Selaimesi pitää päivittää. Tämä sivusto ei valitettavasti tue vanhoja selainversioita.
Lue lisääTekstiviestikoodilla vahvistettava kaksivaiheinen tunnistautuminen voi avata oven hakkerille. Lue, kuinka varmistat kaksivaiheisen tunnistautumisen tietoturvan.
Palveluihin kehotetaan kirjautumaan käyttämällä kaksivaiheista tunnistautumista, jos palvelu sellaista vain tukee.
Kaksivaiheista tunnistautumista, jossa käyttäjätunnuksen ja salasanan lisäksi pitää antaa tekstiviestinä tuleva koodi, pidetään turvallisena tapana, koska ilman koodia palveluun ei voi kirjautua, vaikka käyttäjätunnus ja salasana olisivat tiedossa.
Nyt on kuitenkin käynyt ilmi, että tekstiviestin käyttö kirjautumisen vahvistuksessa voi olla turvatonta.
Microsoftin käyttäjätietojen suojauksen johtaja Alex Weinert varoittaa käyttämästä tekstiviestivahvistusta kaksivaiheisessa tunnistautumisessa.
Weinertin mukaan tekstiviesti on suojaton, se kulkee selkotekstinä, sillä tekstiviestiliikennettä ei salata. Tämä tarkoittaa, että vahvistuskoodi voidaan siepata.
Maailmalla on jo demonstroitu useasti, kuinka hyökkääjä voi asettua koodiviestin lähettävän palvelimen ja viestiä vastaanottavan puhelimen väliin.
Microsoftin varoitus ei tarkoita, kaksivaiheisesta tunnistautumisesta pitäisi luopua ja käyttää kirjautumiseen pelkästään käyttäjätunnusta ja salasanaa. Mutta tekstiviestillä tapahtuva koodin tilaus pitää vaihtaa toiseen menetelmään.
Menetelmän voi vaihtaa esimerkiksi Gmailin tai Microsoft-tilin asetuksissa.
Tekstiviestikoodin sijaan voi käyttää todentajasovelluksia, jotka generoivat vahvistuskoodin suoraan puhelimen näytölle, suojatussa tilassa.
Googlen palveluihin käytetään Googlen omaa Google Authenticator -sovellusta, ja Microsoftin sovellus on puolestaan nimeltään Microsoft Authenticator.
Puhelimessa asennetun sovelluksen kuvakkeen alla lukee pelkästään Authenticator, mikä voi aiheuttaa sekaannusta, jos ottaa käyttöön molemmat sovellukset, mutta sovelluksen tunnistaa kuitenkin kuvakkeen kuvasta.
> Lataa Microsoft Authenticator täältä <
> Lataa Google Authenticator täältä <
Sovelluksen voi ladata myös laitteen sovelluskaupasta.
Opret gratis profil, og læs videre, når du er logget ind.
Det er nemt, hurtigt og gratis at oprette en profil. Dealen er, du siger ja til at modtage vores nyhedsbrev, og så bliver vi ved med at lave Danmarks bedste bilstof.