همه چیز درباره احراز هویت دو مرحله ای یا FA2 و اهمیت آن
احراز هویت چند عاملی از معروفترین روشهای افزایش امنیت یک حساب کاربری است که ۲FA نیز در همان دسته قرار میگیرد. معمولا از این روش احراز هویت دو عاملی در فضاهایی که امنیت بسیار بالایی نیاز داریم، استفاده میکنیم. یکی از فضاهایی که احراز هویت به کمک ما میآید، صرافی ارز دیجیتال است که امنیت بیشتری به حساب کاربری شما میدهد. پس از فعالسازی چنین قابلیتی، هر فردی به راحتی امکان دسترسی به حساب کاربری شما را به دست نمیآورد.
احراز هویت دو عاملی ۲FA چیست؟
احراز هویت دو عاملی یا Two Factor Authentication که با نام اختصاری ۲FA نیز شناخته میشود، نوعی از احراز هویتهای چند عاملی (MFA) است. این احراز هویتهای چند عاملی، همیشه به چند فاکتور برای احراز هویت نیاز دارند تا امنیت دسترسی را تقویت کرده و هویت شما را تایید کند. این فاکتورها میتواند چیزهایی از قبیل نام کاربری، رمز عبور یا برنامهای در تلفن هوشمند برای تایید درخواست احراز هویت باشند. ۲FA میتواند از حملات فیشینگ، حملات Brute-Force و دیگر اطلاعات و حسابهای کاربری شما در بسیاری از سرویسها محافظت کند.
در واقع، احراز هویت دو عاملی، با افزایش امنیت ورود به حساب کاربری شما در تمام سرویسها، امکان ورود مهاجم یا هکرها را کاهش میدهد. در این نوع از احراز هویت، شما فاکتورهای دیگری علاوه بر رمز عبور، برای حساب کاربری خود در نظر میگیرید و میتوانید ورود و خروج دیگر کاربران به حساب کاربری خود را کنترل و تایید کنید.
چرا از احراز هویت دو عاملی استفاده میکنیم؟
در احراز هویت ۲FA عنصر اصلی امنیت، بررسی تمام افرادی است که امکان ورود به یک حساب کاربری را دارند. در واقع، زمانی که شما یک حساب Google برای خود میسازید و گزینه احراز هویت دو عاملی آن را فعال میکنید؛ هر زمان که فرد دیگری با تلفن همراه یا کامپیوتر دیگری قصد ورود به این اکانت را داشته باشند، باید از شما تاییدیه بگیرند. در اصل، تا زمانی که شما، ورود آنها را تایید نکنید، آنها امکان ورود به اکانت شما را نخواهند داشت. ۲FA یک روش موثر برای حفظ امنیت حسابهای کاربری مخصوصا کیف پول ارز دیجیتال است و به همین دلیل، ما استفاده و فعالسازی آن را به شما پیشنهاد میکنیم.
ما برای افزایش امنیت هر چه تمامتر حساب کاربری خود، به این احراز هویت دو عاملی نیاز داریم. شاید ۲FA کمی ورود خودمان به اکانت را نیز سخت کند ولی کاملا ارزش دارد و میتواند از هک شدن و مورد حمله قرار گرفتن اطلاعات ما جلوگیری کند. فراموش نکنید که روشهای زیادی برای ارسال کد احراز هویت دوم وجود دارد که شما با انتخاب هر یک از آنها میتوانید به اکانت خود دسترسی پیدا کنید.
امنیت احراز هویت دو عاملی
شاید برای شما هم سوال باشد که این احراز هویت دو عاملی، چگونه میتواند امنیت یک حساب کاربری را افزایش دهد؟ برای پاسخ به این سوال، ابتدا باید تمام فرایند فعالسازی احراز هویت دو عاملی و عملکرد آن را مورد بررسی قرار دهیم.
برای فعالسازی این گزینه در حسابهای کاربری که از این نوع احراز هویت پشتیبانی میکنند، باید یک روش برای دریافت کد دوم، انتخاب کنید. یکی از این روشها، استفاده از نرم افزار google Authenticator است. با انتخاب این گزینه، یک کد موقت برای این نرمافزار در تلفن همراه شما ارسال میشود که تنها ۲۰ ثانیه زمان برای استفاده از آن دارید. با کپی کردن این کد و جایگذاری آن در بخش احراز هویت میتوانید مجددا وارد حساب کاربری خود شوید.
البته روشهای دیگری از جمله ارسال پیامک به شماره تلفن و تماس صوتی، برای دریافت کد احراز هویت دوم شما وجود دارد که باید خودتان آن را انتخاب کنید. در این صورت، زمانی که هر فرد دیگری با سیستم یا تلفن همراه دیگر، قصد ورود به اکانت شما را داشته باشد، کد برای شما ارسال میشود. با این حساب، شما هم از ورود یک فرد غیر آگاه میشوید و هم میتوانید امکان دسترسی او را به اکانت خود، مسدود کنید. این روش احراز هویت، باعث جلوگیری از کلاهبرداری در حوزه رمز ارز ها نیز میشود.
روشهای متداول برای احراز هویت دو عاملی
همانطور که اشاره کردیم، روشهای مختلفی برای احراز هویت ۲FA وجود دارد که به شما کمک میکند تا کد دوم برای دسترسی به حساب کاربری خود را به دست آورید. روشهای احراز هویت دو مرحلهای انواع مختلفی دارد که عبارتاند از:
ارسال پیامک ۲FA
در این روش، یک پیامک حاوی کد احراز هویت برای شماره تلفن شما ارسال میشود که یک کد امنیتی بسیار مهم است. پس از دریافت این کد، شما باید آن را در سایت مورد نظر یا برنامهای که قصد ورود به حساب کاربری آن را دارید، وارد کنید.
این روش برای احراز هویت دو عاملی، بسیار ساده، سریع و در دسترس است که از مزایای این روش محسوب میشوند. یک ویژگی منفی نیز در این روش وجود دارد که مربوط به شماره تماس افراد میشود. شما نباید به هیچ عنوان شماره تلفن خود را در اختیار دیگران قرار دهید تا امکان دریافت کد را داشته باشند. همچنین، اگر به هر دلیلی، شماره تلفن خود را عوض کنید، باید از روش دیگری برای احراز هویت دو عاملی استفاده کنید.
TOTP 2FA
در این روش از احراز هویت دو عاملی، از نرم افزارهای تحت عنوان Authenticator که انواع مختلفی دارد، استفاده میشود. این نرم افزارها در تلفن همراه شما نصب شده و کدهایی با اعتبار کمتر از یک دقیقه در اختیار شما قرار میدهد. زمانی که این روش احراز هویت را انتخاب میکنید، یک کد موقت در این نرم افزار نمایش داده میشود که باید آن را کپی کرده و برنامه یا سایت مورد نظر خود جایگذاری و از هک کیف پول یا هک دیگر اکانتهای خود جلوگیری کنید.
یکی از ویژگیهای مثبت این روش، استفاده از آن در انواع سیستم عامل یا تلفن همراه است. در واقع، مانند ۲FA SMS، محدود به شماره تماس شما نمیشود که با تعویض آن، دسترسی محدود شود.
چه سرویسهایی از احراز هویت دو عاملی حمایت میکنند؟
به طور کلی، در حال حاضر بیشتر سایتها، نرم افزارها و شبکههای اجتماعی از ۲FA برای افزایش امنیت حسابهای کاربری استفاده میکنند. حتما قبل از انجام احراز هویت دو عاملی، مقاله راهنمای شناسایی سایت های کلاهبرداری را مطالعه کنید. چند نمونه از پرطرفدارترین سرویسهایی که از احراز هویت دو عاملی استفاده میکنند، عبارتاند از:
- Gmail
- ۵۰۰X
- Snapchat
- انواع صرافیهای ارز دیجیتال داخلی و خارجی
- انواع کیف پولهای ارز دیجیتال
نحوه فعالسازی احراز هویت دو عاملی (۲FA)
زمان مورد نیاز: ۱۰ دقیقه
برای فعالسازی احراز هویت ۲FA در هر یک از سایتها و حسابهای کاربری، میتوانید از مراحل زیر استفاده کنید و طبق آن پیش بروید.
- ورود به نرم افزار مورد نظر
ابتدا باید وارد نرم افزار مورد نظر خود مانند اینستاگرام یا هر سایت دیگری که به دنبال فعالسازی احراز هویت دو عاملی هستید، شوید. از قسمت تنظیمات آن، گزینه Two factor authentication را پیدا کنید.
- انتخاب روش احراز هویت
روی این گزینه کلیک کرده و یکی از روشهای احراز هویت دو عاملی را انتخاب کنید. معمولا روشهای ارسال پیامک و authentication app در روشهای احراز هویت وجود دارد.
- نصب نرم افزار روی تلفن همراه
اگر گزینه Authentication را انتخاب میکنید، حتما باید این نرم افزار را روی تلفن همراه خود نصب کنید. در غیر این صورت، در روش ارسال پیامک، کد به شماره تماس شما پیامک میشود.
- اسکن QR کد
گر گزینه Authentication را انتخاب کردید، باید یک کلیدواژه یا QR که در اختیار شما قرار میگیرد را در نرم افزار، اسکن کنید تا در انتها، کد در اختیار شما قرار بگیرد.
- جایگذاری کد در اکانت
کد را از نرم افزار کپی کرده و در اکانت خود جایگذاری کنید تا احراز هویت دو عاملی شما فعال شود.
۲FA از چه تهدیداتی جلوگیری میکند؟
همانطور در این مقاله توضیح دادیم، احراز هویت دو عاملی، یک روش برای افزایش امنیت یک حساب کاربری است که دسترسی افراد غیر به آن را محدود میکند. به طور کلی، اگر بخواهیم درباره جلوگیری از تهدیدات مختلف ۲FA بگوییم، او میتواند از هرگونه حملات سایبری تا حدودی جلوگیری کند. برخی از این حملات، شامل حملات فیشینگ، لو رفتن رمز عبور یا افشای آن، ورود غیرمجاز از طریق رمز عبور، حملات Brute-Force و خطرات دیگر دسترسی به اطلاعات داخل یک اکانت میشود.