Интерфакс-Украина
19:54 02.04.2024

Cert-UA разработала инструкцию по двухэтапной аутентификации для популярных мессенджеров

2 мин читать

Правительственная команда реагирования на чрезвычайные события Украины CERT-UA разработала инструкцию по установлению двухэтапной аутентификации ("2FA") для мессенджеров Telegram, Signal, WhatsApp и Viber.
Как сообщается на сайте CERT-UA в среду, такая же инструкция разработана для информсистем Ukrnet и Google, а также соцсети Facebook с необходимостью установления приложение-аутентификатора.
"Двухфактор является залогом сохранения конфиденциальности ваших данных, а также дополнительным барьером для мошенников, пытающихся похитить учетную запись или инициировать сбор средств от вашего имени", - подчеркивается в сообщении.
В CERT-UA отмечают, что вторым фактором как правило является дополнительно придуманный PIN-код, генерируемый в соответствующем приложении (Google Authenticator, Microsoft Authenticator) или же USB-устройство (аппаратный ключ, токен) типа Yubikey. При этом использование одноразовых кодов в SMS в качестве основного средства 2FA не рекомендуется. "В случае хищения (компрометации) логина и пароля третьим лицам будет сложнее получить доступ к учетной записи, ведь они не будут знать дополнительный пароль и/или не смогут сгенерировать одноразовый код. Вы получите уведомление о попытке получения доступа к вашему аккаунту, который будет сигнализировать об утечке и необходимости изменения логина и пароля", - говорится в сообщении.
При этом отмечается, что в случае утери телефона с приложением-аутентификатором это может привести к невозможности доступа к соответствующему аккаунту. В связи с этим при настройке 2FA с использованием приложения необходимо дополнительно генерировать коды для восстановления доступа и/или указывать альтернативный номер телефона или адрес электронной почты.
"Довольно часто публичные почтовые сервисы используются как основное корпоративное средство электронной переписки. Учитывая указанное, просим руководителей и лиц, обеспечивающих выполнение обязанностей по киберзащите, проконтролировать осуществление соответствующих настроек", - подчеркнули в CERT-UA.

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

Администрация Трампа сворачивает усилия по расследованию российских военных преступлений - СМИ

Пришло время принять идеи США по урегулированию в Украине, иначе Вашингтон откажется от диалога - Вэнс

В Киеве задержали организатора выезда за границу за $50 тыс.

Последствия атаки на Запорожье: 42 раненых, среди них беременная и пятеро детей, четверо пациентов в тяжелом состоянии

Украинская делегация прибыла в Лондон

Адвокаты сообщают об обыске ГБР у экс-уполномоченной АМКУ и экс-заместителя главы Минэкономики Панаиотиди

УКК помогал ликвидировать последствия российской атаки БпЛА в Одессе

ГБР завершило расследование в отношении военного, из-за халатности которого государство потеряло более 3,3 млн грн

Силы обороны сбили 67 из 134 вражеских БПЛА, еще 47 локационно потеряны

СБУ задержала переселенца из Бахмута, который корректировал вражеские удары по Черкасской области

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА