Windows

Sécurité en ligne: votre liste de contrôle d'autorisation à deux facteurs

MÉLENCHON - LE GRAND DÉBAT DE LA PRÉSIDENTIELLE

MÉLENCHON - LE GRAND DÉBAT DE LA PRÉSIDENTIELLE

Table des matières:

Anonim

Twitter se prépare à déployer une authentification à deux facteurs dans les semaines à venir - un développement qui arrive à point nommé puisque les efforts actuels de sécurité de l'entreprise sont insuffisants. > Prenez mardi, lorsque l'état de la sécurité des comptes de Twitter était en plein écran que les pirates ont repris le compte Twitter Associated Press et faussement rapporté deux explosions à la Maison Blanche. L'attaque AP est survenue quelques jours après que les comptes Twitter contrôlés par CBS News - y compris ceux de

60 Minutes, 48 Hours et une station affiliée au réseau à Denver - ont été repris. Les attaques malveillantes auraient été plus difficiles, voire impossibles, à se déclencher si ces comptes Twitter avaient été protégés par une authentification à deux facteurs.

Wired rapporte que la fonctionnalité sera progressivement déployée sur les comptes Twitter dans les prochaines semaines. [Lectures supplémentaires: Comment supprimer les logiciels malveillants de votre PC Windows]

L'authentification à deux facteurs nécessite que vous saisissiez deux jetons de connexion avant de pouvoir accéder à un compte en ligne. Le premier jeton est votre mot de passe standard (quelque chose que vous connaissez), tandis que le second est un code de connexion généré aléatoirement par une application smartphone ou envoyé par SMS ou email (quelque chose que vous avez). fonctionnalité pour de nombreux services en ligne que vous utilisez déjà, y compris Dropbox, Facebook, Google et Microsoft. Il peut être un peu gênant de gérer l'authentification à deux facteurs, mais toute personne qui a perdu le contrôle de son compte Facebook ou de son compte de messagerie peut vous dire que le gain de sécurité supplémentaire en vaut la peine.

Voici un aperçu L'authentification fonctionne actuellement pour les principaux services en ligne que vous utilisez tous les jours.

Google

Le meilleur compte pour débuter si vous utilisez l'authentification à deux facteurs est Google, car vous pouvez utiliser l'application pour smartphone Google Authenticator pour générer

Pour le configurer, accédez à la page de validation en deux étapes de Google, puis cliquez sur le bouton Commencer en haut à droite de la fenêtre. Google vous guidera ensuite dans le processus d'activation de l'authentification à deux facteurs, notamment le téléchargement et l'installation de Google Authenticator pour les utilisateurs de smartphones.

L'application Google Authenticator est disponible pour les appareils Android, iOS et BlackBerry 4.5-6.0. Si vous n'avez pas de smartphone, vous pouvez toujours utiliser l'authentification à deux facteurs de Google en recevant les codes d'accès par SMS.

Une fois l'authentification à deux facteurs de Google activée, vous devrez autoriser à nouveau tous les autres comptes et appareils Compte. L'utilisation de Google Authenticator est assez simple: vous vous connectez à votre compte Google avec votre mot de passe habituel, puis vous entrez un code de validation généré par Google Authenticator.

Lors de la connexion, les comptes Google classiques peuvent cliquer sur une case à cocher Les PC de confiance, tels que votre ordinateur portable à la maison, ne nécessitent pas d'authentification à deux facteurs chaque fois que vous vous connectez. Les utilisateurs de Google Apps peuvent autoriser des appareils de confiance pour seulement 30 jours à la fois.

Le problème avec l'authentification à deux facteurs de Google est que certains programmes - les clients de messagerie smartphone qui accèdent à Gmail, par exemple - ne fonctionnent pas. > Pour ces applications, vous devrez utiliser un mot de passe spécifique à l'application généré au hasard au lieu de votre mot de passe habituel. Ces mots de passe évitent la nécessité d'une authentification à deux facteurs et peuvent être révoqués par vous à tout moment. Les mots de passe spécifiques aux applications ne doivent être saisis qu'une seule fois par service et peuvent être créés en vous connectant à votre compte Google et en cliquant ici.

Microsoft Account

Microsoft a ajouté une authentification à deux facteurs à ses comptes en ligne plus tôt en avril.

La façon la plus simple de commencer est de se connecter à votre compte et de consulter une page de gestion de compte.

Sélectionnez Informations sur la sécurité dans le panneau de navigation de gauche et cliquez sur Activer la validation en deux étapes vers le haut de la page. Microsoft enverra alors un SMS au numéro de téléphone connecté à votre compte avec un code d'approbation pour commencer à utiliser l'authentification à deux facteurs.

Comme avec Google, vous pouvez obtenir vos codes de connexion Microsoft par SMS ou vous pouvez autoriser une authentification en deux étapes. connectez-vous à l'application pour smartphone, y compris Google Authenticator.

Depuis que nous avons configuré Google Authenticator avec notre compte Google, utilisons-le à nouveau pour Microsoft.

Commencez par consulter la page d'informations sur la sécurité avant et sous l'en-tête Authenticator Installer. Vous verrez ensuite un code QR que vous numérisez et enregistrez avec Google Authenticator. Ensuite, vous devrez entrer un jeton de logiin généré par l'application pour vous assurer que tout fonctionne correctement.

L'authentification à deux facteurs fonctionne avec la plupart des services Microsoft, y compris Outlook.com, SkyDrive et Windows 8 PC. Comme pour les autres services, vous pouvez définir les appareils comme favoris de sorte que vous n'ayez pas à utiliser l'authentification à deux facteurs chaque fois que vous souhaitez vous connecter à votre PC. Certains périphériques ne prennent pas en charge la méthode de connexion sécurisée, y compris la Xbox 360. Pour contourner ce problème, Microsoft vous aidera à vous connecter à votre ordinateur avec un mot de passe unique.

Dropbox

Connectez-vous à votre compte Dropbox le Web ici et cliquez sur l'onglet Sécurité. L'une des trois premières options de cet onglet sera Vérification en deux étapes désactivée. Cliquez sur Modifier pour activer l'authentification en deux étapes Dropbox.

Pendant le processus d'autorisation, vous pouvez choisir de recevoir des codes de validation par SMS ou vous pouvez autoriser Google Authenticator à générer des codes de connexion aléatoires pour vous. Dropbox prend également en charge d'autres applications d'authentification, notamment AWS Virtual MFA et Authenticator pour Windows Phone.

L'authentification à deux facteurs de Dropbox est généralement utilisée uniquement lorsque vous vous connectez au site Web du service à partir d'une machine inconnue. Vous n'aurez qu'à autoriser les applications de bureau Dropbox lors de l'installation ou après avoir configuré l'authentification à deux facteurs.

Les applications mobiles de l'entreprise nécessitent une authentification à deux facteurs chaque fois que vous vous déconnectez de l'application. down

Découvrez

PCWorld

en lançant la vérification en deux étapes de Dropbox pour une présentation plus détaillée du processus. Facebook Facebook n'utilise pas Google Authenticator pour ses deux -factor autorisation, qu'il appelle Login Approvals. Au lieu de cela, vous recevez des codes de connexion par SMS ou vous les générez avec l'application mobile Facebook.

Pour commencer, connectez-vous à Facebook et allez à l'onglet Sécurité. Recherchez l'en-tête "Approbations de connexion" et cliquez sur Modifier à l'extrême droite de l'écran. Facebook envoie alors un code de sécurité à votre smartphone par SMS pour commencer à utiliser cette fonctionnalité.

Si vous êtes dans une zone sans réception cellulaire, vous pouvez toujours utiliser les approbations de connexion Facebook via l'application mobile Facebook pour Android et iOS par en ouvrant la barre de navigation de gauche et en sélectionnant Générateur de code sous Paramètres.

Les approbations de connexion de Facebook fonctionnent avec presque tout ce qui se connecte à votre compte Facebook, y compris les applications mobiles tierces avec les identifiants Facebook et les propres applications de l'entreprise. les services ont besoin de cela?

Vous êtes maintenant équipé d'une authentification à deux facteurs pour plusieurs des principaux services en ligne. Mais il y a une tonne de services supportant également l'authentification à deux facteurs, y compris les principaux hébergeurs Web tels que Dreamhost, Battle.net de Blizzard Entertainment et LastPass.

Si vous êtes préoccupé par la sécurité, activer l'authentification à deux facteurs les comptes contribueront grandement à sécuriser votre vie en ligne.