Добавить новость
ru24.net
Досуг
Декабрь
2024
1 2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Двухфакторная аутентификация — беда, если потерять ключи. Как и зачем их хранить

0

Двухфакторная аутентификация — это хороший способ защитить любой аккаунт. Однако использовать 2FA довольно рискованно, если резервные ключи для восстановления доступа хранятся неправильно. В этом материале я расскажу, почему резервные коды так важны, а также объясню, как их нужно хранить.

Зачем нужны резервные коды и в чём их проблема

Для начала стоит прояснить, как работает двухфакторная аутентификация, и какую роль в ней играют резервные коды.

2FA подразумевает вход в аккаунт с помощью двух ключей из разных источников. Например, один ключ — это постоянный пароль, который записан в менеджере или хранится в памяти. А второй ключ — это одноразовый код. Довольно часто вторым фактором выступает TOTP или же Time-based One-time Password. Иными словами, это временный ключ, который периодически обновляется.

В этом одноразовом ключе и находится преимущество двухфакторной аутентификации. Поскольку он обновляется примерно каждые 30 секунд, его сложно скомпрометировать. Кроме того, TOTP, как правило, генерируется на одном устройстве. Чаще всего, в специальном приложении на смартфоне: к примеру, Google Authenticator или Authy.

Одноразовые коды генерируются с помощью постоянного секретного ключа, который известен только сервису, на котором включается 2FA, и приложению на смартфоне, куда этот пароль добавляется. Специальный алгоритм использует текущее время на девайсе и заранее сохранённый секретный ключ для генерации временных паролей. Это позволяет пользоваться аутентификацией даже офлайн.

Но здесь же кроется и проблема — если потерять смартфон или удалить приложение аутентификатора, доступ к временным ключам теряется тоже. А вместе с этим пропадает возможность войти в свои аккаунты с подключенной 2FA. Да, существуют сервисы, которые поддерживают синхронизацию 2FA-кодов. Однако такие возможности есть далеко не у всех приложений. Например, популярный оперсорсный Aegis не умеет синхронизировать данные через аккаунт.

Так выглядит список резервных кодов после подключения 2FA в сервисе Google

В такой ситуации пригодятся резервные коды доступа. Большинство сервисов при активации двухфакторной аутентификации предлагают сохранить несколько длинных цифровых комбинаций, которые можно использовать только один раз. Они заранее генерируются, и хранятся на серверах.

Резервные ключи — это единственный способ обхода двухфакторной аутентификации. Именно поэтому так важно хранить их в безопасном месте.

Главные ошибки при хранении резервных ключей

Одна из крупнейших ошибок, которую можно совершить по отношению к резервным ключам — это отказ от их хранения в каком-либо виде. Если вы даже не знали об их существовании, самое время посетить все сервисы с подключенной 2FA и сохранить ключи.

Просмотр резервных ключей на GitHub

Столь же ошибочно хранить резервные ключи в менеджере паролей со включённой двухфакторной аутентификацией. Если потеряется доступ к одному сервису, то утратятся ключи для восстановления всех других.

Не менее опасно хранить ключи только на тех устройствах, где установлено приложение-аутентификатор. Такой подход равнозначен отказу от хранения кодов вовсе. Ведь при утере этого девайса резервные коды пропадают.

Довольно рискованно хранить коды только в «облаке», поскольку эти сервисы могут оказаться недоступными в нужный момент или вовсе закрыться. А если аккаунт в облачном сервисе защищен двухфакторной аутентификацией, то не получится вернуть доступ при утере 2FA-устройства.

Также не рекомендуется хранить коды в незашифрованном виде: в заметках или простом текстовом файле на компьютере.

Принципы хранения ключей

Как же тогда правильно распорядиться резервными кодами? Сперва следует понять принципы хранения этих ключей. Их немного.

Задача резервных ключей — дать доступ к аккаунту при утере основного 2FA-устройства. Поэтому нельзя хранить коды на основном устройстве. Запишите их на девайсы, которые сложно потерять.

Стратегия 3-2-1 для резервных копий вполне применима к ключам восстановления

Так как любой гаджет может выйти из строя, лучше сохранить ключи сразу на нескольких устройствах. Чем больше копий, тем меньше риск потерять ценные данные. Главное, храните коды в том формате, к которому сложно получить доступ окружающим.

Более подробно про создание нескольких копий данных можно прочитать в другом материале на сайте.

Не забывайте про то, что девайсы, располагающиеся в одном месте, могут подвергнуться пожару, наводнению, урагану или краже. Поэтому имеет смысл хранить резервные коды минимум в двух местах. К примеру, несколько копий можно расположить в своём доме, а пару других оставить в квартире друзей, родственников или даже в банковской ячейке.

Как правильно хранить резервные ключи

Теперь пора поговорить о конкретных способах хранения резервных кодов.

Самый простой, но в то же время довольно надёжный способ — это создание физической версии. Ключи можно распечатать на принтере, а затем хранить в бумажном виде. Такой носитель легко перенести в другое место при необходимости. Единственный недостаток у такого метода заключается в том, что бумагу легко повредить.

Вместо бумаги можно использовать специальные металлические пластины

Поэтому не стоит ограничиваться одной только физической копией. Её можно использовать только в крайних случаях. В остальных ситуациях будет удобнее пользоваться цифровой версией. Оптимальный вариант — это отдельный менеджер паролей без включенной двухфакторной аутентификации, либо второй аккаунт в уже использующемся сервисе.

Источник: pocket-lint.com

На выбор доступно множество вариантов: 1Password, KeePassXC/KeePassDX или SafeInCloud. Лично мне нравится сервис Bitwarden. Он доступен на многих платформах и синхронизирует данные между устройствами, так что коды можно легко скопировать на другие девайсы. Пользователю останется запомнить только один пароль от самого менеджера.

Источник: TechRadar 

Ещё один надёжный метод хранения ключей подразумевает использование USB-накопителя. Такой носитель не подключен к Интернету, а значит, данные на нём сложнее скомпрометировать. Вдобавок USB-накопитель легко переносится с одной локации на другую из-за компактных размеров. Его не помешает хранить в виде двух копий — одна дома, другая за пределами, например, в доме родственников. Опционально можно использовать шифрование файлов с помощью специальных программ вроде VeraCrypt. Но тогда придётся запомнить пароль для расшифровки данных.

Итоги

Правильное хранение резервных кодов подразумевает наличие нескольких копий, причём в разных формах и локациях. Ключи следует хранить на физических носителях, расположенных в надёжном и недоступном для посторонних месте.

Что касается цифровых версий, лучше всего воспользоваться отдельным менеджером паролей, ни в коем случае не защищённым двухфакторной аутентификацией. Если сервис поддерживает синхронизацию, не будет лишним установить программу сразу на несколько девайсов. Пароль от этого приложения должен быть легко запоминающимся.

Не стоит хранить ключи на том же устройстве, где генерируются временные коды для аутентификации. Кроме того, плохой идеей будет хранение ключей в незашифрованном виде на любых устройствах. Единственный случай, когда это допустимо — если коды находятся в файле на USB-накопителе.




Moscow.media
Частные объявления сегодня





Rss.plus



В Подмосковье сотрудники Росгвардии задержали гражданку, находившуюся в федеральном розыске

Токсиколог Кутушов перечислил топ-5 наиболее токсичных веществ в бытовой химии

В Подмосковье сотрудники Росгвардии задержали гражданку, находившуюся в федеральном розыске

Интересные каналы в Telegram. Лучшие каналы в Telegram.


Волшебная новогодняя ночь для гостей Marins Park Hotel Нижний Новгород

Уссурийский дизельный дивизион Желдорреммаш освоил новый вид продукции

Продвижение Песни в Мою Волну музыкального стриминга Яндекс Музыка.

BIA Technologies вошла в ТОП-20 быстрорастущих технологических компаний России


The Evolution of Graphic Design: What Today’s Designers Offer

What to know before Stanford visits SJSU for Bill Walsh Legacy Game

Derek Chisora unveils plan for shock career change once he’s retired from boxing – but plans dream 50TH fight first

Lucas County Dogs for Adoption: 11/28


Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Колчимский камень

Интересные каналы в Telegram. Лучшие каналы в Telegram.

BIA Technologies вошла в ТОП-20 быстрорастущих технологических компаний России


Meet weird avians, save a kidnapped goddess, and explore a gorgeous lantern world inspired by Persian art in this very funny new indie adventure game

Plug In Digital перевыпустит Serial Cleaner на iOS и Android

Arcane co-creator reminds fans 'there are always constraints', dispels theories the show was rushed or restrained by Riot's higher-ups

The best-selling graphics card deals on Amazon right now, and which we recommend


Секретар Миколаївської міськради у робочий час у нетверезому стані рекламував свій бізнес


Ядовитая красота: врач Кутушов рассказал о скрытых рисках искусственных елок

Токсиколог Кутушов перечислил топ-5 наиболее токсичных веществ в бытовой химии

Дышите глубже: доктор Кутушов рассказал, как "безопасные" альтернативы сигарет отравляют ваш организм

Секреты мотивации: как превратить рутину в увлекательный процесс




Минпромторг счел курьеров и сервисы доставки проблемой для экономики РФ

Интересные каналы в Telegram. Лучшие каналы в Telegram.

«Штолле» — официальный партнер турнира по фехтованию Fencing Grand-prix

Pro-Vision Communications вошло в топ-5 рейтинга Digital Index в сегменте SMM/PR/SERM


Исследование: юные россияне считают новостройкой всё, что не хрущёвка, а взрослые — только дома, которые строятся сейчас

Четыре человека пострадали во время пожара в строящемся здании в Москве

В России производителей сливочного масла вынудили снизить цены: почему это хорошо не для всех

Архангельская станция переливания крови вновь признана одним из лучших профильных учреждений в России


WTA сообщила Зарине Дияс плохую новость

Казахстанская теннисистка взлетела в рейтинге WTA

Стало известно место Рыбакиной в рейтинге лидеров WTA по призовым за сезон

Шнайдер: договорились с Андреевой играть весь сезон вместе на ТБШ и WTA 1000


Бурак Озчивит работает над новым проектом в России

Владимир Ефимов: Более 30 зданий для школ построили за счет города с 2020 года

Во Всероссийский день хоккея сотрудник Росгвардии Подмосковья стал героем ведомственной рубрики «Знай наших»

Посол Норвегии рассказал о состоянии отношений с РФ и планах по забору на границе


Музыкальные новости

«В туалете будешь смотреть?»: Лепс пристыдил зрителя на концерте в Челнах

Певец Shaman признался, что сам инициировал развод с Еленой Мартыновой

Певец Газманов заявил, что ИИ может помочь артистам при производстве демо

В Мичуринском драмтеатре впервые пройдет концерт трех лауреатов конкурса Чайковского и оркестра Рахманинова



Токсиколог Кутушов перечислил топ-5 наиболее токсичных веществ в бытовой химии

Дышите глубже: доктор Кутушов рассказал, как "безопасные" альтернативы сигарет отравляют ваш организм

Секреты мотивации: как превратить рутину в увлекательный процесс

Ядовитая красота: врач Кутушов рассказал о скрытых рисках искусственных елок


«Краснодар» сыграет со «Спартаком» в центральном матче 17-го тура чемпионата России

Болтон сравнил кандидата Трампа на пост директора ФБР Патела с главой НКВД Берией

Time to Cashmere

Алексей Тузов для РБК Autonews:В России возник дефицит оригинальных запчастей


Авто под заказ из Японии, Кореи и Китая с компанией "По машинам"

Новую модель Lada Aura начали продавать в России

Плюсы и минусы автомобиля Москвич 3

Чем отличается сервисное и гарантийное обслуживание автомобиля Chery?


Путин посетит Минск

В Москве показали любимую дагестанскую мебель Путина

Песков заявил, что Путин не передавал посланий Зеленскому через Шольца

Курс для повышения выживаемости на поле боя провели в Приамурье


Повлиять на лечение рака может открытие российских ученых




Дышите глубже: доктор Кутушов рассказал, как "безопасные" альтернативы сигарет отравляют ваш организм

Враги или союзники? Доктор Кутушов объяснил, когда отказ от молочных продуктов и глютена оправдан

Секреты мотивации: как превратить рутину в увлекательный процесс

Ядовитая красота: врач Кутушов рассказал о скрытых рисках искусственных елок


Захарова: Зеленского предали хозяева

Шольц прибыл в Киев для переговоров с Зеленским

Канцлер ФРГ назвал цели визита в Киев

Шольц прибыл с визитом в Киев


В парках Москвы пройдет проект для фигуристов-любителей «Народный Ледниковый»

«Штолле» — официальный партнер турнира по фехтованию Fencing Grand-prix

В Махачкале появилось спортивное оборудование от московской компании

Медицинское управление КХЛ – на международном симпозиуме по спортивной медицине




Собянин рассказал об офтальмологическом центре Боткинской больницы

Сергей Собянин рассказал о мечтах маленьких героев акции "Добрая ёлка"

Сергей Собянин объявил о начале приема заявок на архитектурную премию Москвы

Собянин назвал социальные объекты, которые инвесторы строят при поддержке Москвы


Лекция про пернатых пройдет 6 декабря в ЦАО

Ядовитая красота: врач Кутушов рассказал о скрытых рисках искусственных елок

Вадим Петров поздравил ВООП со 100-летием и предложил новую парадигму восстановления экосистем

Представлен отечественный снегоболотоход «Егерь» c мотором от Hyundai Galloper и Hyundai H1


Летевший из Нью-Йорка в Дели лайнер экстренно посадили в Москве из-за американца

Модель Власова заявила, что они с будущим мужем должны быть одной командой

Владимир Ефимов: Более 30 зданий для школ построили за счет города с 2020 года

Посол Норвегии рассказал о состоянии отношений с РФ и планах по забору на границе


Декабрь спрогнозировали россиянам синоптики

В Архангельске определили чемпионов Поморья по настольному теннису

Какой будет погода на Новый год, спрогнозировали синоптики

Школьники из Архангельской области – в числе победителей и призеров Национальной технологической олимпиады Junior


В России массово воруют масло: за неделю заведено около 50 дел

Выставка-память «Пропавшие без вести, но не забытые», ко Дню Неизвестного солдата

«Жить стало лучше, жить стало веселее». Севастополь и Симферополь - в лидерах российского рейтинга по уровню жизни в 2024 году

В рейтинге качества жизни российских городов Ростов обвалился сразу на 17 мест


Источник: «Спартак» нацелился на бывшего спортивного директора «Ювентуса»

Андрей Воробьев поблагодарил подмосковных волонтеров

Архангельская станция переливания крови вновь признана одним из лучших профильных учреждений в России

«Жгла в этот вечер лишь одна команда — "Спартак"» // Владимир Осипов — о запоминающихся моментах 17-го тура РПЛ












Спорт в России и мире

Новости спорта


Новости тенниса
Борис Беккер

«Он талисман!» Беккер предложил «Ливерпулю» продлить контракт с Салахом






Валентин Павлович Петрачков

В России производителей сливочного масла вынудили снизить цены: почему это хорошо не для всех

Бурак Озчивит работает над новым проектом в России

Архангельская станция переливания крови вновь признана одним из лучших профильных учреждений в России