Příspěvky

Zobrazují se příspěvky se štítkem 2FA

Jak funguje dvoufázové ověření a který protokol používat? Jeden je bezpečnější!

Obrázek
Dvoufázové ověření je silný nástroj pro zvýšení bezpečnosti (nejen) online účtů Existují dva hlavní protokoly dvojího ověření: TOTP a HOTP Oba protokoly generují jednorázové heslo, každý ale jinak Dvoufázové ověření je silným nástrojem pro posílení bezpečnosti online účtů. Tento proces vyžaduje dvě různé formy identifikace, čímž zajišťuje, že pouze oprávnění uživatelé získají přístup k vašim účtům a citlivým informacím. V době, kdy jsou kybernetické a phishingové útoky běžné, je dvojité ověření nezbytností pro ochranu vašeho soukromí a dat. Jak funguje dvoufázové ověření? Dvojité ověření obvykle využívá kombinaci něčeho, co znáte (vaše heslo), a něčeho, co máte (například mobilní telefon nebo hardwarový token). Tento přístup zajišťuje, že i když útočník získá vaše heslo, stále potřebuje další formu identifikace, aby získal přístup k vašemu účtu. Pro dvojí ověření se dnes velmi často používají tzv. One Time Password (OTP) algoritmy. Jak napovídá název, tyto algoritmy...

"Na tom videu jsi ty?" Ne, útok hackerů přes Messenger. Víme, jak se bránit

Obrázek
Podobné útoky se periodicky vracejí jako ptáci za teplem a mnozí už jsme se před nimi tak nějak automaticky obrnili, nicméně tento je, bohužel, velmi efektivní. Řeč je o kybernetickém podvodu, který i v Česku v posledních dnech a týdnech trápí velké množství uživatelů Facebooku a jeho Messengeru. Pokud jste obdrželi zprávu typu "Na tom videu jsi ty?" s přiloženým odkazem na zdánlivé video, nebo vás případně známý informoval, že už ji nevědomě rozesíláte i vy, tento text je v první řadě pro vás. Ale také pro kohokoli dalšího, kdo se chce šlamastyce spojené s tímto útokem preventivně vyhnout. Kdo za útoky stojí, čeho chce dosáhnout a jak o dělá? První vlna tohoto konkrétního phishingu (nekalá aktivita s účelem získání citlivých údajů, např. přihlašovacích) je stará několik týdnů a zmíněný odkaz, který láká na video, nicméně vede na falešnou přihlašovací stránku Facebooku, byla spojována s maďarskými servery. Nyní je ovšem možné, že útočníci (a to i v několika nezávislýc...

Google Authenticator se dočkal zásadního vylepšení

Obrázek
Aplikace Google Authenticator, která slouží jako generátor a úschovna jednorázových kódů pro dvoufázové přihlašování (2FA) na různých webech a službách, se dočkala velmi významného vylepšení. Americká společnost oznámila, že tuto aplikaci i její obsah bude nadále možné zálohovat po napojení na Google účet. Mimo jiné tím odpadá riziko úplné ztráty možnosti přihlášení, pokud uživatel náhle přijde o své zařízení s Authenticatorem a manuálně si přístupy nezazálohoval. "Jednou z hlavních připomínek, které jsme v průběhu let od uživatelů slyšeli, byla složitost řešení ztracených nebo odcizených zařízení s nainstalovaným nástrojem Google Authenticator. Vzhledem k tomu, že jednorázové kódy byly v aplikaci uloženy pouze v jednom zařízení, ztráta tohoto zařízení znamenala, že uživatelé ztratili možnost přihlásit se k jakékoli službě, u které si nastavili 2FA pomocí Authenticatoru," popisuje Google na blogu důvod, proč přistoupil k propojení s klasickým účtem. "Aktualiz...