefon.

Protocoalele folosite pentru a activa această funcție includ IMAP, SMTP și POP3. Dacă sunt activate, accesul la contul dvs. ar putea fi configurat printr-o aplicație, ocolind 2FA pe care ați configurat-o. Pentru a garanta securitatea, dezactivați aceste protocoale dacă este posibil.

În cazul Spacemail, o aplicație este în prezent în dezvoltare, fiind programată pentru lansare mai târziu în acest an. Aceasta vă va permite acces ușor la e-mail pe un dispozitiv precum un smartphone, fără a compromite securitatea.

Tipuri de 2FA

Apropo de „tipuri de 2FA”, să analizăm mai atent ce sunt acestea și cum funcționează în contextul Spacemail. În linii mari, există trei tipuri de 2FA. Toate folosesc un lucru diferit pentru autentificare.

„Ceva ce știi”

Aceasta include lucruri precum coduri PIN suplimentare sau întrebări de securitate. Sunt informații pe care doar dvs. ar trebui să le știți — dar, în multe privințe, nu sunt atât de diferite de o parolă. Fiind o formă mai învechită de 2FA, este eliminată treptat în favoarea metodelor de mai jos.

Poate ați auzit acum câțiva ani sfatul de a alege un „nume de fată al mamei” sau un „prim animal de companie” fals pentru a evita ca oamenii să vă ghicească sau să vă cerceteze răspunsul.

Din cauza nivelului său relativ scăzut de securitate, această metodă nu este acceptată de Spacemail.

„Ceva ce ești”

Am atins deja pe scurt acest subiect. Acest tip de 2FA se bazează pe date biometrice precum amprentele, recunoașterea facială și recunoașterea vocală. Acest lucru este util acolo unde un dispozitiv secundar poate să nu fie cea mai bună opțiune; de exemplu, în multe cazuri, folosim un smartphone care este el însuși dispozitivul secundar.

Biometria permite o validare secundară folosind propria persoană. Deși acest lucru necesită senzori suplimentari, de obicei disponibili doar pe dispozitive recente și sofisticate.

„Ceva ce ai”

Majoritatea formelor de 2FA se încadrează în această categorie, iar acest lucru este valabil pentru ambele opțiuni pe care le veți găsi în Spacemail. Acestea necesită posesia unui anumit dispozitiv sau obiect. Există mai multe moduri de a implementa această metodă.

TOTP (Time-Based One-Time Password)

Un cod generat de o aplicație de autentificare oferă o conectare sigură. Puteți folosi aplicații de autentificare sau puteți trimite coduri de unică folosință prin SMS/e-mail. În cazul Spaceship, TOTP este permis doar printr-o aplicație de autentificare, deoarece aceasta este mult mai sigură.

U2F (Universal 2nd Factor)

U2F folosește criptografie cu cheie publică, ceea ce îl face mai sigur și mai rezistent la phishing. Nu necesită introducerea manuală a codurilor. Pur și simplu introduceți o cheie hardware (cum ar fi o YubiKey) în dispozitivul dvs. Acest lucru are și avantajul suplimentar că, dacă cineva vă fură smartphone-ul, este necesar un dispozitiv suplimentar (cheia) pentru a accesa conturile securizate cu 2FA.

Ce metodă să alegeți

U2F este în general considerat mai sigur deoarece dispozitivele sunt rezistente la manipulare, iar procesul criptografic este legat de site-ul web sau aplicația specifică. Acest lucru asigură că, chiar dacă un utilizator este păcălit să viziteze un site fals, autentificarea va eșua, deoarece site-ul fals nu poate replica conexiunea securizată necesară.

Desigur, achiziționarea unei chei U2F implică un cost, dar acest lucru ar putea merita când vine vorba de securitatea dvs.

2FA ca parte a unei diete echilibrate de securitate…

Omul nu poate trăi doar cu 2FA. Nu este un substitut pentru bunele practici generale de securitate. Conturile noastre de e-mail sunt deosebit de predispuse la atacuri de phishing și malware. Ironia este că nimeni nu trebuie să intre în contul dvs. pentru a reprezenta o amenințare în acest fel. Pur și simplu trimite un e-mail.

De aceea, conturile care oferă alte protecții împotriva amenințărilor prin e-mail, în special filtre anti-spam, sunt de asemenea o investiție înțeleaptă. Împiedicându-vă să vedeți vreodată e-mailurile care conțin capcane de inginerie socială sau malware, nu veți mai vedea niciodată cel mai mare risc pentru siguranța dvs.Activați 2FA în contul dvs. chiar astăzi și, dacă descoperiți că nu o are, luați în considerare să treceți la unul care o are.

Întrebări adresate frecvent

2FA este prescurtarea de la autentificare în doi factori. Cea mai comună metodă de 2FA adaugă un nivel suplimentar de securitate autentificărilor prin combinarea a ceva ce știi (numele de utilizator și parola) cu ceva ce deții (cel mai adesea un smartphone sau o cheie). Acest lucru înseamnă că vei fi alertat dacă este solicitată vreo autentificare neautorizată.

2FA îți verifică identitatea când îți accesezi contul. În acest fel, te alertează și dacă altcineva încearcă să intre. Conturile de e-mail sunt ținte deosebit de bune pentru infractorii cibernetici, deoarece conțin multe date sensibile și pot acționa și ca o poartă de acces către alte conturi prin procesul standard de „parolă uitată” — care se bazează în mare măsură pe adresa de e-mail înregistrată.

Multe conturi, în special cele concepute pentru utilizatorii business, o includ în mod standard. De obicei, este destul de ușor de configurat accesând setările de securitate. De regulă, este mai rapid să faci acest lucru dacă ai deja o aplicație de autentificare sau o cheie pe care o folosești.

Da, există mai multe tipuri de 2FA. Cel mai comun folosește un dispozitiv precum un smartphone sau o cheie U2F (un dispozitiv separat). Datele biometrice sunt, de asemenea, considerate un al doilea factor de autentificare, iar întrebările de securitate mai vechi (cum ar fi „numele de fată al mamei”) se încadrează tehnic tot aici, dar sunt folosite rar în prezent din cauza ușurinței cu care pot fi ghicite.

Conectează-te la contul tău. Fă clic pe rotița de setări din partea dreaptă sus a ecranului. Fă clic pe „Launch security center” în a doua casetă. Fă clic pe TWO FACTOR AUTHENTICATION în filă. Alege unul dintre cele două tipuri de 2FA acceptate.


Articole sugerate

Împărtășiți-vă gândurile

Sunt necesare mai mult de 10 caractere.
Identitatea dumneavoastră pentru afișare publică.
Furnizarea adresei dumneavoastră de email este opțională. Nu va fi partajată cu terți.

Ajutați-ne să îmbunătățim blogul nostru

Împărtășiți-vă gândurile într-un sondaj rapid de două minute.

Este necesară o adresă de email validă