2FA: Normal ໃຫມ່ຂອງລະຫັດຜ່ານ

ສ່ວນທີ 2 ຂອງການສໍາພາດກັບ Robert Siciliano

( ສືບຕໍ່ຈາກສ່ວນທີ 1 ຂອງການສໍາພາດຂອງພວກເຮົາກັບຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພ Robert Siciliano , ທີ່ປຶກສາກັບ Hotspot Shield)

ຄໍາຖາມທີ່ຖາມກ່ຽວກັບ Question 3: ການກວດສອບຄວາມຖືກຕ້ອງຂອງສອງປະເພດໃຫມ່ແມ່ນຫຍັງ: Robert, ກະລຸນາບອກພວກເຮົາກ່ຽວກັບ 2FA, ແລະວິທີທີ່ທ່ານຄິດວ່າມັນສາມາດຊ່ວຍໄດ້. 2FA ເຮັດວຽກແນວໃດ? ມັນຈະຢຸດການໂຍກຍ້າຍລະຫັດຜ່ານຂະຫນາດໃຫຍ່ນີ້ບໍ? 2FA ຈ່າຍເທົ່າໃດ?

Robert Siciliano:

ການລະເມີດຂໍ້ມູນຫຼາຍໆຄັ້ງໃນປະຈຸບັນມີ ລະຫັດຜ່ານ ທີ່ເປັນຕົວບົ່ງກັນທົ່ວໄປ. ແລະຕາມທີ່ທ່ານຮູ້, ຖ້າຜູ້ໃດໄດ້ຮັບລະຫັດຜ່ານຂອງທ່ານແລ້ວບັນຊີຂອງທ່ານ - ແລະຂໍ້ມູນທັງຫມົດທີ່ຢູ່ໃນມັນ - ແມ່ນຄວາມສ່ຽງ.

ແຕ່ມີວິທີທີ່ງ່າຍຕໍ່ການປົກປ້ອງບັນຊີທີ່ສໍາຄັນຂອງທ່ານຈາກ ແຮກເກີແລະຜູ້ລ່ວງລະເມີດອື່ນໆ : ສ້າງຕັ້ງລະບົບກວດສອບການກວດສອບສອງປັດໃຈ . ມີລະບົບທີ່ຖືກກວດສອບສອງປັດໃຈ, ຮູ້ວ່າລະຫັດຜ່ານຂອງທ່ານແມ່ນພຽງແຕ່ຂັ້ນຕອນທໍາອິດເທົ່ານັ້ນ. ເພື່ອຈະໄດ້ຮັບຂໍ້ມູນຕື່ມອີກ, ແຮກເກີຈະຕ້ອງຮູ້ຈັກປັດໄຈທີສອງ, ເຊິ່ງເປັນລະຫັດພິເສດ (ລະຫັດຜ່ານອື່ນທີ່ເອີ້ນກັນວ່າ "ລະຫັດຜ່ານຫນຶ່ງຄັ້ງ" ຫຼື OTP) ທີ່ທ່ານຮູ້ແລະປ່ຽນແປງທຸກຄັ້ງທີ່ທ່ານເຂົ້າສູ່ລະບົບ. ບັນຊີຈະເປັນການບໍ່ສາມາດ virtual. ດີທີ່ສຸດຂອງທັງຫມົດ, ມັນແມ່ນຟຣີ.

ຖ້າທ່ານມີຄວາມສົນໃຈໃນການຕັ້ງລະບົບສອງປັດໄຈທີ່ຖືກກວດສອບໃນບັນຊີຂອງທ່ານ, ໃຫ້ປະຕິບັດຕາມຄໍາແນະນໍາຂ້າງລຸ່ມນີ້ສໍາລັບເວທີທີ່ສໍາຄັນ:

Google. ໄປ google.com/2step. ກົດປຸ່ມສີຟ້າ, ມຸມຂວາເທິງ, ທີ່ກ່າວວ່າ "ເລີ້ມຕົ້ນ." ຕາມຄໍາແນະນໍາທີ່ຈະນໍາໄປສູ່ຂະບວນການ; ເລືອກຂໍ້ຄວາມຂໍ້ຄວາມຫຼືໂທລະສັບເພື່ອຮັບລະຫັດຂອງທ່ານ.

ການຕິດຕັ້ງຂອງທ່ານຕອນນີ້ໃຊ້ກັບບໍລິການທັງຫມົດຂອງ Google ລວມທັງ YouTube.

Yahoo ຫຼັງຈາກລົງໃນບັນຊີ Yahoo ທ່ານສາມາດເລີ່ມຕົ້ນການຕັ້ງຄ່າການເຂົ້າສູ່ລະບົບຄັ້ງທີສອງຂອງ Yahoo ໂດຍການວາງເທິງພາບຖ່າຍຂອງທ່ານເພື່ອເລື່ອນເມນູແບບເລື່ອນລົງ. ໃຫ້ຄລິກໃສ່ "ການຕັ້ງຄ່າບັນຊີ", ຫຼັງຈາກນັ້ນໃຫ້ຄລິກໃສ່ "ຂໍ້ມູນບັນຊີ." ເລື່ອນໄປ "ເຂົ້າສູ່ລະບົບແລະຄວາມປອດໄພ", ແລະໃຫ້ຄລິກໃສ່ການເຊື່ອມຕໍ່ "ຕັ້ງຄ່າການຢືນຢັນການເຂົ້າສູ່ລະບົບຄັ້ງທີສອງຂອງທ່ານ." ສົ່ງເບີໂທລະສັບຂອງທ່ານທີ່ຈະໄດ້ຮັບລະຫັດຜ່ານຂໍ້ຄວາມ. ບໍ່ມີໂທລະສັບໃດ? Yahoo ຈະສົ່ງຄໍາຖາມຄວາມປອດໄພໃຫ້ທ່ານ.

Apple ຢ້ຽມຢາມ applicationapple.com. ກ່ອງສີຟ້າກັບສິດກ່າວວ່າ "ຈັດການລະຫັດ Apple ID ຂອງທ່ານ." ໃຫ້ຄລິກໃສ່ມັນແລ້ວເຂົ້າສູ່ລະບົບໂດຍໃຊ້ Apple ID ຂອງທ່ານ. ກົດທີ່ເຊື່ອມຕໍ່ໄປທາງຊ້າຍ, "ລະຫັດຜ່ານແລະຄວາມປອດໄພ."

ຕອບຄໍາຖາມດ້ານຄວາມປອດໄພສອງຄໍາເພື່ອດໍາເນີນການພາກໃຫມ່, "ຈັດການການຕັ້ງຄ່າຄວາມປອດໄພຂອງທ່ານ." ຂ້າງລຸ່ມນີ້ແມ່ນການເຊື່ອມຕໍ່ທີ່ເອີ້ນວ່າ "Get Started". ກົດມັນແລະໃສ່ຫມາຍເລກໂທລະສັບຂອງທ່ານເພື່ອຮັບລະຫັດຜ່ານຂໍ້ຄວາມ. ນອກນັ້ນທ່ານຍັງສາມາດຕັ້ງລະຫັດລັບເປັນເອກະລັກທີ່ເອີ້ນວ່າຄີການກູ້ຄືນທີ່ທ່ານສາມາດໃຊ້ຖ້າໂທລະສັບຂອງທ່ານບໍ່ມີ.

Microsoft ເຂົ້າສູ່ລະບົບທີ່ login.live.com ໂດຍໃຊ້ບັນຊີ Microsoft ຂອງທ່ານ.

ເມື່ອທ່ານໄດ້ເຂົ້າສູ່ລະບົບ, ເບິ່ງເບື້ອງຊ້າຍບ່ອນທີ່ທ່ານຈະເຫັນການເຊື່ອມຕໍ່ທີ່ "ຂໍ້ມູນຄວາມປອດໄພ". ໃຫ້ຄລິກໃສ່ມັນ. ຊອກຫາທາງຂວາ, ບ່ອນທີ່ທ່ານຈະເຫັນການເຊື່ອມຕໍ່ "ຕັ້ງຄ່າການຢືນຢັນສອງຂັ້ນຕອນ." ໃຫ້ຄລິກໃສ່ມັນ, ຫຼັງຈາກນັ້ນໃຫ້ຄລິກໃສ່ "ຕໍ່ໄປ." ຫຼັງຈາກນັ້ນໃຫ້ປະຕິບັດຕາມຂັ້ນຕອນທີ່ງ່າຍດາຍ.

ເຟສບຸກ. ການຕັ້ງຄ່າ "ເຂົ້າສູ່ລະບົບການເຂົ້າເຖິງ", ໄປທີ່ເວັບໄຊທ໌ຂອງເຟສບຸກ. ດ້ານຂວາທີ່ດ້ານເທິງແມ່ນແຖບເມນູສີຟ້າ; ໃຫ້ຄລິກໃສ່ລູກສອນທີ່ປະເຊີນຫນ້າລົງເພື່ອສະແດງເມນູ. ກົດ "ການຕັ້ງຄ່າ." ທາງດ້ານຊ້າຍ, ທ່ານຈະເຫັນປ້າຍຄໍາທີ່ບອກວ່າ "ຄວາມປອດໄພ" ຢູ່ຂ້າງມັນ; ໃຫ້ຄລິກໃສ່ມັນ. ເບິ່ງຂວາບ່ອນທີ່ທ່ານຈະເຫັນ "ການເຂົ້າສູ່ລະບົບການເຂົ້າສູ່ລະບົບ." ຈະມີກ່ອງທີ່ບອກວ່າ "ຕ້ອງການລະຫັດຄວາມປອດໄພ". ກວດເບິ່ງວ່າ, ຫຼັງຈາກນັ້ນໃຫ້ປະຕິບັດຕາມຄໍາແນະນໍາ.
ບາງຄັ້ງ Facebook ຈະສົ່ງຂໍ້ຄວາມລະຫັດຄວາມປອດໄພຂອງທ່ານຫຼືມັນອາດຈະຕ້ອງການໃຫ້ທ່ານນໍາໃຊ້ແອັບຯ Facebook ມືຖືໃນ Android ຫຼື iOS ເພື່ອໃຫ້ລະຫັດຂອງທ່ານທີ່ຢູ່ໃນລະຫັດ "Generator Code".

Twitter ຕັ້ງຄ່າ "Login Verification" ໂດຍການເຂົ້າໄປທີ່ twitter.com, ຫຼັງຈາກນັ້ນໃຫ້ຄລິກໃສ່ເຄື່ອງມືທີ່ຢູ່ໃນແຈຂວາເທິງ. ເບິ່ງເບື້ອງຊ້າຍ, ບ່ອນທີ່ທ່ານຈະເຫັນການເຊື່ອມຕໍ່ "ຄວາມປອດໄພແລະຄວາມເປັນສ່ວນຕົວ".

ກົດມັນ. ຫຼັງຈາກນັ້ນ, ທ່ານຈະເຫັນ "Login Verification" ປາກົດຢູ່ພາຍໃຕ້ "Security". ທ່ານຈະໄດ້ຮັບການເລືອກວິທີການຮັບລະຫັດຂອງທ່ານ. ເຮັດໃຫ້ການເລືອກ, ຫຼັງຈາກນັ້ນ Twitter ຈະນໍາພາທ່ານຜ່ານສ່ວນທີ່ເຫຼືອ.

LinkedIn ໄປທີ່ linkin.com, ຫຼັງຈາກນັ້ນໃສ່ເທິງຮູບຂອງທ່ານເພື່ອນໍາສະເຫນີເມນູເລື່ອນລົງ. ໃຫ້ຄລິກໃສ່ "ຄວາມເປັນສ່ວນຕົວແລະການຕັ້ງຄ່າ." ໄປທາງລຸ່ມແມ່ນ "ບັນຊີ." ໃຫ້ຄລິກໃສ່ເພື່ອໃຫ້ "Security Settings" ຢູ່ຂວາ. ກົດທີ່ຈະຖືກນໍາໄປໃຊ້ເພື່ອ "ການຢືນຢັນສອງຂັ້ນຕອນສໍາລັບການເຂົ້າສູ່ລະບົບ." ໃຫ້ຄລິກໃສ່ "ເປີດ," ຫຼັງຈາກນັ້ນໃສ່ຫມາຍເລກໂທລະສັບຂອງທ່ານທີ່ຈະໄດ້ຮັບລະຫັດ.

PayPal ເຂົ້າສູ່ລະບົບ PayPal ແລະຄລິກໃສ່ "Security and Protection" ຊຶ່ງຢູ່ໃນແຈຂວາເທິງ. ຢູ່ດ້ານລຸ່ມຂອງຫນ້າທີ່ທ່ານກໍາລັງປະຕິບັດ, ກົດ "PayPal Security Key" ຢູ່ເບື້ອງຊ້າຍ. ໃນເວລາທີ່ທ່ານໄປຫາຫນ້ານັ້ນ, ໃຫ້ໄປທີ່ດ້ານລຸ່ມຂອງມັນແລະກົດ "ໄປລົງທະບຽນໂທລະສັບມືຖືຂອງທ່ານ." ໃນຫນ້າຕໍ່ໄປ, ໃສ່ເບີໂທລະສັບຂອງທ່ານແລະລໍຖ້າລະຫັດຜ່ານຂໍ້ຄວາມ.

ທ່ານຈະຕ້ອງຮັກສາສິ່ງໃດຫນຶ່ງໃນໃຈເພື່ອເຮັດໃຫ້ຂະບວນການກວດສອບສອງຂັ້ນຕອນນີ້ເຮັດວຽກ. ທໍາອິດໃຫ້ແນ່ໃຈວ່າທ່ານມີຂໍ້ຄວາມທີ່ບໍ່ຈໍາກັດຖ້າທ່ານໃຊ້ມືຖືແລະຂໍ້ຄວາມເປັນປັດໄຈທີສອງ.

ຕໍ່ໄປຖ້າຫາກວ່າບັນຊີບໍ່ສະຫນອງການຢືນຢັນສອງຂັ້ນຕອນ, ໃຫ້ເບິ່ງວ່າມັນມີທາງເລືອກທີ່ໃຊ້ໂທ, ໂທລະສັບສະຫຼາດ, ອີເມລ໌ຫຼື "dongle". ເຫຼົ່ານີ້ປະເພດການບໍລິການໃຫ້ລະຫັດທີ່ຊ່ວຍໃຫ້ທ່ານສາມາດເຂົ້າໄປທີ່ເວັບໄຊທ໌ທີ່ທ່ານ ' ແລ້ວເຂົ້າສູ່ລະບົບແລ້ວ. ສຸດທ້າຍ, ຖ້າທ່ານໄດ້ຮັບຂໍ້ຄວາມຮ້ອງຂໍໃຫ້ຂໍ້ມູນບັນຊີຂອງທ່ານ, ພິຈາລະນາວ່າມັນເປັນການສໍ້ໂກງ. ບໍລິສັດທີ່ບໍ່ມີຊື່ສຽງຈະຂໍຂໍ້ມູນຈາກທ່ານ.

Question 4: ຜູ້ໃຊ້ສາມາດເຮັດໄດ້ແນວໃດ? ປະຊາຊົນບໍ່ຈໍາເປັນຕ້ອງໄດ້ຮັບການເຕືອນວ່າການເຮັດຄວາມສະອາດຄອມພິວເຕີ້ທີ່ດີແລະລະຫັດຜ່ານທີ່ປ່ຽນໄປແມ່ນຄວາມຮູ້ສຶກດີ. ແຕ່ທ່ານສາມາດສະເຫນີໃຫ້ພວກເຮົາແນະນໍາກ່ຽວກັບສິ່ງທີ່ປະຊາຊົນສາມາດປະຕິບັດເພື່ອຫຼີກເວັ້ນການເປັນຜູ້ເຄາະຮ້າຍຈາກແຮກເກີບໍ? ມີເຄື່ອງມືຫລືເຕັກນິກບາງຢ່າງທີ່ສາມາດຊ່ວຍໄດ້ໂດຍບໍ່ມີການເພີ່ມຂີ້ເຫຍື້ອຫລາຍເກີນໄປຕໍ່ພວກເຮົາບໍ?

Robert Siciliano:

ແລໍບທັອບຫລືຄອມພິວເຕີ


ໂທລະສັບສະຫຼາດຫລືແທັບເລັດ

ຄໍາຖາມທີ່ຖາມກ່ຽວກັບຄໍາຖາມທີ່ 5: ພວກເຮົາຈະໄປບ່ອນໃດສໍາລັບຂໍ້ມູນລະຫັດລັບເພີ່ມເຕີມ? R obert, ກະລຸນາບອກພວກເຮົາວ່າບ່ອນໃດທ່ານສ່ວນບຸກຄົນໄປອອນໄລນ໌ສໍາລັບຂ່າວແລະຂໍ້ມູນຂອງທ່ານ? ມີຊັບພະຍາກອນທີ່ມັກແລະບລັອກທີ່ທ່ານເລື້ອຍໆບໍ? ມີຊັບພະຍາກອນອອນໄລນ໌ບາງຢ່າງທີ່ຈະເປັນປະໂຫຍດສໍາລັບທຸກໆຄົນທີ່ຈະກາຍເປັນຜູ້ມີຄວາມຮູ້ຄວາມປອດໄພຫຼາຍຂຶ້ນ?


Robert Siciliano:

RSS feeds ແລະຂ່າວເຕືອນ Google ແຈ້ງໃຫ້ຂ້ອຍຮູ້. Google News ຄໍາທີ່ສໍາຄັນເຊັ່ນ: "ຫລອກລວງ" "ລັກລອບສັງເຄາະ" "ແຮກເກີ" "ການລະເມີດຂໍ້ມູນ" ແລະຫຼາຍກວ່າເກົ່າໃຫ້ຂ້າພະເຈົ້າໃນປະຈຸບັນກ່ຽວກັບບັນຫາຄວາມປອດໄພໃຫມ່. ກັບ RSS feeds ຂອງຂ້ອຍ, ແນ່ນອນ About.com, WSJ Tech, ABCNews.com, ສາຍແລະການພິມຈໍານວນຫລາຍຂອງການສື່ສານເຕັກໂນໂລຊີເຮັດໃຫ້ຂ້ອຍເຖິງນາທີ. ປັດຍາຂອງຂ້ອຍແມ່ນເພື່ອສະເຫມີໃນສິ່ງທີ່ເປັນສິ່ງໃຫມ່ແລະກ້າວຫນ້າຕໍ່ສິ່ງທີ່ເປັນຕໍ່ໄປໃນທຸກເວລາ. ນີ້ແມ່ນວິທີການທີ່ຈະແຈ້ງ, ແລະ neither ຂ້າພະເຈົ້າຫຼືຜູ້ອ່ານຂອງຂ້າພະເຈົ້າ / ຜູ້ຊົມຍັງສາມາດຈັບຕົວໄດ້.

ຄໍາຖາມກ່ຽວກັບ Question 6: ຄວາມຄິດສຸດທ້າຍສໍາລັບຜູ້ອ່ານຂອງພວກເຮົາ. Robert, ທ່ານມີຄວາມຄິດສຸດທ້າຍທີ່ຈະແບ່ງປັນກັບຜູ້ອ່ານຂອງພວກເຮົາບໍ? ຄໍາແນະນໍາໃດໆສໍາລັບພວກເຂົາ?

Robert Siciliano:

ພວກເຮົາໃສ່ສາຍແອວທີ່ນັ່ງຂອງພວກເຮົາເພາະວ່າພວກເຮົາຮູ້ວ່າມັນເປັນເລື່ອງທີ່ໃຊ້ເວລາກ່ອນທີ່ຈະມີບາງສິ່ງບາງຢ່າງທີ່ບໍ່ດີເກີດຂຶ້ນ. ຄວາມປອດໄພຂອງຂໍ້ມູນບໍ່ແຕກຕ່າງກັນ. ນີ້ແມ່ນເຫດຜົນທີ່ວ່າເປັນການກະທໍາແລະລະມັດລະວັງເປັນສິ່ງຈໍາເປັນ. ການວາງລະບົບໃນສະຖານທີ່ແລະການຮັກສາລະບົບນັ້ນຈະເຮັດໃຫ້ປະຊາຊົນມີຄວາມປອດໄພແລະປອດໄພ.


ກ່ຽວກັບ Robert Siciliano:

Robert ເປັນຜູ້ຊ່ຽວຊານດ້ານການຮັກສາຄວາມປອດໄພແລະການລັກລອບຮັກສາແລະເປັນທີ່ປຶກສາກັບ Hotspot Shield. ລາວໄດ້ມຸ້ງຫມັ້ນທີ່ຈະແຈ້ງ, ໃຫ້ການສຶກສາແລະສ້າງຄວາມເຂັ້ມແຂງໃຫ້ຊາວອາເມຣິກັນເພື່ອໃຫ້ເຂົາເຈົ້າສາມາດປ້ອງກັນຈາກຄວາມຮຸນແຮງແລະອາຊະຍາກໍາໃນໂລກທາງດ້ານຮ່າງກາຍແລະເສຖກິດ. ລາວ "ບອກມັນຄືກັບ" ແບບທີ່ຖືກຄົ້ນຫາພາຍຫລັງຈາກສື່ມວນຊົນທີ່ສໍາຄັນ, ຜູ້ບໍລິຫານໃນ C-Suite ຂອງບໍລິສັດຊັ້ນນໍາ, ຜູ້ວາງແຜນການປະຊຸມແລະຜູ້ນໍາຊຸມຊົນເພື່ອໃຫ້ໄດ້ສົນທະນາໂດຍກົງທີ່ພວກເຂົາຕ້ອງການຢູ່ໃນຄວາມປອດໄພໃນໂລກທີ່ ອາຊະຍາກໍາເສຖກິດແມ່ນທົ່ວໄປ.