3Sep
Google, Dropbox, LastPass, Battle.net, Guild Wars 2 - כל השירותים הללו ועוד מציעים אפליקציות לאימות שני גורמים שפועלים על טלפונים חכמים.אם אין ברשותך התקן נתמך, באפשרותך להפעיל יישום חלופי במחשב שלך.
בעת הכניסה, יהיה עליך להזין קוד מבוסס זמן מהאפליקציה.אימות של שני גורמים מונע מאנשים שמכירים את הסיסמה שלך - אך אין להם את האפליקציה ואת מפתח האבטחה שלה. כניסה ל-
שימוש באפליקציית אימות דו-כיונית במחשב שלך מאובטח פחות משימוש במכשיר אחד במכשיר נפרד.מישהו עם גישה למחשב שלך יכול לגשת אל מפתח האבטחה שלך ולהיכנס לחשבון שלך - עם זאת, אם אין ברשותך טלפון חכם, iPod touch או התקן נייד אחר, שימוש באפליקציה במחשב שלך מאובטח יותר מאשר לא בשימוש בשני מכשירים,אימות גורם בכלל.כמו כן, סביר להניח כי רוב הסיסמאות גנובים נרכשים באמצעות keyloggers וסוגים אחרים של תוכנות שלא ינסו לגנוב את מפתח האבטחה מהמחשב.
אף אחד מהאפליקציות האלה לא נתמך באופן רשמי על ידי השירותים שהם.עם זאת, אלגוריתם האימות של שני גורמים המשמש את Google Authenticator הוא תקן פתוח שיישומים אלה יישמו.במקרה של WinAuth, היזמים יישמו את אותו אלגוריתם המשמש את המאמת Battle.net של בליזארד.
Google, Dropbox, LastPass, &עוד
Google הופכת את Google Authenticator, המיישמת אלגוריתם סיסמה סטנדרטי המבוסס על זמן חד-פעמי( TOTP).שירותים אחרים, כולל Dropbox, LastPass, Guild Wars 2, DreamHost ו- Amazon Web Services, השתמשו ב- Google Authenticator במקום ליישם את האפליקציות שלהם מאפס.תוכל אפילו להשתמש במודול ה- PAM של Google Authenticator כדי לאבטח את הפעלות SSH שלך ב- Linux.
בעוד Google מייצרת אפליקציות Authenticator רשמיות רק עבור Android, iOS ו- BlackBerry, מפתחים אחרים יצרו יישומים של Google Authenticator שפועלים במחשבים שולחניים.
אם אתה משתמש ב- Chrome, תוכל להשתמש במאמת של Google Authenticator, המיישם את המאמת של Google כתוסף של Chrome.ההרחבה מאחסנת את המפתח הסודי שלך באופן מקומי ומייצרת קודים מבוססי זמן שתצטרך להיכנס, בדיוק כמו האפליקציות הניידות הרשמיות.
ניתן גם להשתמש ב- gauth4win, יישום של Google Authenticator for Windows.לאחר ההתקנה, הפעל את GoogleAuth מתפריט 'התחלה'.אם מופיעה הודעת שגיאה לאחר השקתה, לחץ על המשך להפעלת היישום בכל זאת.הוא יופיע במגש המערכת.לחץ עליו באמצעות לחצן העכבר הימני והשתמש באפשרות כדי להזין את המפתח.לאחר שתעשה זאת, תוכל ללחוץ לחיצה ימנית על סמל מגש המערכת ולבחור באפשרות העתקה כדי להעתיק את מפתח האימות הנוכחי המבוסס על זמן ללוח.
כדי להוסיף את מפתחות האבטחה שלך לאף אחד מהיישומים הללו ולאבטח את החשבונות שלך, עבור את התהליך הרגיל כדי לאפשר אימות של שני גורמים ב- Google, מאובטח את LastPass באמצעות אימות דו-גורמי או מפעיל אימות דו-גורמי בכל שירות אחר.במקום להזין את המפתח לאפליקציה לנייד במהלך תהליך ההגדרה, הזן אותו ביישום במחשב.
Battle.net &Guild Wars 2
השירות של Blizzard's Battle.net משתמש ביישום אימות שני גורמים שונים - Blizzard מציע אפליקציה לנייד משלהם במקום להשתמש ב- Google Authenticator. Blizzard's Battle.net Authenticator מאבטח את חשבונות Battle.net המשמשים את World of Warcraft, Diablo III ו- Starcraft II.
אתה לא יכול להשתמש Apps לעיל עבור Battle.net, אז תצטרך להשתמש באפליקציה אחרת.WinAuth הוא קוד פתוח Windows מאמת עבור Battle.net ו Guild Wars 2( למרות שאתה יכול גם להשתמש Apps לעיל עם הגילדה מלחמות 2.) זה גם מאפשר לך להצפין את קובץ האבטחה שלך אבטחה כך תוכניות זדוניות לא יכול לגשת בקלותללא רשותך.
הורד את היישום WinAuth וזה ילווה אותך באמצעות אותו עם Battle.net שלך או Guild Wars 2 חשבון.
אם אתה רחוק מן המחשב שלך יישומים ניידים
שימושיים במיוחד כי הם רצים בטלפון כי אתה כנראה תמיד יש לך.אם אתה נמצא מחוץ למחשב שלך ואתה צריך להיכנס לאחד החשבונות שלך, לא תוכל לעשות זאת מבלי להשבית אימות שני גורמים.
עבור רוב השירותים, ניתן להשבית אימות שני גורמים כל עוד יש לך גישה לחשבון הדוא"ל שלך - לחץ על קישור בדוא"ל שנשלח אליך ואתה יכול להיכנס ללא קודים מיוחדים.
אם השתמשת באחד מהיישומים האלה כדי לאבטח את חשבון Google שלך ולא תוכל להיכנס ל- Gmail, ייתכן שזו בעיה.Google מספקת מספר דרכים להתחברות אם אין ברשותך קוד אבטחה - תוכל לקבל קוד אבטחה שנשלח באמצעות SMS למספר הטלפון הסלולרי שסיפקת בדף הגדרת האימות הדו-גורמי.אם אין לך גישה לטלפון הנייד שלך, תוכל להזין אחד מקודי השחזור שאתה יכול להדפיס מתוך דף הגדרת האימות של שני גורמים.כל קוד תקף רק פעם אחת.ודא שאתה להדפיס את המפתחות האלה ולשמור אותם במקום בטוח - כמו הארנק שלך - במקרה אי פעם לאבד גישה למפתחות האבטחה שלך צריך להיכנס.
כמה שירותים שלי מציעים גם פיזית אימות שני גורמים, כגון קרב של בליזארד.התקן המאמת.כמו כן, תוכל למצוא יישומים לא מאומתים לא רשמיים עבור פלטפורמות אחרות, כגון Authenticator for Windows Phone.