2FA: U novu Normal di Passwords

Parte 2 di una entrevista cù Robert Siciliano

( cuntinua da a parte 1 di a nostra entrevista cù u sicilianu di sicuru Robert Siciliano , un consultatore cù l'Scudo Hotspot)

Questa 3 Questu quì hè l'autentificazione cù l'autumaticu novu? U novu normalu ?: Rubertu, si dice micca nantu à 2FA, è cumu pensate chì pò aiutà. Cumu travagliu 2FA? Quandu i dette sti pirubbi di password? Cù quantità u costu 2FA?

Robert Siciliano:

Parechje di e brevii di data recenti hà esprimintu i password cum'è un denominatore cumuni. E cum'è sapete, si qualchissia ricumandate di a vostra password, u vostru contu-e tutte e dati in questu-hè vulnerable.

Ma hè un modu facilu per prutezzione di i vostri cunsiglii crìfici trà i piratudisti è l'altri infiltratori : Fate un sistema autentificatu verificatu di dui fattore . Cù un sistema verificatu di dui fattura, sapendu a vostra password hè solu u primu passu. Per piglià qualcosa più, i pirate avè bisognu à cunnosce u sicondu fattore, chì hè un codice speciale (una altra password, cunnisciuta ancu com'è "password un tempu" o OTP) chì solu avete cunnisciutu è chì cambia ogni intru chì in accede. serà una invidadera virtuale. L'ultimi di tuttu, hè gratis.

Se vi interessate in settinge un sistema verificatu di dui fattori nantu à i vostri cuntatti, segui a direzzione davanti à i grandi e plataforme:

Google. Va a google.com/2step. Cliccate u buttone blu, u cantonu ghjustu right, chì dice "Get Started". Segui i preghjudizii chì pò guidà à u prucessu; elettu un missaghju di teste o una telefonetta per riceve u vostru còdice.

A vostra installazione hè aduprata à tutti i servizii Google incù YouTube.

Yahoo. Dopu a firmata in u vostru contu Yahoo, pudete piglià a "Segunda Significazione di Verificazione" di Yahoo cù a prossimu nantu à a vostra foto per attivà un menù prugettu. Cliccate "Accustizzioni di i cunnessione", cliccate "Uccitanu Kontrolli". Scrollà à "Sign-In and Security," è cliccate nant'à u link "Staccione a vostra seconda verificazione di scrivate". Mandate u vostru numaru di telèfonu per riceve un codice in u testu. Un telèfonu? Yahoo te mandarà dumande di sicurità.

Apple. Visit applied.apple.com. Un casottu blu à u dirittu "Aghjustanu a vostra identita di l'Apple". Cliccate solu, dopu ghjunta in u vostru Apple ID. Cliccate u ligame à l'isulanu, "Passwords and Security".

Rispunnì e dui questioni di sicurità per eseguisce una nova sección, "Manage Your Security Settings". A sottu hè un ligame chjamatu "Get Started." Cliccate solu, è intria u vostru numaru di telèfonu per riceve un codice in u testu. Pudete puru crià un password unicu chjamatu chjave di ricuperazione chì pudete utilizà se u vostru telefunu ùn hè micca dispunibili.

Microsoft . Identificà à login.live.com cù u vostru contu Microsoft.

Quandu hà cunnisciutu, visu à l'upertu induve vi vede un ligame chì và à "Infurmazione di Segnente". Cliccate solu. Fighjate à a direzzione, induve vi vede u ligame "Set up two-Step Verification". Cliccate solu, dopu cliccate "Segui". Scebbe seguite u prucessu simplice.

Facebook. Per definisce "Approvazioni di login," vai per u situ di Facebook. A dritta à a cima hè una barra menu menu; cliccà dopu in a freccia chì si face à ricullà un menù. Cliccate "A paràmetri". À u sopra, vi vede una badge d'oru chì dice "security" à u so vicinu; cliccà. Fighjate à u dirittu induve vi vede "Approvazioni di login". Ci hè una casella chì dice "Esse dumane un codice di sicurità". Verificate chì, seguitate i seguenti.
A Facebook certi u testu di u codice di sicurità, o pò esse dumandate aduprate l'app mobile per Facebook in Android o iOS pè ottene u vostru còdicu, chì serà in u "Generale Code".

Twitter. Staccione a "Verificazione di login" per andà in twitter.com, dopu cliccate in l'icona di freccia à l'angle righitore superiore. Ceretta, quandu vi vede u ligame di "Securità è Privacidad".

Cliccate solu. Allora puderete vede "Verificazione di iniziante" quì sottu "Securità". Duvete esse rializatu cumu per riceve u vostru còdice. Fate l'scelta, dopu Twitter hà da guidà u restu.

LinkedIn. Va a ligata linkedin.com, puderebbenu sottu nantu à a vostra foto per amparà u menù. Cliccate "Prutezzione è Arranzione". Hott'a u fondu hè "Accounta." Cliccà quì per aghjustà "Paramine di security" à u dirittu. Cliccate quì chì serà purtata à "Verificazione di u Passu per Sign-In". Cliccà "Dopu", dopu entre u vostru numaru di telèfonu per riceve u codice.

PayPal . Acceder à PayPal, è cliccà nantu à "Seguretat e Proteczione" chì hè in u cantonu ghjustu right. In u fondu di a pagina sò purtate da, aghjunghjenu "Clave di sicura di PayPal" à manca. Quand'ellu ghjustu à quella pagina, vai in u fondu di ellu è cliccate "Vai per registràze u vostru telefunu mutuu". À a pagina dopu, inserisce u vostru numaru di telèfonu è aspite per u còdice via u testu.

Avarete bisognu di guardà un pocu di cose in mente per fà stu prucessu di verificatu di u vie passageru. Prima, verificate chì tenete messageria di testu unimitatu sè vo avete aduprà u vostru telefuninu è u testu cum'è u second factor.

Aduprate, se un compte ùn viaghja micca a verificazione in duie passosi, vede s'ellu hà parechje alternatives chì utilizanu telefuni, appuntamenti per smartphone, email o "dongles". Esse tipi di servizii ponu accuncià codici chì permettenu di scrive un situ chì site sò digià travagliatu. Infine, se ricèvite un testu chì dumandenu a vostra informazioni di cunnessione, cunfirmate un fraudulentu. No esiste una cumunità famosa pudia dumandà esa informazioni da voi.

About.com Questa 4: Cosa Vi pudete un usu? A ghjenti ùn deveru micca ricurdati chì una bona iegge di l'informà è i contrasuti rotate hè u sensu bonu. Ma pudete usà suggerimentu nantu à quale a ghjente pò esse praticamenti per evitar micca una vittma pirateria? Ci hè qualchì l'uttine o tecniche chì pò aiutà senza aghjunghje troppu soprappià nantu à l'utilizatori?

Robert Siciliano:

Laptop o PC


Smartphone o tablet

Quiston 5: Dove si ne vanu per More Password Details? R abierto, perdu qualchissia qualcume chì vi personalmente in linea per a vostra nutizie è infurmazione? Ci sò i risorsi favuriti è i blogs chì vo frequente? Ci hè parechje risorse in linea chì vi aiuterà per tutti quelli chì sò per esse in più savore?


Robert Siciliano:

I RSS è i alerti di Google anu infurmatu. Google News parole chjamati cum'è "scam" "identità steppa" "pirate" "data breach" è più tenenu infurmazione nantu à novi prublemi di sicurità. Cù u me meziunamenti RSS, Cchiù Atenae, WSJ Tech, ABCNews.com, Wired è una multidetruta di i publicità di e tecnulugia mi mantenenu finu à u minutu. A mo filosufia hè sempre in cima di ciò chì hè nova è avantaghji di ciò chì hè quellu à u prossimu. Questu hè cumu per esse proattivu, è nimu, nè i mio pittore / publicu pò esse tastati fora di guardia.

Quistini 6: Pensu Finali per i nostri lettori. Rubertu, avete qualchì pensamentu finale per sparta cu i nostri lettori? Qualcosa cunsiglii per elli?

Robert Siciliano:

Ughjettinu u nostru filettore perchè ùn sapemu chì hè solu una materia di tempu prima chì avà qualcosa ghjurnata malata. A sicurità di informazioni ùn hè micca diversu. Hè per quessa chì esse proattivu è vigilante hè esencial. Aduprà sistemi in u locu è mantendu quelli sistemi mantene a maiò parte di e persone salvagwardi.


Quannu Ruggeru Siciliano:

Rubertu hè un spéciale in a sicurità privilighjata è u rotendu di identità è un cunsigliu à u Scudo Hotspot. Hè furibulamenti impurtante per informà, educà è capacitarie americani per elli puderanu esse protetti da a viulenza è di u crime in u munnu fisicu è virtuale. U so "spegà cum'è hè" hè ricircatu da i primi messaggi media, cumerciuti in C-Suite di i cundizzioni puniorenti, i planners di cumunità, è i cumandanti di a cumunità per avè l'infurmazione diretta per bisogna à stà in un mondu chì in u fisicu è crime virtuale hè cumune.