Последние записи из Все категории span>
Истории клиентов Protectimus: 2FA для Volet
Volet — популярная платежная...
Аппаратный TOTP токен для Office 365: как подключить
В этой статье мы покажем, как подключить...
Истории клиентов Protectimus: 2FA для DXC Technology
DXC Technology — международная IT...
Популярные записи За все время
Как защититься от взлома электронной почты
Мы практически перестали писать бумажные письма. Те самые — на хрустящих новеньких листах. Львиная доля корреспонденции сейчас пересылается через интернет при помощи электронной почты. И это не столько личная переписка — та, в основном, ведется в разнообразных мессенджерах, в режиме интерактивного диалога, — сколько деловые письма, зачастую содержащие информацию, не предназначенную для чужих любопытных глаз. Поэтому защита от взлома электронной почты чрезвычайно важна. Предупрежден — значит вооружен: как хакеры могут взломать ваш email По номеру телефона. Если к почте “привязан” номер телефона и он известен взломщику, может использоваться следующая схема. Хакер обращается в почтовую службу для сброса пароля, указав телефон пользователя. На этот номер от почтового сервиса приходит SMS с просьбой подтвердить изменение пароля и кодом для этого. Мошенник в свою очередь отправляет сообщение, якобы от имени почты, с требованием указать этот код. Если хозяин почтового ящика не заметит разницы в адресе отправителя двух SMS, то код подтверждения уйдет хакеру, а тот уже использует его для своих целей. Воспользоваться трояном. Внедрить на компьютер жертвы троянский вирус — один из самых удобных для хакера способов взломать почту. Рассылается зловред обычно в виде ссылки в электронном письме. Единственная трудность — убедить пользователя по этой ссылке перейти. Поскольку обещания “халявы”, которые раньше...
Прошиваемые TOTP токены Protectimus Slim NFC: ответы на часто задаваемые вопросы
Первые программируемые TOTP токены Protectimus Slim NFC были выпущены всего пару лет назад. За это время мы получили сотни заказов, а вместе с тем и сотни вопросов о том, как работают перепрошиваемые токены, чем они отличаются от классических, как запрограммировать токен, безопасно ли использовать такие OTP токены. В этой статье я расскажу о принципе работы классических аппаратных токенов и перепрошиваемых токенов, пошагово объясню как запрограммировать OTP токен Protectimus Slim NFC и отвечу на все популярные вопросы. Заказать токен Protectimus Slim NFC Для вашего удобства, краткое содержание статьи: Как работают TOTP токены?Как сервер аутентификации проверяет одноразовые пароли?Чем классические TOTP токены отличаются от программируемых?Почему перепрошиваемые TOTP токены лучше всех остальных?Как понять к какому сервису подойдет токен Protectimus Slim NFC?Как прошить токен Protectimus Slim NFC?Часто задаваемые вопросы Как работают TOTP токены? TOTP расшифровывается как Time-Based One-time Password — одноразовый пароль, основанный на времени. Соответственно, при генерации одноразовых паролей по алгоритму TOTP используется два параметра: Секретный ключ (shared secret). Уникальный код длиной, как правило, около 16-32 символов в Base32.Текущий интервал времени (обычно 30 или 60 секунд). Моментом начала отсчета интервалов времени считается Unix-время (полночь с 31.12.1969 на 01.01.1970 года по UTC). То есть, если токен поддерживает интервал времени 30 секунд, то количество секунд,...
Как настроить двухфакторную аутентификацию в PayPal
Двухфакторная аутентификация в PayPal появилась еще в 2007 году. Пользователь, который хотел защитить вход в PayPal, мог заказать аппаратный токен за 5 долларов прямо из личного кабинета. И хотя со временем компания отказалась от собственных аппаратных токенов в пользу SMS аутентификации, что порядочно снизило уровень защиты PayPal, сегодня ситуация опять меняется к лучшему: С 2018 года кроме SMS аутентификации для входа в PayPal можно использовать MFA приложения (Google Authenticator, Protectimus Smart и тп). К PayPal опять можно подключать аппаратные токены. Единственный нюанс — подойдут только токены с возможностью прошивки. Купить аппаратный токен для PayPal Как включить двухфакторную аутентификацию в PayPal? Шаг 1 Для активации двухфакторной аутентификации в PayPal войдите в меню настроек. Шаг 2 Выберите вкладку “БЕЗОПАСНОСТЬ” (SECURITY). Шаг 3 Найдите пункт “Двухэтапная проверка” (2-step verification) и нажмите на кнопку “Настройка” (Set Up) Шаг 4 На данном этапе необходимо выбрать один из доступных способов двухфакторной аутентификации: SMS или 2FA приложение. Перепрошиваемые аппаратные токены подключаются к PayPal как MFA приложение. SMS. При выборе SMS аутентификации необходимо ввести реальный номер телефона, на который вам сразу придет сообщение с одноразовым кодом для подтверждения номера. Мы не рекомендуем использовать SMS аутентификацию, если у вас есть возможность установить 2FA приложение или заказать аппаратный токен для...
Subscribe To Our Newsletter
Join our mailing list to receive the latest news and updates from Protectimus blog.
You have successfully subscribed!