2FA гэж юу вэ?
Мэдээллийн аюулгүй байдлын талаар өөрийн мэдлэгээс хуваалцахаар шийдэж, энэхүү нийтлэлийг бичлээ. Мэдлэгт чинь нэмэр болж чадна гэж итгэмүү.
- 2FA гэж юу вэ? Ямар хэрэгтэй эд вэ?
- Давуу болон сул талууд
- Ямар ямар төрлүүд байдаг вэ?
- Яаж тохируулж, хэрэглэх вэ?
- Хэрэглэхдээ юуг анхаарах вэ?
- 2FA түгжигдсэн, гээсэн, мартсан, алдагдсан тохиолдолд яах вэ?
- Яаж устгаж, идэвхгүйжүүлэх вэ?
2FA гэж юу вэ?
Давуу болон сул талууд
Давуу тал
- Хамгаалалт үнэмлэхүй сайжирна.
- Зөвхөн нэвтрэлт ч биш, мөнгө санхүүтэй холбоотой чухал үйлдэлд хэрэглэгддэг, ялангуяа crypto.
- Интернэт заавал шаардахгүй.
- Олон сонголттой, тэдгээрээс нь өөрт тохиромжтойгоор идэвхжүүлсэн бол хөрвөж, нөхцөл байдалдаа тааруулаад хэрэглээд явах боломжтой.
Сул тал
- Төвөгтэй санагдаж болно.
Ямар ямар төрлүүд байдаг вэ?
- SMS баталгаажуулалт - Зурвасаар тусгай код ирдэг. (Үсэг, тоо аль 1 нь дангаар эсвэл хосолсон хэлбэрээр цөөн оронтой)
- Дуудлага - Зурвас уншихаас төвөгшөөсөн үед кодоо сонсох боломжтой үйлчилгээ (дээрхтэй төстэй)
- E-Mail - Холбоос эсвэл код гэсэн 2 янзаар ирнэ.
- Өөрийн апп эсвэл веб г.м. өөр төхөөрөмж дээр нэвтэрч орсон байгаа бүртгэл дотроосоо баталгаажуулалт хийх. Том жишээ нь Facebook. Facebook-ийн энэ баталгаажуулагч нь дотроо бас хэд хэдэн янз бий. Үүнд:
- 3 найзаасаа, 1, 1 буюу 3 тусдаа код авч, оруулах - ихэвчлэн өөрийн бүртгэлрүү хандах ямар ч боломжгүй болоод сэргээлгэх гэж байгаа үед хэрэглэгддэг.
- Мэдэгдэл ирээд, "Хаанаас, хэзээ, ямар төхөөрөмжөөр хандах гэж оролдсон" бэ гэдгийг хянуулаад, "Мөн", "Биш" сонголт хийлгэдэг. Хамгийн өргөн хэрэглэгддэг, нэвтрэлт баталгаажуулалтын 1. Ихэвчлэн өмнө нь нэвтэрч байгаагүй төхөөрөмжөөс хандах болон танихгүй газраас нэвтрэх гэж оролдох үед ийм баталгаажуулалт шаарддаг. Танихгүй газар гэдэг нь үнэхээр өөр хот, улсаас эсвэл VPN хэрэглээд жинхэнэ IP хаягаа нуусан үед, аль алинд нь хамаарна. VPN гэж юу болохыг ЭНД дараад судлаж болно шүү.
- Aпп дээрээсээ тусгай код авах - Сэжигтэй нэвтрэлт гэж үзсэн үед ийм баталгаажуулалт шаардана. Тэрхүү код нь Authenticator аппынхтай (энийг доор дэлгэрэнгүй танилцуулна аа) адил байдаг.
- Authenticator апп - Хүмүүс Google Authenticator гэдгээр нь илүү мэдэх байх. 30 секунд тутамд шинээр 6 оронтой тоон код үүсгэж харуулдаг бөгөөд анх бүртгүүлэхдээ харгалзах QR кодыг уншуулах эсвэл тусгай тоо, үсэг, тэмдэгт холилдсон кодыг нь оруулж идэвхжүүлдэг. Цагаас ихээхэн хамаардаг тул 30 секундэд амжихгүй эсвэл цагын зөрүү гарсан үед код таарахгүй байх тохиолдол гарахыг эс тооцвол тун дажгүй эд дээ.
- Апп дотроосоо тусгай QR уншуулж, баталгаажуулдаг арга бас байна. Binance мэтийн томоохон биржүүд хэрэглэдэг. Binance биржийн талаар багахан танилцуулга мэдээллийг эндээс уншаарай. Мөн Viber бас үүнтэй төстэй арга хэрэглэж, хуурамч бүртгэлүүдээс хамгаалж байсныг хэрэв Та шинээр хэрэглэгч болох гэж оролдож байсан бол мэдэх байх. Хэдийн хэрэглэгч болсон хүнээр QR код уншуулуулж байж бүртгэл үүсгэнэ гээд байсан даа.
- Нэвтэрч орсон байгаа төхөөрөмжөөс баталгаажуулдаг өөр 1 арга нь баталгаажуулах төхөөрөмж дээр харагдаж байгаа 2 оронтой, 3 ширхэг тооноос, баталгаажуулалт шаардаж байгаа төхөөрөмжийн харуулж байгаа тоог сонгож баталгаажуулалтаа хийдэг үйлчилгээ юм. Уг үйчлгээний гол жишээ нь Microsoft. Хэн ч гүйцэтгэх боломжтой, амар хялбар талаас нь их бодолцсон юм шиг байгаа юм.
- Энд юу бичих гэж байснаа санавал дараа нэмнэ ээ.
Яаж тохируулж, хэрэглэх вэ?
Хэрэглэхдээ юуг анхаарах вэ?
Энэ их чухал шүү! Яагаад вэ гэхээр дээрх тохируулах алхмыг гүйцэтгэж байх үед дараа нь Authenticator аппруугаа орж чадахгүй болдог ч юм уу, устгачихсан ч юм уу, эсвэл бүүр Authenticator апп суулгасан байсан төхөөрөмжөө (төхөөрөмж гэж утас, компьютер, таблет эд нарыг нэрлээд байгааг ойлгож байгаа биз дээ) алдсан, форматласан, эвдчихсэн гээд л ямар ч асуудал тулгарахыг хэн байг гэх вэ дээ. Тийм үед 2FA сэргээх боломжыг нь олгодог сэргээгч нөөц код хамт өгөгддөг, тэрийг нь ёстой өөрөөс чинь өөр хэн ч олж чадахгүй, гэхдээ өөрөө бол яасан ч мартаж, алдахааргүй газар хадгалж авах хэрэгтэй. Яагаад гэж үү? Зарим 2FA-г ялангуяа BlockChain мэтийн крипто-хэтэвчнүүдээс эхсүүлээд сэргээж өгөх боломжгүйгээр хийгдсэн байдаг юм. Тиймээс маш нухацтай хандах нь зүйтэй юм шүү. Гэхдээ ихэнх нь холбосон ц-шуудан, гар утасны дугаарлуу сэргээх холбоос эсвэл код илгээх боломжтой байдаг л даа, гэхдээ л алдсанаас нөөцлөөд авсан байсан нь дээр байлгүй.
Миний хувьд Google Authenticator-оос Microsoft-ийн хөгжүүлсэн Authenticator дээр санагдсан. Яагаад гэхээр 1 хадгалсан л бол устгаад дахиж суулгасан ч, өөр төхөөрөмж дээр татаж суулгасан ч 2FA кодуудаа алдахгүй, сэргээгээд явад байж болдог. Кодуудын жагсаалтаа харж байх үед, дэлгэц дээр шууд бүгдийнх нь кодыг харуулаад байхгүй байх боломжтой, 1 товшоод л кодоо хуулаад авчихна, нэр өгч янзлах, цагийн зөрүү гараад байдаггүй, гарсан ч 1 даралтаар засчихна, бүртгэлүүдээ хүссэнээрээ нэрлэж, өөрчилж болдог, хүсвэл бүүр вебүүдрүү нэвтрэх нэр, нууц үгээ сануулаад, дараа тэр вебрүүгээ нэвтрэхдээ шивж бичихгүй шууд, автоматаар буулгаад орчихож болдог, нууц үгүүдээ импортлоод нөөцөлчихдөг гээд л сүрхий юм байна лээ. Арай л аймар сурталчилчихав уу даа, энэ чинь одоо?
2FA түгжигдсэн, гээсэн, мартсан, алдагдсан тохиолдолд яах вэ?
Яаж устгаж, идэвхгүйжүүлэх вэ?
Уг нийтлэл болон манай БЛОГ танд таалагдсан бол манай Fb хуудас дээр Like дарж биднийг дэмжээрэй!
Баярлалаа!
Join the conversation