Универсальная двухфакторная аутентификация - U2F - Page 56 - Крипто Мир - CryptoTalk.Org Jump to content
thesaintplague

Универсальная двухфакторная аутентификация - U2F

Recommended Posts

On 05.10.2020 at 18:53, CryptoPower said:

Насколько я знаю, таки "флэшечки" давно уже присутствуют в продаже. Однако первым их минусом была достаточно высокая стоимость. По поводу надежности защиты - все гуд, конечно, но кто вас спасет от того, что устройство будет сломано или потеряно? Я переживаю именно за это в большей степени.

На сегодняшний день это считаются одной из самых надежных мер безопасности , но вы правы минусы есть и у нее. Поэтому сейчас для продвижения крипты в массы как раз и не хватает надежных систем безопасности, это как раз то направление в котором следует работать 

Share this post


Link to post
Share on other sites

Двухшаговая защита самая надёжная на сегодняшний день. Я сам лично поставил её где только можно, ну и конечно на самое важное--кошельки. Угадать код при взломе практически нереально. Так же советую и вам, кто ещё не определился, то срочно ставьте) 

  • -1 1

Share this post


Link to post
Share on other sites

Вау очень крутая тема надеюсь что ее поскорей введут и будут использовать как можно больше компаний. Большое спасибо что разъяснили все аспекты этого способа аунтификации

  • -1 1

Share this post


Link to post
Share on other sites

Когда используете двухфакторную аутентификацию записывайте все пароли, распечатывайте QRкоды если вам предложат, я однажды не смог открыть биржу Kucoin так как Google Authenticator слетел, случился россинхрон времени и код который он генерировал устаревал, а синхронизировать время не получалось, спасла только переустановка Google Authenticator.

Share this post


Link to post
Share on other sites

Очень интересно и информативно. Честно, я даже не вникался в работу обычной двухфакторной аутентификации, но теперь ясен принцип. За U2F будущее, если не придумают что-нибудь ещё лучше.

Share this post


Link to post
Share on other sites

U2F устройство можно также просто и легко потерять, если часто им пользуешься, это человеческий фактор, как в 2фа, так и у2ф, только программный и физический. Некоторые компании наоборот отказываются от физических устройств в угоду мобильным 2фа приложениям

Edited by xdparlamentxd
дополнил

Share this post


Link to post
Share on other sites

Технология-то хороша, но нужна ли она среднему потребителю? Мало кто из нас держит десятки тысяч баксов в крипте. Большинству будет достаточно 2fa, когда на бирже используется связка логин/сложный пароль, а где-нибудь например в google auth будет одноразовый код. И всё. Пароль не забрутят, а если получится, двухфакторка не даст пройти. Взломают google auth - тоже не проблема, сложный пароль будет преградой. Единственное - только саму биржу могут взломать, но тут ничего не поможет

  • +1 1

Share this post


Link to post
Share on other sites

Когда людям предоставляют какой-то способ защиты, скорее всего хакеры уже знают как его сломать. Тут наверное важнее, чтобы сам пользователь предпринимал банальные способы защититься от хакеров. Ведь если будет желание взломать конкретного человека, мошенник обязательно рано или поздно придумает как обойти его защиту, другой вопрос если хакер не взламывает конкретного человека, а грубо говоря "ловит их на удочку" тут уже обычно ошибки совершают сами пользователи. 

  • +5 1

Share this post


Link to post
Share on other sites

Двухфакторная аутентификация на данный момент мой фаворит, после её не боюсь за свой аккаунт, не думаю что этот способ когда нибудь взломают

Share this post


Link to post
Share on other sites

Спасибо автору за топик. Я даже не знал о существовании такой аутентификацыи как U2F, таки да, обезопасить себя в этом нестабильном мире надо, хотя бы на самых важных для себя сайтах.

Share this post


Link to post
Share on other sites
On 30.11.2019 at 11:32, geektell said:

Но если не дай бог ты телефон потерял или же решил ребутнуть его или еще что нить, то ты считай потерял аккаунт или же тебе придется тратить уйму времени доказывая что ты владелец аккаунта

Если при включении 2FA сохранить секретный ключ, то если вы потеряли телефон, разбили, сбросили до заводских настроек, утопили итд - устанавливаем приложение на новый девайс и восстанавливаем по секретному ключу свою 2FA за 3 секунды. Не забываем после переустановки в настройках (открыть приложение, войти в настройки и жамкнуть "Коррекция времени для кодов") аккаунта синхронизировать время с серверами гугл. И все! Проверил на себе не один раз. Просто 99% не сохраняют секретный код и начинаются танцы с бубнами.

 

Всем профита.

Edited by KVTM

Share this post


Link to post
Share on other sites

я иногда пользуюсь двухфакторную ауденфикацию на моих кошельках и она зарекомендовала на все 100 процентов 

Share this post


Link to post
Share on other sites
On 30.11.2019 at 11:32, geektell said:

Но если не дай бог ты телефон потерял или же решил ребутнуть его или еще что нить, то ты считай потерял аккаунт или же тебе придется тратить уйму времени доказывая что ты владелец аккаунта

Ну так делай копию данных телефона, и не забывай её обновлять! Тогда если ты потерял телефон, или (не дай бог!) случайно стёр  в телефоне приложение от Google, ты всегда можешь с копии восстановить свои данные. Второй путь - это не забыть скопировать и записать где-то секретный ключ, который выдаётся системой при подключении 2FA, тогда имея этот ключ всегда можно восстановить приложение и доступ к аккаунту. Вообще, моё мнение, в настоящее время держать какие-либо финансы, полагаясь только на парольную защиту (какой бы сложной она не была) очень опрометчиво. Как правило, один и тот же пароль мы используем на разных сайтах и вероятность его кражи высока. Поэтому 2FA может стать тем последним непреодолимым барьером, который не позволит злоумышленникам добраться до вашего аккаунта и похитить ваши деньги.

Share this post


Link to post
Share on other sites
On 30.11.2019 at 11:32, geektell said:

Но если не дай бог ты телефон потерял или же решил ребутнуть его или еще что нить, то ты считай потерял аккаунт или же тебе придется тратить уйму времени доказывая что ты владелец аккаунта

Нет у тебя должен бать код востоковедения который ты получаешь при установке двухфакторки. Его нужно сохранить а потом вводишь и восстанавливаешь свои данные   

Share this post


Link to post
Share on other sites

Если вы подхватите вирус на свой компьютер и злоумышленник получит ваши куки из браузера, то он сможет обойти двухфакторную аутентификацию. Поэтому доверяй, но будь всегда на чеку, еще нужно очень хорошо и грамотно защитить свой компьютер и не лазить где попало в интернете.

Share this post


Link to post
Share on other sites

Везде использую двухфакторку. Даже в незначительных сервисах. Я всегда боюсь за свою безопасность, за кражу данных, поэтому обезопашиваю себя со всех сторон. Все пароли помню, телефон всегда ношу с собой. Всем советую поступать также. Жаль, нельзя на криптобиржы и кошельки поставить четырехфакторку 🙂 

  • +4 1

Share this post


Link to post
Share on other sites
8 minutes ago, EliseyMoney said:

Везде использую двухфакторку. Даже в незначительных сервисах. Я всегда боюсь за свою безопасность, за кражу данных, поэтому обезопашиваю себя со всех сторон. Все пароли помню, телефон всегда ношу с собой. Всем советую поступать также. Жаль, нельзя на криптобиржы и кошельки поставить четырехфакторку 🙂 

Это больше похоже на какую-то паранойю, если честно. Допустим, зачем тебе двухфакторная защита в каком-нибудь кошельке, где есть слова и приватный ключ? С гугл аккаунтом, допустим, дело понятное. Но зачем оно везде тебе?

Share this post


Link to post
Share on other sites
On 30.11.2019 at 20:46, krases said:

Штучка весьма хорошая,но если допустим вы её забудете а вам нужно будет сделать срочную транзакцию?Да,телефон в этом плане менее безопасней,но более практичней.

Совершенно согласен - я как человек забывчивый тестил такую штучку всего месяц и понял, что либо постоянно забываю ее где-то, либо вообще один раз потерял, но благо нашел. Потом отключил все важные сервисы, продал ее, и вернулся к привычному Гугл-аутентификатору. Поставил на него пароль (да, теперь входить на сайты еще дольше), чтобы если телефон потеряю, никто не смог воспользоваться, и спокойно себе пользуюсь)

Share this post


Link to post
Share on other sites

Вы все говорите,про двухфакторную аутентификацию u2fa.Но лучше посоветуйте какое из приложении лучше всех так сказать,может какие-то плюсы или минусы.Потому что я лично пользуюсь двумя,это "Authy" и "Google authenticator".Но я посмотрел,а их целая куча.Здесь вот люди возможно новички и так далее.какой лучший из них ? Или это не имеет никакого значения ? И что делать,если ты каким-то образом потерял свою аутентификацию (телефон,или система в телефоне обновилась и все стрела) что тогда делать ? Давайте чуть пошире.

Share this post


Link to post
Share on other sites

Тем не менее 2fa является более популярным и актуальным способом защиты, по крайней мере мне достаточно, да и к тому же хакерские технологии еще не на столько развиты, чтобы нарушить эту защиту.

Share this post


Link to post
Share on other sites

хватает сложного пароля + двухфакторной авторизации. Пароль состоит из символов, знаков, заглавных и прописных букв

Просто так его не подобрать. 

Share this post


Link to post
Share on other sites

Не стоит забывать, что двухфакторка не даёт полноценной гарантии что аккаунт не украдут. Есть способы как обойти её и ими пользуются.

Share this post


Link to post
Share on other sites

Двухфакторная аутентификация сейчас везде нужна абсолютно, мошенники не дремлют, у них все больше и больше возможностей. С развитием технологий также должны развиваться и средства защиты от злоумышленников.

Share this post


Link to post
Share on other sites

Однозначно штука нужная и чрезвычайно полезная.. Советую использовать всем.

Share this post


Link to post
Share on other sites

Спасибо за информацию! Двухфакторной аутентификацией  пользуюсь давно и везде где она есть. Физическим хранилищем не разжился, но все идёт к тому. Ещё раз спасибо! Теперь точно куплю!

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Продолжается pre-sale для любителей иксов! Остался один день....                                              Monke.Finance ($MONKE) — мем-токен, который отправился в экспедицию, чтобы добыть 100x и помочь животным! Проект анонсировал листинги на CEX & DEX биржах и стремится попасть в ТОП-10 мем-токенов! Каждый следующий раунд цена будет расти и пройдет путь от $0.011 до $0.039! За время предпродажи цена увеличится в три раза!Также разработчики проекта запустили реферальную программу, где можно получать 30% в USDT от всех покупок на пресейле ваших друзей — с моментальными выплатами на кошелёк. Присоединяйтесь к проекту через бота и примите участие в конкурсе на более, чем $20,000 от Monke!
    • 27.06.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.5% (Мы доплачиваем) USDT  +1.5% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.7%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.5%  USDT   +3.5%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • Актуальные  курсы на 27.06   🇵🇱 ВАРШАВА 🇵🇱   Покупаем Ваш Tether (USDT).   💸Доплатим Вам 1.2 % $/ 1.2 % за €. 💰 Продаём USDT 1.9 % с Вас. 🏦Выдадим наличный $, €, PLN. 🏢Центр, свой офис, личная встреча, без предоплат. ♻️Денежные переводы по всему миру! 🌍     За деталями - пишите Менеджеру 🧑‍💻👉  @PLsmartgroupp
    • Мы на мониторингах обменников:   WhiteX на Kurs.Expert WhiteX на OKchanger WhiteX на Pro-Obmen WhiteX на Glazok WhiteX на E-Mon  
    • Правительство Германии продолжало перемещать конфискованные BTC на несколько известных криптовалютных бирж. Согласно данным, предоставленным Lookonchain, правительство Германии перевело дополнительно 750 BTC на сумму примерно 46,35 миллиона долларов. Около $15,41 млн или 250 BTC из этой суммы было отправлено на криптобиржи Bitstamp и Kraken. Несмотря на эти переводы, государство по-прежнему сохраняет значительный резерв биткойнов, в настоящее время содержащий 45 609 BTC, оценочная стоимость которых составляет 2,81 миллиарда долларов. Крупные переводы и тестовые транзакции Данные показали , что правительство Германии также перевело 0,001 BTC Flow Traders, что может быть тестовой транзакцией. Это говорит о том, что власти, возможно, изучают дополнительные возможности для продажи биткойн-активов через эту торговую фирму. Недавние изменения являются частью более широкой тенденции: более 2000 BTC были проданы с адреса, идентифицированного как правительственный, что совпало с периодом рыночных потрясений. Это произошло всего через день после того, как Arkham Intelligence обнаружила кошелек, связанный с Федеральным управлением уголовной полиции Германии (BKA), которое перевело биткойны на сумму 24 миллиона долларов на биржи Kraken и Coinbase. Дополнительные 30 миллионов долларов в BTC были переведены на новый нетегированный кошелек. Эти перемещения являются дополнением к переводам, осуществленным 19 и 20 июня на общую сумму 130 миллионов долларов и 65 миллионов долларов США соответственно.   Происхождение этого хранилища биткойнов можно проследить до конфискации BKA у операторов Movie2k.to, ныне несуществующего веб-сайта, посвященного пиратству в фильмах, который действовал в 2013 году. Конфискованная сумма, почти 50 000 BTC, стоила более 2 миллиардов долларов. на момент конфискации. БКА получил эти средства в середине января после «добровольного перевода» от подозреваемого, фигурирующего в этом деле. Биткоин снова отступает На недавние колебания рынка, похоже, повлияли переводы биткойнов правительством Германии, а также другие факторы, которые на короткое время вызвали падение цены базового актива, опустив ее ниже $60 000 в начале этой недели. Последняя акция по продаже биткойнов в очередной раз усилила давление на рынок. После рыночного краха стоимость крупнейшего цифрового актива поднялась до $62 400, но общее давление привело к новому падению. На данный момент BTC пытается удержаться выше 61 000 долларов.
    • Discover the ultimate in relaxed romance with the best casual dating platform! Verified Damsels Superlative casual Dating
    • Доброе утро, уважаемые пользователи!👋 Мы работаем - Пн. — Пт. с 9:00 до 23:00 (MSK), Сб. — Вск. свободный график. Напоминаем Вам: 🔔На нашем сайте действует акция - соверши обмен, оставь отзыв, подпишись на telegram-канал, получи 5$ на кошелек TRC20 или TRX. 🔔Стань нашим партнером - зарегистрируйся на нашем сайте, Вы получаете в личном кабинете уникальный партнерский идентификатор, Вы сможете размещать данные ссылки нашего сервиса на любых страницах своего сайта, блога, сообщества и социальных сетях. Зарегистрировавшись-Ваши ссылки реферальной программы будут находиться в разделе «Партнерский аккаунт и рекламные материалы»  - Акция - Партнерский FAG  - Условия участия в партнерской программе   Желаем Вам продуктивного дня и хорошего настроения! С уважением, Финансович.
    • Биткойн упал на 2% после того, как правительство США перевело 3940 биткойнов, конфискованных у Silk Road. Биткойн ( BTC ) оказался под давлением продаж, поскольку правительство США перевело криптовалюту на сумму 240 миллионов долларов на основной адрес Coinbase. Arkham Intelligence сообщила, что 3940 BTC, отправленные на Coinbase, изначально были конфискованы у продавца Silk Road и торговца наркотиками Банмита Сингха в ходе январского судебного разбирательства.   Silk Road BTC переехал на Coinbase | Arkham Intelligence   Silk Road — это даркнет-рынок, созданный Россом Ульбрихтом в 2011 году. Федеральное бюро расследований (ФБР) арестовало Ульбрихта в 2013 году и закрыло Silk Road. Позже, в 2022 году, правоохранительные органы США конфисковали около 50 000 BTC. Власти также несколько раз конфисковали Silk Road BTC. 2 апреля кошелек, связанный с властями США, перевел BTC на 2 миллиарда долларов, что вызвало в то время аналогичные спекуляции о продаже. После транзакции в среду общий рынок криптовалют незначительно снизился вместе с BTC.   Рынки криптовалют падают, поскольку правительство США продает Silk Road BTC | Источник: CoinGecko Правительство подало в суд на биржу за распродажу биткойнов В марте 2023 года правительство США разместило 216 миллионов долларов в BTC на институциональной платформе Coinbase Coinbase Prime . Платформа является предпочтительным средством ликвидации правительственных запасов биткойнов, но регулирующие органы тщательно проверяют Coinbase на предмет нарушений и незаконного ведения бизнеса.  Комиссия по ценным бумагам и биржам (SEC) под председательством Гэри Генслера обвинила Coinbase в управлении незарегистрированной биржей ценных бумаг и нелицензированным брокером-дилером.  Coinbase отвергла обвинения и представила свои контраргументы в суде, обвинив SEC в отказе в четких правилах и процессах регистрации криптовалютного бизнеса. Пока Coinbase и SEC сталкивались в судебном порядке, платформа продолжала обслуживать  правительство США, связанное с продажей BTC.
    • Здравствуйте, уважаемые пользователи!   Хотим Вас уведомить, что на сайт добавили следующие направления обмена: Litecoin LTC > Dash DASH Dash DASH > Litecoin LTC
    • Ты не поверишь, но нот тоже сюда добавили.😀 Это реально уже не обменник, а мини-биржа получается. Ассортимент поддерживаемых криптовалют, очень впечатляет.
×
×
  • Create New...