Двухфакторная аутентификация Вопрос надежности и методы использования

  Рет қаралды 4,652

LibreTrack

LibreTrack

2 жыл бұрын

В видео рассказано о двухфакторной аутентификации. Кратко изложены принципы методов аутентификации с помощью одноразовых кодов передаваемых с помощью SMS и генерируемых специальными приложениями. Показана методика работы с мобильными приложениями для аутентификации.
Многофакторная аутентификация ru.wikipedia.org/wiki/%D0%9C%...
Технология аутентификации по событию ru.wikipedia.org/wiki/HOTP
Технология аутентификации по времени ru.wikipedia.org/wiki/Time-ba...
Принципы работы двухфакторной аутентификации habr.com/ru/company/1cloud/bl...
Проблемы двухфакторной аутентификации apptractor.ru/info/articles/h...
Проблемы метода аутентификации через SMS oddstyle.ru/wordpress-2/stati...
Сравнительная оценка двухфакторной аутентификации по SMS и через приложение www.securitylab.ru/blog/perso...
Страница Aegis на сайте F-Droid f-droid.org/ru/packages/com.b...
Страница FreeOTP+ f-droid.org/ru/packages/org.l...
Оригинал видео mega.nz/file/jl5khZoK#K_VhSIU...
Все наши материалы, включая видео, музыку, рисунки, а также текстовые публикации, доступны в папке на сервисе MEGA mega.nz/folder/GggWSCiI#OjPIH...
Подробности о проекте и материалах смотрите в Памятке к материалам LibreTrack cryptpad.fr/pad/#/2/pad/view/...

Пікірлер: 14
@libretrack9214
@libretrack9214 2 жыл бұрын
В видео показана нерусифицированная версия приложения FreeOTP+. Сейчас вышла уже новая версия, поддерживающая русский язык.
@Shrek617
@Shrek617 2 жыл бұрын
Почему у вас так мало подписчиков? А контент то годный!
@Watson063
@Watson063 2 жыл бұрын
Спасибо за помощь!
@user-rn9uy2rq1w
@user-rn9uy2rq1w 2 жыл бұрын
Спасибо
@Astrobomj
@Astrobomj 2 жыл бұрын
С смсками одна проблема- подконтрольность тов. майору. Из-за чего смски полность небезопасны. Почту надёжнее использовать, чем смски.
@jiexagt9426
@jiexagt9426 2 жыл бұрын
Здраствуйте, у меня был телефон на котором было установлено приложение с двойной аутентификацией, на том телефоне я сделал сброс данных, и теперь не могу зайти на почту, что делать?
@wolfenstein4817
@wolfenstein4817 2 жыл бұрын
Что даёт привязка ВК - страницы к GMAIL? Там в сообщении дублируется высылаемый по SMS код?
@user-nb6vp5ed5i
@user-nb6vp5ed5i 2 жыл бұрын
Посоветуйте какую-нибудь альтернативную звонилку для androida, чтобы она была корректно связана со списком вызовов и без проблем выдавала контакты для нужд проприетарных мессенджеров, в общем была увязана со всеми приложениями также как и штатная
@heartoflove456
@heartoflove456 2 жыл бұрын
Попробуйте воспользоваться программой Koler или связкой программ Simple Dialer и Contacts от Simple Mobile Tools. Ссылки: f-droid.org/ru/packages/com.chooloo.www.koler/ f-droid.org/ru/packages/com.simplemobiletools.dialer/ f-droid.org/packages/com.simplemobiletools.contacts.pro/
@user-nb6vp5ed5i
@user-nb6vp5ed5i 2 жыл бұрын
@@heartoflove456 СПС
@baosnik
@baosnik Жыл бұрын
Что скажете о 2fas?
@user-mx6hu9yv6l
@user-mx6hu9yv6l Жыл бұрын
В сравнении номеротелефонной и приложенной 2FA вы не очень хорошо раскрыли вопрос перехвата кодов. Если вы вводите код аутентификации на фишинговом ресурсе, то там уже неважно, каким методом код был получен, а если ваши каналы связи в реальном времени слушают и хотят без обмана тупо перехватить ваш код, то смс здесь с треском проигрывают, т.к. они не зашифрованы и у спецслужб есть к ним прямой доступ; а передача кода из приложения практически всегда происходит по зашифрованному интернет-каналу, хоть через тот же https (разумеется, при условии, что это сайт с правильным доменом, а не убедительный фишинговый с поддельным сертификатом) или впн-протокол. И более того, ваш номер телефона (который вы светите при этом способе получения кодов, что вы верно подметили) можно перерегистрировать на другую симкарту банально заставив работника салона связи переоформить её, будь это обман, когда злоумышленник притворяется вами по телефону, взятка или какое-то другое давление. И тут уже прощай ваши кодики. Если у вас тупо отберут ваше устройство, то вашу симку могут взять да и переставить в другой телефон (пин-код конечно обязателен, но это всё равно огромный риск). Хотя если устройство при этом ещё и разблокируют, то там уже не до кодиков будет :/ (хотя в том же Aegis есть возможность запаролить вход, что полезно, но паяльник ко всему найдёт ключик). В общем, я делаю вывод, что аутентификация через приложение определённо рулит. Единственный ньюанс, в котором плохо приложение, так это момент настройки 2FA и получения токена с ресурса. При смс-ном способе никакого токена вам не передаётся и нет даже гипотетической возможности его куда-то кому-то слить, но это такой мизерный ньюанс на фоне всех остальных аспектов что его даже можно не брать во внимание, но ради объективности это стоило отметить.
@Masha33713
@Masha33713 Жыл бұрын
Тоже так думаю, настроил себе аутенфикацию по Google Authenticator и не парюсь
@brvkinvale
@brvkinvale 5 күн бұрын
Я ничего не понял, длинный монолог, который трудно понять.
Microsoft Authenticator: как работает приложение для двухфакторной аутентификации
5:43
WHAT’S THAT?
00:27
Natan por Aí
Рет қаралды 7 МЛН
Smart Sigma Kid #funny #sigma #comedy
00:25
CRAZY GREAPA
Рет қаралды 28 МЛН
I Can't Believe We Did This...
00:38
Stokes Twins
Рет қаралды 109 МЛН
Clowns abuse children#Short #Officer Rabbit #angel
00:51
兔子警官
Рет қаралды 57 МЛН
Способы обхода двухфакторной аутентификации
3:57
Академия Батранкова
Рет қаралды 5 М.
WHAT’S THAT?
00:27
Natan por Aí
Рет қаралды 7 МЛН