Тёмный

Двухфакторная аутентификация Вопрос надежности и методы использования 

LibreTrack
Подписаться 7 тыс.
Просмотров 4,8 тыс.
50% 1

В видео рассказано о двухфакторной аутентификации. Кратко изложены принципы методов аутентификации с помощью одноразовых кодов передаваемых с помощью SMS и генерируемых специальными приложениями. Показана методика работы с мобильными приложениями для аутентификации.
Многофакторная аутентификация ru.wikipedia.o...
Технология аутентификации по событию ru.wikipedia.o...
Технология аутентификации по времени ru.wikipedia.o...
Принципы работы двухфакторной аутентификации habr.com/ru/co...
Проблемы двухфакторной аутентификации apptractor.ru/...
Проблемы метода аутентификации через SMS oddstyle.ru/wo...
Сравнительная оценка двухфакторной аутентификации по SMS и через приложение www.securityla...
Страница Aegis на сайте F-Droid f-droid.org/ru...
Страница FreeOTP+ f-droid.org/ru...
Оригинал видео mega.nz/file/j...
Все наши материалы, включая видео, музыку, рисунки, а также текстовые публикации, доступны в папке на сервисе MEGA mega.nz/folder...
Подробности о проекте и материалах смотрите в Памятке к материалам LibreTrack cryptpad.fr/pa...

Опубликовано:

 

2 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 14   
@libretrack9214
@libretrack9214 3 года назад
В видео показана нерусифицированная версия приложения FreeOTP+. Сейчас вышла уже новая версия, поддерживающая русский язык.
@brvkinvale
@brvkinvale 2 месяца назад
Я ничего не понял, длинный монолог, который трудно понять.
@jiexagt9426
@jiexagt9426 2 года назад
Здраствуйте, у меня был телефон на котором было установлено приложение с двойной аутентификацией, на том телефоне я сделал сброс данных, и теперь не могу зайти на почту, что делать?
@Shrek617
@Shrek617 3 года назад
Почему у вас так мало подписчиков? А контент то годный!
@ВалерийШадрин-л5г
В сравнении номеротелефонной и приложенной 2FA вы не очень хорошо раскрыли вопрос перехвата кодов. Если вы вводите код аутентификации на фишинговом ресурсе, то там уже неважно, каким методом код был получен, а если ваши каналы связи в реальном времени слушают и хотят без обмана тупо перехватить ваш код, то смс здесь с треском проигрывают, т.к. они не зашифрованы и у спецслужб есть к ним прямой доступ; а передача кода из приложения практически всегда происходит по зашифрованному интернет-каналу, хоть через тот же https (разумеется, при условии, что это сайт с правильным доменом, а не убедительный фишинговый с поддельным сертификатом) или впн-протокол. И более того, ваш номер телефона (который вы светите при этом способе получения кодов, что вы верно подметили) можно перерегистрировать на другую симкарту банально заставив работника салона связи переоформить её, будь это обман, когда злоумышленник притворяется вами по телефону, взятка или какое-то другое давление. И тут уже прощай ваши кодики. Если у вас тупо отберут ваше устройство, то вашу симку могут взять да и переставить в другой телефон (пин-код конечно обязателен, но это всё равно огромный риск). Хотя если устройство при этом ещё и разблокируют, то там уже не до кодиков будет :/ (хотя в том же Aegis есть возможность запаролить вход, что полезно, но паяльник ко всему найдёт ключик). В общем, я делаю вывод, что аутентификация через приложение определённо рулит. Единственный ньюанс, в котором плохо приложение, так это момент настройки 2FA и получения токена с ресурса. При смс-ном способе никакого токена вам не передаётся и нет даже гипотетической возможности его куда-то кому-то слить, но это такой мизерный ньюанс на фоне всех остальных аспектов что его даже можно не брать во внимание, но ради объективности это стоило отметить.
@Masha33713
@Masha33713 Год назад
Тоже так думаю, настроил себе аутенфикацию по Google Authenticator и не парюсь
@Astrobomj
@Astrobomj 2 года назад
С смсками одна проблема- подконтрольность тов. майору. Из-за чего смски полность небезопасны. Почту надёжнее использовать, чем смски.
@wolfenstein4817
@wolfenstein4817 2 года назад
Что даёт привязка ВК - страницы к GMAIL? Там в сообщении дублируется высылаемый по SMS код?
@baosnik
@baosnik Год назад
Что скажете о 2fas?
@Watson063
@Watson063 2 года назад
Спасибо за помощь!
@user-rn9uy2rq1w
@user-rn9uy2rq1w 3 года назад
Спасибо
@Саша-р2ы7ч
@Саша-р2ы7ч 3 года назад
Посоветуйте какую-нибудь альтернативную звонилку для androida, чтобы она была корректно связана со списком вызовов и без проблем выдавала контакты для нужд проприетарных мессенджеров, в общем была увязана со всеми приложениями также как и штатная
@heartoflove456
@heartoflove456 2 года назад
Попробуйте воспользоваться программой Koler или связкой программ Simple Dialer и Contacts от Simple Mobile Tools. Ссылки: f-droid.org/ru/packages/com.chooloo.www.koler/ f-droid.org/ru/packages/com.simplemobiletools.dialer/ f-droid.org/packages/com.simplemobiletools.contacts.pro/
@Саша-р2ы7ч
@Саша-р2ы7ч 2 года назад
@@heartoflove456 СПС
Далее
Iran launches wave of missiles at Israel
00:43
Просмотров 820 тыс.
Лиса🦊 УЖЕ НА ВСЕХ ПЛОЩАДКАХ!
00:24
AI People -- Лекция 2
2:14:30
Просмотров 1,5 тыс.