TGViewer
Пакет Безопасности Пакет Безопасности @package_security · 33K subscribers
Post #119 3.04K
​2FA or not 2FA

Многие из вас, при авторизации в различных сервисах, наверняка сталкивались с необходимостью вводить не только пару логин/пароль, но и некий одноразовый код, который вы получаете по смс или в приложении, которое эти коды генерирует под ваш аккаунт (например, Google Authenticator). Это называется двухфакторной аутентификацией или 2FA (тут чуть подробнее, если интересно), а в некоторых случаях это перерастает в многофакторную аутентификацию.

Казалось бы, 2FA уже много лет, но, к сожалению, далеко не все о ней знают и уж тем более – используют. Попробую донести ценность этой технологии и объяснить простым языком, как она работает, чтобы каждый из вас включил 2FA во всех своих сервисах, которыми вы пользуетесь.

Каждый из нас подсознательно и осознанно переживает за сохранность своих данных в интернете и различных сервисах. И это не беспочвенные переживания, ведь каждый день злоумышленники взламывают тысячи аккаунтов социальных сетей и личных кабинетов в онлайн-магазинах. Именно поэтому специалисты по кибербезопасности непрестанно твердят всем о том, что нужно регулярно менять свой пароль, использовать только длинные и сложные сочетания всевозможных символов и не записывать свой пароль куда-попало.

Но пароль есть пароль, и пока он является единственным фактором, останавливающим злоумышленников от доступа к вашим данным, можно считать, что защиты практически нет. Пароль можно подобрать перебором, его можно угадать, зная имя вашего питомца и дату вашего рождения, а еще его можно просто найти на просторах дарксторов, где хакеры отдают целые базы паролей за копейки.

Именно поэтому человечество придумало двухфакторную и многофакторную аутентификацию. Смысл в том, чтобы не просто добавить второй пароль, а ввести динамическую переменную, которую нельзя будет просто так взять и украсть. Вы наверняка такое встречали в онлайн-банкинге – при первом входе в приложение с телефона вас просили ввести не только связку логин/номер телефона и пароль, но и одноразовый код из отправленной вам СМС.

Этим фактором может быть не только код из СМС, но и код с почты или из приложения, которое эти коды генерирует по заранее заданному алгоритму. К слову, больше всех паранойя в этом плане развита у Бинанса, который каждый раз заставляет присылать коды из трёх разных источников и еще проходить проверку на робота. И это нормально, ведь я думаю, что вы и так знаете, что будет, если злоумышленник получит доступ к вашему банковскому счету или аккаунту на криптобирже.

Пост получился большим (хоть и достаточно лайтовым), но я очень надеюсь, что вы задумаетесь о вашей безопасности и подключите 2FA везде, где это возможно. С учетом последних тенденций мира кибервойн, стоит применять все доступные методы защиты ваших данных, какими бы специфичными они не казались.

#Кибергигиена

Твой Пакет Безопасности
  • 👍 35
  • ❤ 6
  • ⚡ 2
  • 🔥 2
  • 👎 1
  • 👏 1
  • 🤩 1
  • 🥴 1
More from @package_security
  1. Sep 26, 2026Один здесь импортозамещаешься? Вы наверняка знаете такое издание как CNews, на которое я н…
  2. Sep 26, 2026Компания CyberThreatTech объявляет о запуске новой главы и приглашает стать одними из перв…
  3. Sep 25, 2026#КиберМем ⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
  4. Sep 24, 2026Пока далеко не ушли от темы вчерашнего поста Я тут сегодня пропустил конференцию, на котор…
  5. Sep 23, 2026А мы продолжаем изучать мир нейросетевого кибербеза Сегодня у нас на очереди AI-SPM. Он же…
  6. Sep 22, 2026Кхм
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →