Logowanie do usługi Windows Live za pomocą kodu jednorazowego użytku
- Kategoria: Bezpieczeństwo
Wielu użytkowników Internetu jest przyzwyczajonych do wypełniania formularzy logowania w celu uzyskania dostępu do kont w witrynach internetowych. Te formularze logowania zwykle wymagają podania nazwy użytkownika i hasła do konta, ale czasami także dodatkowych informacji, takich jak kod captcha.
Wprowadzone informacje są następnie porównywane z tym, co dana witryna zapisała w swojej bazie danych - miejmy nadzieję, że w postaci zaszyfrowanej - i dostęp jest udzielany, jeśli nazwa użytkownika i hasło są zgodne z tymi rekordami.
Jednym z głównych problemów związanych z ochroną kont jest to, że znajomość nazwy użytkownika i hasła jest wystarczająca do zalogowania się na konto.
Dlatego PayPal jakiś czas temu wprowadził obsługę opcjonalnego Urządzenie VeriSign Identity Protection . Urządzenie generuje sześciocyfrowy kod ważny przez 30 sekund, który użytkownicy usługi muszą wprowadzić podczas logowania PayPal, aby uzyskać dostęp do konta. Atakujący, którzy uzyskali tylko nazwę użytkownika i hasło, nie mogą się bez nich zalogować.
Microsoft wprowadził podobny system do Windows Live . Użytkownicy Windows Live mogą generować tzw. Kody jednorazowe przed zalogowaniem się do Windows Live, których można użyć zamiast hasła. Kod jednorazowego użytku jest ważny tylko raz, co czyni go idealnym zamiennikiem hasła podczas logowania się do publicznych systemów komputerowych lub niezabezpieczonych sieci.
Kod jednorazowego użytku to kod, którego można używać zamiast hasła podczas logowania się za pomocą identyfikatora Windows Live. Każdy kod może być użyty tylko raz, ale możesz poprosić o jeden, kiedy tylko potrzebujesz. Jeśli logujesz się na komputerze publicznym - na przykład w bibliotece lub szkole - przy użyciu kodu jednorazowego użytku pomaga chronić informacje o koncie
Zastąpienie hasła staje się nieważne w chwili, gdy zostało użyte do zalogowania się do usługi Windows Live. Kod jednorazowy jest wysyłany na numer telefonu komórkowego zarejestrowany na koncie Windows Live. Oto jak to działa.
Rozpoczyna się edycją profilu Windows Live w celu dodania do niego numeru telefonu komórkowego. Użytkownicy, którzy mają już skonfigurowany numer telefonu komórkowego, nie muszą nic robić.

Każdy formularz logowania do usługi Windows Live wyświetla na dole łącze umożliwiające użycie kodu jednorazowego użytku.
To nie Twój komputer? Uzyskaj kod jednorazowego użytku do logowania
Kliknięcie tego łącza otwiera formularz logowania do kodu jednorazowego użytku Windows Live. W tym miejscu należy podać tylko identyfikator Windows Live. Kliknięcie Poproś o kod powoduje wyświetlenie selektora kraju i formularza do wprowadzenia numeru telefonu komórkowego.

Kod jednorazowego użytku można zamówić tylko w obsługiwanych krajach. Kody można wysyłać do Wielkiej Brytanii, Stanów Zjednoczonych, Niemiec, Kanady i około dziesięciu innych krajów.
Zaleca się jednorazową próbę wysłania kodu jednorazowego, aby upewnić się, że kod zostanie wysłany poprawnie na wprowadzony numer telefonu komórkowego.
Jednorazowy kod Windows Live może zwiększyć bezpieczeństwo użytkowników Windows Live, w tym w ogromnym stopniu Hotmail, SkyDrive czy Windows Messenger. Z tym oczywiście wiąże się nowe ryzyko. Aby zalogować się na konto Windows Live, osoba atakująca potrzebuje jedynie telefonu komórkowego użytkownika, który skonfigurował numer telefonu na koncie. Użytkownicy na żywo muszą o tym pamiętać, konfigurując numer telefonu w usłudze Windows Live.