piektdiena, 2011. gada 11. februāris

GMail: divu soļu autorizācija

Kas notiktu, ja kāds varētu piekļūt tavam e-pastam? Tavu e-pasta kontu varētu izmantot mēstuļu pārsūtīšanai. No tava vārda tavi draugi varētu saņemt vēstuli, kas apgalvotu, ka tu svešā valstī esi iekļuvis nepatikšanās, un tev vajadzētu pārskaitīt naudu, līdzīgi, kā tas ar kādu jau ir noticis. Visbeidzot, tiekot klāt tavam GMail kontam, ļaundarim ir pieeja arī taviem dokumentiem un bildēm. Varētu būt nepatīkami.

Kā kāds cits varētu tikt pie tavas e-pasta paroles? Jo mēs visi esam cilvēki. Ļoti izplatīti ir lietot vienu paroli vairākās vietās, jo nevar taču atcerēties visas paroles, tādēļ bieži vien uzlaužot kādu citu interneta lapu, ļaundari iegūst arī pieeju citiem tevis lietotiem resursiem, tai skaitā e-pastam. Piemēri nav jāmeklē pasaulē. Savulaik tika uzlauzta draugiem.lv lapa, un daudzi tolaik populārā inbox.lv lietotāji novērojuši visādas dīvainības savās pastkastītēs. Viss bija vienkārši - upuri bija izmantojuši vienu paroli gan draugiem.lv gan inbox.lv, un kombinācijā ar to, ka draugiem.lv var reģistrēties ar e-pasta paroli, viss kļūst tik neinteresanti vienkāršs, ka vienkāršāk nav iespējams. Paroles "mincīts", "admin", "bmw" nav pat nav pieminēšanas vērtas. Viscilvēcīgākais veids iegūt paroli, ir piedāvāt to apmainīt pret šokolādi, un pēc savulaik veiktas aptaujas, ļoti daudzi piekristu šādam darījumam.

Lai kā arī būtu ar paroļu zaudēšanu, Google ir nolēmis tuvoties bankām drošības jautājumos, un ieviest divu soļu autorizāciju. Par sevi pārliecinātie netiks apgrūtināti, un šī iespēja nevienam netiks uzspiesta. Paranoiķi varēs doties uz sava konta uzstādījumu lapu, un zem personīgiem uzstādījumiem, drošības sadaļā izvēlēties ieslēgt šādu papildus drošību. Šobrīd gan tāda iespēja vēl nav parādījusies, bet tā tiks ieviesta tuvākajās dienās.


Neiedziļinoties tehniskajās detaļās, kuras šobrīd nevar pārbaudīt, dubulta autorizācija nozīmēs iegūt papildus autorizācijas kodu ar mobilā tālruņa palīdzību. Kad tas būs pieejams, vienkārši sekojiet instrukcijām uzstādījumu maiņas procesā. Doma tāda, ka ir visai maza iespējamība, ka ļaundaris spēs iegūt gan jūsu paroli, gan telefona aparātu.  Ir padomāts arī par to, ka jūsu īpašuma tiesības uz jūsu telefona aparātu ir akmenī cirstas, tādēļ krīzes situācijām būs iespēja norādīt arī sekundāro telefona numuru. Nu un visbeidzot, tad, kad tas viss sāks darboties, autorizēšanās notiks tā - ievadam savu lietotāja vārdu, paroli, un tad jau nākamajā logā no telefona iegūto autorizācijas kodu. Īsumā viss.

1 komentārs:

  1. Šis man atgādina, kā es gribēju (laikam Somijā? Vai GB? ) caur telefonu ielogoties FB, un mani bloķēja, kamēr es no LV IP adreses neapstiprināšu, ka tā, kas caur telefonu Somijā lien uz FB akkountu, esmu es.

    Bet verifikācija rullē. Galvenais, neglabāt paroles mobilajā :D

    AtbildētDzēst