Validierung in zwei Schritten
Verschiedenes / / July 04, 2021
Von Guillem Alsina González, im Okt. 2018
Wenn wir unser Passwort verwenden, um uns beispielsweise in unserem Konto zu identifizieren Email, wir laufen a Risiko: dass jemand, wenn er abgefangen wird, eintreten könnte, als ob er unseren Hausschlüssel in der Tasche hätte.
Um dies zu tun, führen wir eine zweite Möglichkeit ein, uns selbst zu identifizieren, und weichen dem sogenannten "ICH WÜRDE Doppelfaktor“ oder in zwei Schritten.
Die Zwei-Faktor-Identifikation besteht darin, sich auf zwei verschiedene und voneinander unabhängige Arten zu authentifizieren, um sich bei Onlinediensten anzumelden. Der gebräuchlichste Weg ist die Verwendung des Mobiltelefons
Dies liegt daran, dass Handy, Mobiltelefon Es ist heute das am weitesten verbreitete persönliche Gerät der Welt und wird per SMS ausgeführt, da es die einzige Nachricht ist, die sowohl Feature-Telefonen als auch Smartphones gemeinsam ist.
Um es zu verstehen, nehmen wir ein praktisches Beispiel: Greifen Sie auf unser E-Mail-Konto zu. Einmal unseren Namen gegeben
Nutzername und Passwort warnt uns das System, dass Sie uns eine SMS-Nachricht mit a. auf das Handy geschickt haben Code numerisch, und dass wir diesen Code einführen müssen.Auf diese Weise haben wir zwei verschiedene Elemente wie den Benutzernamen und das Passwort verwendet, die wir uns auswendig gelernt haben, und einen Code, der in dem Moment generiert wird, in dem er eines unserer Geräte erreicht Handys.
Aber wie genau schützt uns das? Nun, wenn zuvor ein Cyberkrimineller nur Zugriff auf unseren Benutzernamen und Passwort, um die Kontrolle über unser Konto zu übernehmen, jetzt müssen Sie auch unser haben Handy, Mobiltelefon.
Sie können Überlegen “und das? Sie können es von uns stehlen oder klonen„Und das ist in der Tat relativ einfach, aber nicht so sehr, wenn es sich beispielsweise um einen Cyberkriminellen handelt, der in einem anderen Teil der Welt lebt.
Ein weiterer Vorteil eines zweistufigen Authentifizierungs- oder Validierungssystems besteht darin, dass, wenn jemand versucht, von einem Gerät aus zu validieren, das nicht eines der üblicherweise verwendeten ist Das System sendet sofort eine SMS-Nachricht mit einem Code, den wir nicht angefordert haben, an unser Handy, damit wir sehen können, dass es sich um einen Versuch handelt Cyber-Aggression.
”Das ist in Ordnung, also was brauche ich, um es zu aktivieren?„Nun, jeder Dienst ist anders, und in jedem gibt es eine andere Art und Weise, dies zu tun.
Das Beste ist, wenn wir dieses zweistufige Verifizierungssystem in unserer E-Mail aktivieren möchten, Dateidienst in der Cloud (Wolke) oder einem anderen, wenden wir uns an die Hilfe des Dienstes, da dies in jedem auf eine andere Weise erfolgt.
Die wichtigsten Online-Dienste haben das bereits already Werkzeug, die als viel sicherer gilt als traditionell Validierungsform "zum Trocknen".
Fotos: Fotolia - abwesend84 / golubovy
Themen der Zwei-Schritt-Validierung