Добавить новость
ru24.net
Trashbox.ru
Декабрь
2024
1 2 3 4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Двухфакторная аутентификация — беда, если потерять ключи. Как и зачем их хранить

0

Двухфакторная аутентификация — это хороший способ защитить любой аккаунт. Однако использовать 2FA довольно рискованно, если резервные ключи для восстановления доступа хранятся неправильно. В этом материале я расскажу, почему резервные коды так важны, а также объясню, как их нужно хранить.

Зачем нужны резервные коды и в чём их проблема

Для начала стоит прояснить, как работает двухфакторная аутентификация, и какую роль в ней играют резервные коды.

2FA подразумевает вход в аккаунт с помощью двух ключей из разных источников. Например, один ключ — это постоянный пароль, который записан в менеджере или хранится в памяти. А второй ключ — это одноразовый код. Довольно часто вторым фактором выступает TOTP или же Time-based One-time Password. Иными словами, это временный ключ, который периодически обновляется.

В этом одноразовом ключе и находится преимущество двухфакторной аутентификации. Поскольку он обновляется примерно каждые 30 секунд, его сложно скомпрометировать. Кроме того, TOTP, как правило, генерируется на одном устройстве. Чаще всего, в специальном приложении на смартфоне: к примеру, Google Authenticator или Authy.

Одноразовые коды генерируются с помощью постоянного секретного ключа, который известен только сервису, на котором включается 2FA, и приложению на смартфоне, куда этот пароль добавляется. Специальный алгоритм использует текущее время на девайсе и заранее сохранённый секретный ключ для генерации временных паролей. Это позволяет пользоваться аутентификацией даже офлайн.

Но здесь же кроется и проблема — если потерять смартфон или удалить приложение аутентификатора, доступ к временным ключам теряется тоже. А вместе с этим пропадает возможность войти в свои аккаунты с подключенной 2FA. Да, существуют сервисы, которые поддерживают синхронизацию 2FA-кодов. Однако такие возможности есть далеко не у всех приложений. Например, популярный оперсорсный Aegis не умеет синхронизировать данные через аккаунт.

Так выглядит список резервных кодов после подключения 2FA в сервисе Google

В такой ситуации пригодятся резервные коды доступа. Большинство сервисов при активации двухфакторной аутентификации предлагают сохранить несколько длинных цифровых комбинаций, которые можно использовать только один раз. Они заранее генерируются, и хранятся на серверах.

Резервные ключи — это единственный способ обхода двухфакторной аутентификации. Именно поэтому так важно хранить их в безопасном месте.

Главные ошибки при хранении резервных ключей

Одна из крупнейших ошибок, которую можно совершить по отношению к резервным ключам — это отказ от их хранения в каком-либо виде. Если вы даже не знали об их существовании, самое время посетить все сервисы с подключенной 2FA и сохранить ключи.

Просмотр резервных ключей на GitHub

Столь же ошибочно хранить резервные ключи в менеджере паролей со включённой двухфакторной аутентификацией. Если потеряется доступ к одному сервису, то утратятся ключи для восстановления всех других.

Не менее опасно хранить ключи только на тех устройствах, где установлено приложение-аутентификатор. Такой подход равнозначен отказу от хранения кодов вовсе. Ведь при утере этого девайса резервные коды пропадают.

Довольно рискованно хранить коды только в «облаке», поскольку эти сервисы могут оказаться недоступными в нужный момент или вовсе закрыться. А если аккаунт в облачном сервисе защищен двухфакторной аутентификацией, то не получится вернуть доступ при утере 2FA-устройства.

Также не рекомендуется хранить коды в незашифрованном виде: в заметках или простом текстовом файле на компьютере.

Принципы хранения ключей

Как же тогда правильно распорядиться резервными кодами? Сперва следует понять принципы хранения этих ключей. Их немного.

Задача резервных ключей — дать доступ к аккаунту при утере основного 2FA-устройства. Поэтому нельзя хранить коды на основном устройстве. Запишите их на девайсы, которые сложно потерять.

Стратегия 3-2-1 для резервных копий вполне применима к ключам восстановления

Так как любой гаджет может выйти из строя, лучше сохранить ключи сразу на нескольких устройствах. Чем больше копий, тем меньше риск потерять ценные данные. Главное, храните коды в том формате, к которому сложно получить доступ окружающим.

Более подробно про создание нескольких копий данных можно прочитать в другом материале на сайте.

Не забывайте про то, что девайсы, располагающиеся в одном месте, могут подвергнуться пожару, наводнению, урагану или краже. Поэтому имеет смысл хранить резервные коды минимум в двух местах. К примеру, несколько копий можно расположить в своём доме, а пару других оставить в квартире друзей, родственников или даже в банковской ячейке.

Как правильно хранить резервные ключи

Теперь пора поговорить о конкретных способах хранения резервных кодов.

Самый простой, но в то же время довольно надёжный способ — это создание физической версии. Ключи можно распечатать на принтере, а затем хранить в бумажном виде. Такой носитель легко перенести в другое место при необходимости. Единственный недостаток у такого метода заключается в том, что бумагу легко повредить.

Вместо бумаги можно использовать специальные металлические пластины

Поэтому не стоит ограничиваться одной только физической копией. Её можно использовать только в крайних случаях. В остальных ситуациях будет удобнее пользоваться цифровой версией. Оптимальный вариант — это отдельный менеджер паролей без включенной двухфакторной аутентификации, либо второй аккаунт в уже использующемся сервисе.

Источник: pocket-lint.com

На выбор доступно множество вариантов: 1Password, KeePassXC/KeePassDX или SafeInCloud. Лично мне нравится сервис Bitwarden. Он доступен на многих платформах и синхронизирует данные между устройствами, так что коды можно легко скопировать на другие девайсы. Пользователю останется запомнить только один пароль от самого менеджера.

Источник: TechRadar 

Ещё один надёжный метод хранения ключей подразумевает использование USB-накопителя. Такой носитель не подключен к Интернету, а значит, данные на нём сложнее скомпрометировать. Вдобавок USB-накопитель легко переносится с одной локации на другую из-за компактных размеров. Его не помешает хранить в виде двух копий — одна дома, другая за пределами, например, в доме родственников. Опционально можно использовать шифрование файлов с помощью специальных программ вроде VeraCrypt. Но тогда придётся запомнить пароль для расшифровки данных.

Итоги

Правильное хранение резервных кодов подразумевает наличие нескольких копий, причём в разных формах и локациях. Ключи следует хранить на физических носителях, расположенных в надёжном и недоступном для посторонних месте.

Что касается цифровых версий, лучше всего воспользоваться отдельным менеджером паролей, ни в коем случае не защищённым двухфакторной аутентификацией. Если сервис поддерживает синхронизацию, не будет лишним установить программу сразу на несколько девайсов. Пароль от этого приложения должен быть легко запоминающимся.

Не стоит хранить ключи на том же устройстве, где генерируются временные коды для аутентификации. Кроме того, плохой идеей будет хранение ключей в незашифрованном виде на любых устройствах. Единственный случай, когда это допустимо — если коды находятся в файле на USB-накопителе.




Moscow.media
Частные объявления сегодня





Rss.plus



Thyseed — новый игрок на рынке товаров для мам и детей в «Детском мире»

Подмосковные росгвардейцы получили более 100 новых служебных автомобилей

В День Неизвестного Солдата подмосковные росгвардейцы почтили память Героев, отдавших свои жизни на благо Отечества

Лучшие студенческие энергетические отряды «Россети Центр» и «Россети Центр и Приволжье» награждены в Москве


Как сделать кормушку для птиц своими руками: из чего ее можно сделать. 10 способов

Фонд борьбы с инсультом ОРБИ при поддержке Т-Банка запустили платформу волонтерского фандрайзинга

Большой концерт Xolidayboy при поддержке Like FM

Хейли Бибер вышла на связь после слухов о разладе с Джастином: фото


Cook backs Jaiswal's fearless sledging of Starc

Gujarat's Urvil Patel smashes another blazing century in SMAT

Bigg Boss 18: Netizens slam Raftaar and Ikka’s for calling Digvijay Singh Rathee ‘napti’; see tweets

Bigg Boss 18: Digvijay Rathee asks Chum Darang about the kind of guy she would like to marry; says ‘mere parents ko manana padega’


Колчимский камень

Компания Pango Cars открыла 100-й дилерский центр в России

Дайджест новостей «Грузовичкоф» за ноябрь

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный


Arcane co-creator reminds fans 'there are always constraints', dispels theories the show was rushed or restrained by Riot's higher-ups

Доступна предзагрузка Steam-версии Delta Force: Hawk Ops

Woolly Boy and the Circus можно предзаказать на iOS, Android и PC

The best-selling graphics card deals on Amazon right now, and which we recommend


Секретар Миколаївської міськради у робочий час у нетверезому стані рекламував свій бізнес


Фонд борьбы с инсультом ОРБИ при поддержке Т-Банка запустили платформу волонтерского фандрайзинга

Только 6% женщин ориентируются на рекомендации врача при выборе косметики

Thyseed — новый игрок на рынке товаров для мам и детей в «Детском мире»

Большой концерт Xolidayboy при поддержке Like FM




Thyseed — новый игрок на рынке товаров для мам и детей в «Детском мире»

Кошки оказались самыми популярными питомцами у россиян

Эксперт объяснил, где на мотоциклах можно ездить зимой

Два человека погибли и два пострадали в результате ДТП в Республике Алтай


Джонни Депп бросил русскую красавицу и начал встречаться с испанской моделью

Мама изнасилованного мальчика из Тувы родила четвертого ребенка: Ксения Собчак забирала женщину из клиники

Ставропольчанка стала победителем всероссийского конкурса учителей истории

Аналитик Калманович: мужчинам стоит тратить на себя от 15 тыс. рублей в месяц


Казахстанская теннисистка из топ-30 WTA одержала победу на турнире в России

Супругу теннисиста Герасимова Анну обокрали в отеле Санкт-Петербурга

Шнайдер: договорились с Андреевой играть весь сезон вместе на ТБШ и WTA 1000

Организаторы теннисного турнира в Петербурге хотят пригласить для участия Шарапову


Ставропольчанка стала победителем всероссийского конкурса учителей истории

Джонни Депп бросил русскую красавицу и начал встречаться с испанской моделью

МИД Белоруссии: Москва и Минск пересмотрели подходы к ядерному оружию

В Ингушетии в 2025 году внедрят специальный налоговый режим для предпринимателей


Музыкальные новости

Киркоров устроил погром в собственном доме ради клипа «Черная пантера»

Тимати потратил на картину Олега Целкова 66 млн рублей

Токсиколог Кутушов перечислил топ-5 наиболее токсичных веществ в бытовой химии

«Было убедительно»: Александр Буйнов высказался о последней стадии рака



В День Неизвестного Солдата подмосковные росгвардейцы почтили память Героев, отдавших свои жизни на благо Отечества

Только 6% женщин ориентируются на рекомендации врача при выборе косметики

Thyseed — новый игрок на рынке товаров для мам и детей в «Детском мире»

Фонд борьбы с инсультом ОРБИ при поддержке Т-Банка запустили платформу волонтерского фандрайзинга


Стендап-терапия: Елизавета Варвара Аранова о премьере сольного концерта и Большом туре 2025

Новогодний хит! от MYAKESH Слушайте «Новогоднюю»!

Путин изучил протезы в центре ортопедии, где реабилитируются бойцы СВО

ТСД промышленного класса Saotron RT-Т510


В Мордовии нетрезвый водитель спровоцировал ДТП, в котором пострадал второй автовладелец

«Деловые Линии» открыли терминал в городе Бор в Нижегородской области

«Автомобилист» отыграл три шайбы, но уступил «Спартаку» по буллитам

Сегодня в Новгородской области отмечают День неизвестного солдата


Мальчик из центра реабилитации в Москве пригласил Путина в Уфу

Перенос крупных госкомпаний из Москвы поспособствует росту региональных бюджетов

Путин и Собянин посетили центр реабилитации инвалидов им. Л.И. Швецовой

Путин обсудил с Эрдоганом борьбу с терроризмом в Сирии


Свыше 4,8 тыс. случаев заболевания коронавирусом выявили в городе за неделю




На Казанском вокзале в Москве презентовали вагон-купе для инвалидов

Только 6% женщин ориентируются на рекомендации врача при выборе косметики

Фонд борьбы с инсультом ОРБИ при поддержке Т-Банка запустили платформу волонтерского фандрайзинга

Глава КБР провел встречу с министром здравоохранения


ANSA: Зеленский потребовал от НАТО 120 млрд долларов «на войну с Россией» в

Иван Мезюхо: До Зеленского «вдруг» дошло, что ВСУ не способны сражаться с Россией за утраченные Киевом территории

Такер Карлсон: Посольство США в Киеве запретило Зеленскому давать интервью

Такер Карлсон заявил, что Киев запретил Зеленскому дать ему интервью


Росгвардейцы обеспечили безопасность на спортивных мероприятиях в Москве

Открытый турнир по универсальному бою прошел в Мытищах

Дмитровские спортсмены стали призерами всероссийских соревнований

Mr. President, Лариса Долина и другие выступили на шоу «Легенды Ретро FM 2024»




Собянин рассказал о благоустройстве жилых кварталов и скверов на востоке Москвы

Сергей Собянин: поток туристов в столицу России значительно вырос

Собянин рассказал, какие социальные объекты строят в ЗАО по программе реновации

Сергей Собянин: Московский туризм продолжает бить рекорды


Школьники-участники проекта МосЭкоШкола представили проекты для экологичной столицы

Грани экологии. В Москве прошел форум к 100-летию ВООП

Четыре новых проезда появится на западе Москвы

В Москве на этой неделе похолодает до минус 8 градусов


Кошки обогнали собак по популярности среди русских в 2023 году

Ставропольчанка стала победителем всероссийского конкурса учителей истории

Аналитик Калманович: мужчинам стоит тратить на себя от 15 тыс. рублей в месяц

МИД Белоруссии: Москва и Минск пересмотрели подходы к ядерному оружию


Какой будет погода на Новый год, спрогнозировали синоптики

Синоптик рассказала об эпицентрах тепла на северо-западе и востоке России

В Архангельске представили выставку «Мечта о Севере. Снегурочка»

В Красногорске до конца года приступят к строительству нового участка Мякининского шоссе


Час мужества "Их подвиг жив, неповторим и вечен"

В рейтинге качества жизни российских городов Ростов обвалился сразу на 17 мест

Беседа-рекомендация «Это важно знать»

Беседа-рекомендация «Это важно знать»


Губернатор сообщил о начале строительства в Белгородской области нового завода «Эфко»

МИД Белоруссии: Москва и Минск пересмотрели подходы к ядерному оружию

Конкурс вокалистов и концертмейстеров Хиблы Герзмава откроется 14 января

В Москве врачи спасли мужчину со сломавшимся кардиостимулятором












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Названо место Рыбакиной в рейтинге лидеров WTA по призовым за сезон






В Химках состоялась премьера уникального спектакля «Шум за сценой»

Загадка ключа. Истину о ставке ЦБ знают только Лоза и Набиуллина

Губернатор сообщил о начале строительства в Белгородской области нового завода «Эфко»

Кошки оказались самыми популярными питомцами у россиян