Zatwierdzenia logowania na Facebooku, opcjonalne uwierzytelnianie dwuskładnikowe

Wypróbuj Nasz Instrument Do Eliminowania Problemów

Facebook zaczął wdrażać dwuskładnikowy system uwierzytelniania zaprojektowany w celu ochrony kont użytkowników przed nieautoryzowanym dostępem w 2011 roku.

Uwierzytelnianie dwuskładnikowe ma na celu dodanie drugiej warstwy uwierzytelniania do procesu logowania w celu lepszej ochrony kont. Obecnie używane są dwa główne typy systemów: systemy, które wysyłają kody do urządzeń użytkowników za każdym razem, gdy rozpoczyna się proces logowania, oraz systemy, które używają generatorów kodów na urządzeniach użytkowników. Facebook obsługuje obie te opcje.

Na przykład PayPal oferuje Ochrona identyfikatora VeriSign urządzenia, które działają jako druga warstwa uwierzytelniania. Google niedawno wprowadził weryfikacja dwuetapowa również dla kont Google.

Uwierzytelnianie dwuetapowe na Facebooku

facebook two-factor authentication

Firma Potwierdzony na oficjalnym blogu na Facebooku, że funkcja została udostępniona wszystkim użytkownikom Facebooka. Każdy użytkownik Facebooka ma teraz możliwość włączenia uwierzytelniania dwuskładnikowego na Facebooku.

Wcześniej ochrona ta nosiła nazwę Zatwierdzanie logowania na Facebooku, ale obecnie nazywa się ona uwierzytelnianiem dwuskładnikowym.

Użytkownicy Facebooka mogą włączyć nową funkcję bezpieczeństwa, otwierając nową Strona 2FA włączona Facebook. Użytkownicy, którzy wolą iść tam ręcznie, muszą kliknąć ikonę strzałki w dół, a następnie Ustawienia> Bezpieczeństwo i logowanie> Użyj uwierzytelniania dwuskładnikowego.

Kliknięcie „włącz” uruchamia kreatora, który prowadzi użytkownika przez proces aktywacji nowej funkcji.

Pamiętaj, że musisz albo połączyć telefon ze swoim kontem, albo zamiast tego użyć aplikacji uwierzytelniającej. Facebook oferuje obie opcje i możesz użyć jednej, aby uzyskać lub wygenerować kody do logowania się na konto na Facebooku.

Sama konfiguracja jest bardzo prosta i nie powinna stwarzać żadnych problemów nawet dla użytkowników, którzy nigdy wcześniej nie konfigurowali systemów uwierzytelniania dwuskładnikowego.

Zatwierdzenia logowania działają w następujący sposób

Łączysz numer telefonu komórkowego ze swoim kontem na Facebooku. Ten numer telefonu komórkowego otrzymuje kod w wiadomości testowej za każdym razem, gdy ktoś z poprawną nazwą użytkownika i hasłem próbuje zalogować się z nieautoryzowanego komputera.

Lub, i to jest druga opcja, możesz użyć obsługiwanej aplikacji uwierzytelniającej do generowania kodów bezpośrednio na swoich urządzeniach.

Tak czy inaczej, kod jest potrzebny tylko wtedy, gdy logowania są rozpoznawane z urządzenia, które nie jest znane Facebookowi (innymi słowy, nie było wcześniej używane lub zostało niedawno wyczyszczone).

Atakujący musieliby mieć dostęp do wygenerowanego kodu, aby zalogować się na konto na Facebooku.

Kod uwierzytelniania dwuskładnikowego jest wymagany w następujących scenariuszach:

  1. Zawsze, gdy logujesz się do Facebooka na nowym urządzeniu lub przy użyciu nowej przeglądarki internetowej.
  2. Gdy ktoś inny używa nieznanego urządzenia lub przeglądarki do logowania się przy użyciu poprawnej nazwy użytkownika i hasła logowania.
  3. Po wyczyszczeniu danych przeglądania.

Użytkownicy Facebooka będą ponadto powiadamiani o próbach logowania z nieautoryzowanych systemów komputerowych. Nieudana próba zwykle oznacza, że ​​ktoś inny jest w posiadaniu nazwy użytkownika i hasła użytkownika Facebooka. Użytkownicy mają możliwość natychmiastowej zmiany hasła do konta, aby dodatkowo chronić swoje konto.

Powrót do konfiguracji. Kody są obecnie wysyłane tylko na telefony komórkowe za pośrednictwem wiadomości SMS lub generowane przez aplikacje uwierzytelniające, takie jak Google Authenticator; Oznacza to, że potrzebujesz dostępu do urządzenia mobilnego, aby skonfigurować dwuskładnikowy system uwierzytelniania Facebooka.

Użytkownicy, którzy jeszcze tego nie zrobili, proszeni są o dodanie numeru telefonu komórkowego do swojego konta, aby ukończyć konfigurację zatwierdzania logowania.

Następnie konieczne jest potwierdzenie odsyłacza, wpisując kod przesłany mu przez Facebooka. Numer telefonu komórkowego i konto na Facebooku są od tego momentu połączone.

Co się stanie, jeśli zgubisz telefon? Nadal masz możliwość logowania się z systemów komputerowych, które zostały wcześniej autoryzowane. Możesz również skonfigurować kody odzyskiwania w witrynie Facebook, aby uzyskać dostęp do swojego konta, jeśli nie masz dostępu do telefonu, lub użyć kluczy bezpieczeństwa, które obsługują standard Universal 2nd Factor (U2F).

Użytkownicy Facebooka, którzy chcą dodać dodatkową warstwę ochrony do swojego konta, powinni rozważyć włączenie zatwierdzania logowania.