Πώς να ενεργοποιήσετε την επαλήθευση σε δύο βήματα. Έλεγχος ταυτότητας σε δύο βήματα στο Gmail και στο Google γενικά: πώς να ενεργοποιήσετε και γιατί

Ο έλεγχος ταυτότητας σε δύο βήματα ενισχύει την ασφάλεια του λογαριασμού. Εάν είναι ενεργοποιημένο, χρησιμοποιούνται δύο στοιχεία για τη σύνδεση:

  • Κάτι που μόνο εσείς γνωρίζετε (για παράδειγμα, κωδικός πρόσβασης).
  • Κάτι που έχετε μόνο εσείς (για παράδειγμα, τηλέφωνο ή ηλεκτρονικό κλειδί).

Βήμα 1: Ρυθμίστε την επαλήθευση σε δύο βήματα

  1. Ανοίξτε τη σελίδα Λογαριασμού Google.
  2. Ασφάλεια.
  3. Στο κεφάλαιο Συνδεθείτε στον λογαριασμό σας GoogleΚάντε κλικ Επαλήθευση σε δύο βήματα.
  4. Επιλέγω Αρχίζουν.
  5. Ακολουθήστε τις οδηγίες στην οθόνη.

Επιλέξτε το δεύτερο βήμα ελέγχου ταυτότητας

Κατά τη ρύθμιση του δεύτερου σταδίου ελέγχου ταυτότητας, μπορείτε να επιλέξετε μία από τις διάφορες μεθόδους επιβεβαίωσης: ειδοποίηση σε τηλέφωνο, SMS, φωνητική κλήση ή ηλεκτρονικό κλειδί.

Αφού καταχωρίσετε το όνομα χρήστη και τον κωδικό πρόσβασής σας στη σελίδα σύνδεσης, η Google θα στείλει έναν 6ψήφιο κωδικό επαλήθευσης στο τηλέφωνό σας. Πληκτρολογήστε το στο κατάλληλο πεδίο στην οθόνη. Μπορείτε να επιλέξετε πώς είναι πιο βολικό για εσάς να λαμβάνετε κωδικούς: μέσω SMS ή φωνητικής κλήσης.

Ηλεκτρονικό κλειδί

είναι μια μικρή συσκευή με την οποία μπορείτε να επιβεβαιώσετε ότι ο λογαριασμός σας Google ανήκει σε εσάς. Εάν είναι απαραίτητο, απλώς συνδέστε το στο τηλέφωνο, το tablet ή τον υπολογιστή σας.

Το ηλεκτρονικό κλειδί παρέχει πρόσθετη ασφάλεια και σας επιτρέπει να συνδεθείτε χωρίς το τηλέφωνό σας.

Ειδοποίηση από την Google

Όταν συνδεθείτε στον λογαριασμό σας, θα σταλεί μια ειδοποίηση στο τηλέφωνό σας. Επιβεβαιώστε ότι είστε εσείς επιλέγοντας "Ναι". Εάν κάνετε κλικ στο "Όχι", η Google θα καταλάβει ότι κάποιος άλλος προσπαθεί να συνδεθεί στον λογαριασμό σας και θα αποτρέψει τους εισβολείς από το να τον παραβιάσουν.

– ένας ασφαλέστερος και πιο γρήγορος τρόπος για να συνδεθείτε στον λογαριασμό σας από έναν κωδικό επαλήθευσης.

Βήμα 2: Ρυθμίστε μεθόδους δημιουργίας αντιγράφων ασφαλείας

Ρυθμίστε μεθόδους δημιουργίας αντιγράφων ασφαλείας για τη σύνδεση στο λογαριασμό σας σε περίπτωση που ξεχάσετε τον κωδικό πρόσβασής σας ή χάσετε το τηλέφωνό σας. Για να το κάνετε αυτό, ακολουθήστε τα εξής βήματα:

  1. Ανοίξτε τη σελίδα Λογαριασμού Google.
  2. Από την αριστερή γραμμή πλοήγησης, επιλέξτε Ασφάλεια.
  3. Στο κεφάλαιο Συνδεθείτε στον λογαριασμό σας GoogleΚάντε κλικ στην "Επαλήθευση σε δύο βήματα".
  4. Επιλέγω Αρχίζουν.
  5. Κάντε κλικ Επιλέξτε άλλη μέθοδο.
  6. Επιλέξτε την κατάλληλη επιλογή, για παράδειγμα:

Βήμα 3: Αλλάξτε τις πληροφορίες ανάκτησης του λογαριασμού σας

Η χρήση μιας εφεδρικής διεύθυνσης email και αριθμού τηλεφώνου θα σας βοηθήσει να ανακτήσετε την πρόσβαση στον λογαριασμό σας εάν παραβιαστεί ή ξεχάσετε τον κωδικό πρόσβασής σας.

Πώς να προσθέσετε ή να αλλάξετε μια διεύθυνση email ανάκτησης

  1. Ανοίξτε τη σελίδα Λογαριασμού Google.
  2. Προσωπικά δεδομένα.
  3. Στο κεφάλαιο Στοιχεία επικοινωνίαςεπιλέγω ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΣΗ.
  4. Καταχωρίστε ή ενημερώστε τη διεύθυνση ηλεκτρονικού ταχυδρομείου ανάκτησης.

Πώς να προσθέσετε ή να αλλάξετε έναν εφεδρικό αριθμό τηλεφώνου

  1. Ανοίξτε τη σελίδα Λογαριασμού Google.
  2. Στην αριστερή γραμμή πλοήγησης, κάντε κλικ Προσωπικά δεδομένα.
  3. Στο κεφάλαιο Στοιχεία επικοινωνίαςεπιλέγω Τηλέφωνο.
  4. Δώστε ή ενημερώστε τον εφεδρικό αριθμό τηλεφώνου σας.

Έλεγχος ταυτότητας σε δύο βήματα. Καλή ιδέα, αλλά στην πράξη απλοποιεί μόνο την πρόσβαση στα δεδομένα σας, γιατί... περιλαμβάνει πάρα πολλούς επιπλέον συμμετέχοντες που μπορεί επίσης να έχουν τα δικά τους τρωτά σημεία.

Ήθελα να γράψω για αυτό εδώ και πολύ καιρό, αλλά κατά κάποιο τρόπο δεν το κατάφερα. Τις προάλλες, έχοντας ήδη βιώσει όλη τη γοητεία αυτής της μεθόδου προστασίας, αποφάσισα ότι είχε έρθει η ώρα.

Έτσι, ο έλεγχος ταυτότητας σε δύο βήματα συνεπάγεται πρόσθετη προστασία των ηλεκτρονικών σας δεδομένων συνδέοντας το κινητό σας τηλέφωνο και επιβεβαιώνοντας τις εισόδους ή άλλες συναλλαγές μέσω SMS.

Κατάσταση:ένας άντρας χάνει το τηλέφωνό του. Στην περίπτωσή μου, όχι καινούργιο, αλλά αγαπημένο τηλέφωνο που δόθηκε σε κορίτσι. Μισή ώρα αφότου χάθηκε, αποσυνδέθηκε επιτυχώς από το iCloud. Ορίστηκε ένας μη τυπικός κωδικός ξεκλειδώματος στο τηλέφωνο, ενεργοποιήθηκε το TouchID, ο κωδικός πρόσβασης iCloud εμπίπτει με σιγουριά στην κατηγορία των περίπλοκων. Το τηλέφωνο είναι αποκλεισμένο μέσω της υπηρεσίας FindMyIphone.

Πρώτη περίπτωση

Ο εισβολέας ανακαλύπτει το Apple ID με το οποίο είναι συνδεδεμένο το τηλέφωνο, καθώς και τον αριθμό τηλεφώνου. Υπάρχουν μέθοδοι για αυτό για κάθε γούστο, οπότε ας παραλείψουμε αυτό το σημείο. Ας υποθέσουμε ότι πρόκειται για ένα μήνυμα ηλεκτρονικού ταχυδρομείου που έχει καταχωριστεί στην Google.
Πρώτη δράση:ένα άτομο πηγαίνει στη διεύθυνση του αποστολέα και κάνει κλικ στην ανάκτηση του κωδικού πρόσβασης για την υπάρχουσα διεύθυνση, επιλέγοντας επιβεβαίωση SMS.

Πράξη δεύτερη:Το τηλέφωνο προστατεύεται με κωδικό πρόσβασης και η εμφάνιση των εισερχόμενων μηνυμάτων στην οθόνη είναι απενεργοποιημένη. Εντάξει, ζητάμε από τη Siri να στείλει το τελευταίο μήνυμα και, παρόλο που η συσκευή είναι κλειδωμένη, παίρνουμε τον κωδικό.

Εναλλακτική επιλογη:μετά την αποστολή του SMS, επιλέξτε την κλήση και λάβετε την ήρεμα στην κλειδωμένη συσκευή. Λαμβάνουμε τον κωδικό εκφωνώντας τον με IVR.

Πράξη τρίτη:Εισάγουμε τον κωδικό επαναφοράς κωδικού πρόσβασης στη φόρμα αλληλογραφίας, βρίσκουμε έναν νέο κωδικό πρόσβασης και αποκτούμε τον έλεγχο του λογαριασμού.

Πράξη τέταρτη:πηγαίνουμε στο appleid.com, ζητάμε επαναφορά και λαμβάνουμε έναν κωδικό για αυτό στο ήδη καταγεγραμμένο email.

Πράξη πέμπτη:Αποσυνδέουμε τη συσκευή από τον λογαριασμό, έχοντας ήδη ολοκληρώσει πολύ απλές λειτουργίες για την αλλαγή των ερωτήσεων ασφαλείας.


Μια κουρτίνα.

Αξίζει να σημειωθεί ότι η διαδικασία για την επαναφορά της πρόσβασης σε έναν λογαριασμό Apple μπορεί να διαφέρει και σε ορισμένες περιπτώσεις να συνεπάγεται μια ευκολότερη μέθοδο - επιλογή με τη μορφή επαναφοράς πρόσβασης στον λογαριασμό "τηλέφωνο" και λήψη ενός κωδικού για την εισαγωγή του κωδικού πρόσβασης απευθείας στο Apple Ιστοσελίδα ταυτότητας. Η μέθοδος λειτουργεί εάν η συσκευή έχει ήδη εκχωρηθεί σε λογαριασμό για κάποιο χρονικό διάστημα και προστατεύεται με κωδικό πρόσβασης ή TouchID. Ας μην μείνουμε σε αυτό.

Δεύτερη περίπτωση

Ας υποθέσουμε ότι ένας εισβολέας πρέπει να αποκτήσει πρόσβαση στα δεδομένα, αλλά δεν υπάρχει τηλέφωνο στο οποίο να είναι συνδεδεμένη η επιβεβαίωση μέσω αριθμού πρόσβασης. Επιπλέον, σε αντίθεση με την πρώτη περίπτωση, ο εισβολέας αρχικά γνωρίζει «ποιον» προσπαθεί να χακάρει. Στόχος είναι η αλληλογραφία.

Δεν θα αναλάβω να μιλήσω για άλλες χώρες, αλλά στην Ουκρανία, οι πάροχοι κινητής τηλεφωνίας έχουν διαδικασίες ακολουθώντας τις οποίες και απαντώντας σε ορισμένες ερωτήσεις από τον χειριστή του τηλεφωνικού κέντρου, μπορείτε να ζητήσετε να επαναφέρετε τον κωδικό πρόσβασης του προσωπικού σας λογαριασμού.

Πρώτη δράση:Ο εισβολέας καλεί το CC του χειριστή ενώ το θύμα κοιμάται, από οποιοδήποτε τηλέφωνο, λέγοντας ότι πρέπει να αποκτήσει πρόσβαση στον προσωπικό του λογαριασμό, αλλά δεν υπάρχει τρόπος να καλέσει πίσω από το τηλέφωνο με το οποίο είναι συνδεδεμένος αυτός ο λογαριασμός. Ακολουθεί μια σειρά ερωτήσεων, οι απαντήσεις των οποίων είναι εύκολο να ληφθούν εκ των προτέρων. Δεν θα σταθώ σε αυτό το σημείο, αλλά με περίπου πέντε προσπάθειες, χωρίς να τραβήξετε την προσοχή και να χρησιμοποιήσετε διαφορετικούς αριθμούς τηλεφώνου για δοκιμαστικές κλήσεις στο CC, μπορείτε να συλλέξετε μια λίστα με όλες τις απαραίτητες ερωτήσεις, οι οποίες είναι ίδιες για τη λήψη πληροφοριών σχετικά με τα έξοδα του συνδρομητή και για την επαναφορά της κάρτας SIM των καρτοπληρωμένων συνδρομητών μορφών επικοινωνίας και επαναφοράς πρόσβασης στον προσωπικό σας λογαριασμό.

Πράξη δεύτερη:ο εισβολέας αποκτά πρόσβαση στον λογαριασμό του θύματος, όπου ρυθμίζει όλες τις κλήσεις να προωθούνται στον αριθμό τηλεφώνου του. Ή προώθηση SMS, εάν ο λογαριασμός το επιτρέπει τεχνικά.

Πράξη τρίτη:Το gmail ζητά επαναφορά κωδικού πρόσβασης μέσω αριθμού τηλεφώνου. Μετά την αποστολή ενός SMS, μπορείτε να υποδείξετε ότι δεν ελήφθη και να ζητήσετε μια κλήση, δοκιμή, το κουμπί κλήσης εμφανίστηκε 60 δευτερόλεπτα μετά την αποστολή του SMS.

Πράξη τέταρτη:Έχοντας λάβει τον κωδικό για την επαναφορά του κωδικού πρόσβασης για το gmail μέσω του IVR του mailer, ο εισβολέας αποκτά πρόσβαση στην αλληλογραφία του θύματος και, κατά συνέπεια, στους περισσότερους από τους λογαριασμούς που έχουν εκχωρηθεί σε αυτό το μήνυμα.


Παραπάνω, υπέδειξα ότι τέτοιες ενέργειες γίνονται συνήθως τη νύχτα. Η προσδοκία είναι ότι όταν λαμβάνει ένα SMS με κωδικό, το θύμα δεν θα το δει γιατί θα κοιμηθώ. Εάν ο προσωπικός λογαριασμός του παρόχου κινητής τηλεφωνίας του θύματος hacking υποστηρίζει τη λειτουργία ρύθμισης προώθησης μηνυμάτων SMS, η ώρα της ημέρας παύει να παίζει ρόλο.

Τρίτη περίπτωση

Η περίπτωση μπορεί να εφαρμοστεί όταν το θύμα της πειρατείας εκπροσωπεί ένα συγκεκριμένο οικονομικό ή προσωπικό συμφέρον που βρίσκεται πέρα ​​από την «ανάγνωση αλληλογραφίας στα μέσα κοινωνικής δικτύωσης». δίκτυα" ή ξεκλειδώστε ένα κλεμμένο τηλέφωνο. Η τρίτη περίπτωση είναι πανομοιότυπη με τη δεύτερη, αλλά συνεπάγεται μεγάλο οικονομικό κόστος.

Δεν είναι δύσκολο να βρείτε ένα άτομο που θα βρει δουλειά στο τηλεφωνικό κέντρο του τηλεπικοινωνιακού φορέα ενδιαφέροντος, όπου, από τις πρώτες ημέρες της πρακτικής άσκησης, αυτός ο υπάλληλος θα λάβει έναν προσωπικό κωδικό πρόσβασης στο σύστημα εξυπηρέτησης συνδρομητών, συμπεριλαμβανομένου του λειτουργία προβολής λεπτομερειών κλήσεων (με ή χωρίς τα τελευταία ψηφία, ίσως), καθώς και πίνακες ελέγχου για υπηρεσίες χρήστη, συμπεριλαμβανομένων των ανακατευθύνσεων, για τις οποίες έγραψα στην παραπάνω περίπτωση. Ενδέχεται να δοθεί αργότερα ένας προσωπικός κωδικός πρόσβασης, η εκπαίδευση ενός νέου υπαλλήλου πραγματοποιείται με χρήση του login/password ενός ήδη έμπειρου υπαλλήλου CC, ο οποίος πιθανότατα έχει ήδη πρόσβαση σε όλες τις απαραίτητες λειτουργίες. Αυτή η περίπτωση είναι ακριβή μόνο εάν δεν υπάρχει τίποτα για να τη συγκρίνουμε και, φυσικά, εξαρτάται εξ ολοκλήρου από τον στόχο.

Χρησιμοποιώντας τις συγκεκριμένες στοιχειώδεις περιπτώσεις ή τις παραλλαγές τους, στις οποίες δεν υπάρχει λόγος να σταθούμε, είναι πολύ εύκολο να αποκτήσετε πρόσβαση σε διάφορες υπηρεσίες και λογαριασμούς. Δυστυχώς, τα μέτρα ασφαλείας που λειτουργούν σωστά, όταν συνδυάζονται, μερικές φορές μπορούν να αποτύχουν μόνο αυξάνοντας την πιθανότητα πειρατείας.

Μέθοδοι προστασίας:μην χρησιμοποιείτε έλεγχο ταυτότητας σε δύο βήματα σε καμία σημαντική υπηρεσία. Εάν είναι δυνατόν, αποφύγετε την προσθήκη του αριθμού τηλεφώνου που χρησιμοποιείτε σε οποιεσδήποτε υπηρεσίες Διαδικτύου, ακόμα κι αν ο αριθμός τελικά αποκρύπτεται από τις ρυθμίσεις απορρήτου. Μπορεί να είναι κρυφό από την εμφάνιση, αλλά να λαμβάνεται μέσω εργαλείων αναζήτησης ή εργαλείων ανάκτησης κωδικού πρόσβασης για αυτές τις ίδιες υπηρεσίες.

Ορισμένοι τηλεπικοινωνιακοί φορείς έχουν άλλες διαδικασίες για την εξυπηρέτηση των συνδρομητών, οι οποίες αυξάνουν στον έναν ή τον άλλο βαθμό την ασφάλεια των χρηστών, αλλά σε κάθε περίπτωση, το μόνο ερώτημα είναι πόσο προσωπικά ενδιαφέρεστε για το άτομο που θα εργαστεί για να αποκτήσει πρόσβαση στα προσωπικά σας δεδομένα. Επιπλέον, προσπάθησα να περιγράψω επιφανειακά πιθανά και αποδεδειγμένα διανύσματα επίθεσης, αλλά αυτό δεν σημαίνει ότι τα περιέγραψα όλα, όπως δεν σημαίνει ότι όταν αμυνόμαστε εναντίον ορισμένων, δεν θα εκτεθούμε σε άλλους.

Στο τέλος της ανάρτησης, θα ήθελα να προσθέσω ότι δεν είμαι ειδικός σε θέματα ασφάλειας πληροφοριών, δεν έχω καμία σχέση με το επάγγελμα, αλλά είναι απλώς ένα προσωπικό συμφέρον.

Αυτή είναι η πρώτη μου δημοσίευση. Μην κρίνετε αυστηρά, ίσως για κάποιους περιέγραψα προφανή πράγματα, αλλά ίσως για κάποιον άλλον αυτές οι πληροφορίες θα είναι χρήσιμες και θα μειώσουν τουλάχιστον ελαφρώς την πιθανότητα να χάσετε ή να διακυβεύσετε τα προσωπικά σας στοιχεία.

Γιατί να κάνετε αυτόν τον έλεγχο ταυτότητας σε δύο βήματα στο mail του gmail. Τώρα θα πείτε ναι, το Google mail είναι το πιο αξιόπιστο και ποιος μπορεί να το χακάρει; Το ίδιο νόμιζα και εγώ μέχρι που κόλλησα έναν ιό στον υπολογιστή μου, όπως οι περισσότεροι αρχάριοι, είχα το δωρεάν antivirus Avast.

Μέχρι που χρειάστηκε να επανεγκαταστήσω τα Windows και ο τεχνικός υπολογιστών μου είπε: «Ο υπολογιστής σου είναι γεμάτος ιούς!»

- Πως??? - Είπα. - Έχω ένα antivirus.

Ρώτησε: Σπασμένος ή ελεύθερος; Αφήνουν όλους τους ιούς να περάσουν... οι ιοί μεταμφιέζονται πριν ριζώσουν και τα δωρεάν antivirus δεν μπορούν να τους αναγνωρίσουν.

Αυτό ήταν, αυτό ήταν αρκετό για μένα, και τώρα έχω ένα άδεια Kaspersky, το οποίο δεν θα άλλαζα με κανένα άλλο antivirus.

Αγαπητοί αρχάριοι, αγοράστε ένα με άδεια. Δεν χρειάζεται να ελπίζουμε για δωρεάν τυρί, όπως ξέρετε, είναι μόνο σε μια ποντικοπαγίδα. Και μερικοί άνθρωποι πιστεύουν ότι δεν χρειάζονται καθόλου antivirus, αφού έχουν Windows Defender. Απλώς σοκαρίστηκα όταν το άκουσα και δεν υπήρχε τρόπος να αποδείξει κάποιος ότι οι ιοί της είχαν ήδη περάσει από την οροφή. Λοιπόν, θα το μάθει σύντομα.

Έτσι, αυτός ο ιός όχι μόνο διέγραψε τα πιο απαραίτητα δεδομένα από τον υπολογιστή μου, αλλά πήρε και τον κωδικό πρόσβασης για το gmail μου. Το πιο ενδιαφέρον είναι ότι μπορούσα άνετα να πάω εκεί, δηλαδή δεν άλλαξε τον κωδικό. Πώς το ήξερα αυτό;

Και έστειλε spam στα άλλα email μου. Και θα είχαν δει τι έστελνε... προσφέροντας μερικές ηλίθιες βάσεις δεδομένων για χρήματα που πιθανότατα κανείς δεν θα αγόραζε ποτέ. Φυσικά, άλλαξα αμέσως τον κωδικό πρόσβασης στο ταχυδρομείο και όλους τους σημαντικούς πόρους, έκανα έλεγχο ταυτότητας σε δύο βήματα και τώρα είμαι ήρεμος, αν και εξακολουθώ να αλλάζω τον κωδικό μερικές φορές, το να είμαι στην ασφαλή πλευρά δεν βλάπτει ποτέ.

Εξάλλου, εάν ένας εισβολέας αποκτήσει πρόσβαση στο email σας, μπορεί να αναλάβει όλα τα στοιχεία σύνδεσης και τους κωδικούς πρόσβασης για τους λογαριασμούς σας, να τα αλλάξει και δεν θα μπορείτε πλέον να έχετε πρόσβαση σε αυτά. Φυσικά και μπορείτε, αλλά πόσα νεύρα και χρόνο θα χρειαστείτε να ξοδέψετε. Και κανείς δεν ξέρει τι θα στείλει από το mail σου.

Επιπλέον, ο χάκερ θα αναλάβει όχι μόνο τον κωδικό πρόσβασης από το email σας, αλλά και από όλους τους λογαριασμούς σας Google, όπως YouTube, Google+ και ούτω καθεξής...

Πώς να κάνετε έλεγχο ταυτότητας σε δύο βήματα.

Οι ρυθμίσεις εδώ αλλάζουν συνεχώς, ξαναγράφω το άρθρο αρκετές φορές ήδη. Αλλά πρέπει να δώσουμε τα εύσημα στους προγραμματιστές, καθιστούν τη διαδικασία συντομότερη κάθε φορά.

Πρέπει να συνδεθείτε στο gmail σας.

  1. Στην επάνω δεξιά γωνία, κάντε κλικ στο σχήμα με πολλά τετράγωνα (κυκλωμένο με πράσινο χρώμα)
  2. Κάντε κλικ στο εικονίδιο Ο λογαριασμός μου (με κόκκινο κύκλο)

Θα βρεθείτε στη σελίδα Ο λογαριασμός μου. Πρέπει να βρείτε την καρτέλα Ασφάλεια και σύνδεση (βρίσκεται στην επάνω αριστερή γωνία, τουλάχιστον προς το παρόν)

Θα μεταφερθείτε ξανά σε άλλη σελίδα και εδώ πρέπει να κάνετε κλικ στη λέξη Απενεργοποιημένος.

Θα ανακατευθυνθείτε ξανά σε άλλη σελίδα, όπου μπορείτε να διαβάσετε τι είναι ο έλεγχος ταυτότητας σε δύο βήματα κάνοντας κλικ στη λέξη Περισσότερες λεπτομέρειες. Όταν έχετε μελετήσει τα πάντα, κάντε κλικ στη φράση Έναρξη ρύθμισης

Μετά από αυτό, θα σας ζητηθεί ξανά να εισαγάγετε τον κωδικό πρόσβασής σας, σε περίπτωση που κάποιος άλλος εκτελεί το προφίλ σας Google... Εισαγάγετε. Και στην επόμενη σελίδα θα δείτε τις ρυθμίσεις του τηλεφώνου. Εάν είστε ικανοποιημένοι με τα πάντα, κάντε κλικ στο κουμπί Αποστολή κωδικού

Εισαγάγετε τον κωδικό και κάντε κλικ στο - Επιβεβαίωση

Και τώρα, εάν κάνουμε έλεγχο ταυτότητας σε δύο βήματα σε έναν αξιόπιστο υπολογιστή, επιλέξτε το πλαίσιο και κάντε κλικ στο Επόμενο. Εάν δεν το εγκαταστήσουμε, τότε κάθε φορά που συνδέουμε την αλληλογραφία μας από αυτό, η Google θα μας ζητά έναν κωδικό και θα στέλνει ένα SMS στο τηλέφωνό μας. Ολοκληρώθηκε και κάντε κλικ στο Επόμενο...

Τώρα θα μας ζητηθεί ξανά να ενεργοποιήσουμε την προστασία για το gmail ή όχι. Επιβεβαιώνουμε.

Ανακατευθύνει σε άλλη σελίδα. Και εδώ μπορούμε να αλλάξουμε τον αριθμό τηλεφώνου, τον σύνδεσμο απέναντι από τον αριθμό. Και εδώ μπορείτε

  1. Αλλάξτε τον αριθμό τηλεφώνου σας για να επιβεβαιώσετε τη σύνδεση στον λογαριασμό σας
  2. Αλλάξτε τον τρόπο αποστολής του κώδικα
  3. Δημιουργήστε κωδικούς στην εφαρμογή εάν χρησιμοποιείτε Android, iPhone ή BlackBerry
  4. Φροντίστε να προσθέσετε έναν εφεδρικό αριθμό τηλεφώνου, ποτέ δεν ξέρετε τι θα συμβεί στον κύριο. Στη συνέχεια, μπορείτε πάντα να επαναφέρετε τον λογαριασμό σας χρησιμοποιώντας έναν διαφορετικό αριθμό.
  5. Εκτυπώστε ή γράψτε τους εφεδρικούς κωδικούς, σε περίπτωση που χρειαστεί να αποκτήσετε πρόσβαση στο email σας από άλλη συσκευή και το τηλέφωνό σας, για παράδειγμα, εξαντληθεί. Αφού χρησιμοποιηθούν όλοι οι κωδικοί, μπορείτε να ζητήσετε νέους.

Κάντε κλικ στην εικόνα και θα μεγαλώσει!

Τώρα θα σας ζητηθεί ένας κωδικός εάν:

  • Έχετε πρόσβαση στην αλληλογραφία σας από άλλον υπολογιστή
  • Εγκαταστήσατε ένα νέο πρόγραμμα περιήγησης, επανεγκαταστήσατε το σύστημα
  • Και επίσης κάθε μήνα, για παν ενδεχόμενο

Και μια ακόμη δυνατότητα, φροντίστε να την απενεργοποιήσετε στην ενότητα Προώθηση αλληλογραφίας Και Πρόσβαση POP/IMAP μέσω πρωτοκόλλου POP. Έτσι, αυτή η λειτουργία καθιστά δυνατή τη λήψη γραμμάτων από το Gmail στον υπολογιστή σας, ακόμα κι αν δεν υπάρχει σύνδεση στο Διαδίκτυο. Αυτό είναι ένα σημαντικό κενό ασφαλείας..

Για να το κάνετε αυτό, κάντε κλικ στο γρανάζι στην επάνω δεξιά γωνία. Και στην ενότητα Ρυθμίσεις.

Απενεργοποιήστε το POP και φροντίστε να το αποθηκεύσετε στο κάτω μέρος της σελίδας.

Κάντε κλικ στο στιγμιότυπο οθόνης για μεγέθυνση!

Φυσικά, δεν αρκεί μια τέτοια ιστορία και όλα πρέπει να προβληθούν, κάτι που έκανα σε ένα σύντομο βίντεο. Έχει φτιαχτεί πριν από πολύ καιρό, οπότε ζητώ συγγνώμη εκ των προτέρων για τον ήχο. Και η διεπαφή έχει αλλάξει λίγο, αλλά υπάρχουν λεπτομερή στιγμιότυπα οθόνης στην κορυφή.

Σας συμβουλεύω να μην παραμελείτε τα μέτρα ασφαλείας και να μην ελπίζετε στην τύχη, αλλά φροντίστε να προστατεύσετε το email σας στο Google και να κάνετε έλεγχο ταυτότητας σε δύο βήματα.

Ας μιλήσουμε για την ασφάλεια της αλληλογραφίας του Gmail, δηλαδή για τις ρυθμίσεις πρόσβασης. Εάν δεν ενεργοποιήσετε τον διπλό έλεγχο ταυτότητας, τότε η αλληλογραφία σας στο Gmail θα είναι η πιο συνηθισμένη αλληλογραφία που μπορεί να χακαριστεί, όπως πολλά άλλα γραμματοκιβώτια.

Σε αυτό το άρθρο θα δείξω ξεκάθαρα πώς να συνδέσετε την αλληλογραφία Google με ένα κινητό τηλέφωνο. Ξεχωριστά, θα εξεταστεί το ζήτημα της χρήσης συστημάτων όπως το The Bat!, το Outlook, το Thunderbird κ.λπ.

Και ποιος χρειάζεται αυτή την ασφάλεια;

Μια απολύτως λογική ερώτηση που μπορεί να κάνουν πολλοί: γιατί τη χρειάζομαι; Ποιος με χρειάζεται; Λοιπόν, εάν χρησιμοποιείτε το γραμματοκιβώτιό σας μία φορά το μήνα για να ανταλλάξετε μερικούς συνδέσμους με φίλους, τότε ναι, δεν θα χρειαστείτε επιπλέον αιμορροΐδες. Αλλά για όσους έχουν αλληλογραφία συνδεδεμένη με πολλούς λογαριασμούς στο δίκτυο, ειδικά οικονομικούς (Webmoney, για παράδειγμα), τότε η προστασία της αλληλογραφίας σας είναι απλώς μια ιερή υπόθεση! Πολλές υπηρεσίες σάς επιτρέπουν να συνδέσετε έναν αριθμό κινητού τηλεφώνου με τον λογαριασμό σας, αλλά οι περισσότερες εξακολουθούν να βασίζονται σε μια διεύθυνση email - ένα από τα μεγαλύτερα σημεία συμφόρησης ασφαλείας! Επίσης, μην ξεχνάτε τη λειτουργία "υπενθύμιση κωδικού πρόσβασης", η οποία λειτουργεί με επιτυχία σε πολλούς ιστότοπους του Διαδικτύου.

Μόλις αποκτήσει πρόσβαση στο γραμματοκιβώτιό σας, ο εισβολέας δεν θα το δείξει, θα καθίσει ήσυχος και θα περιμένει να φτάσει κάποια «σημαντική» επιστολή που μπορεί να χρησιμοποιηθεί για προσωπικό όφελος Έχοντας πρόσβαση στο γραμματοκιβώτιό σας, μπορείτε γρήγορα να «θυμηθείτε». σχεδόν όλοι οι κωδικοί πρόσβασης... Βασικά, εάν ενδιαφέρεστε καθόλου για τις πληροφορίες στις οποίες μπορείτε να αποκτήσετε πρόσβαση, πρέπει να ρυθμίσετε σωστά το Google Mail.

Ρυθμίσεις ασφαλείας Gmail

Για να μεταβείτε στις ρυθμίσεις του Gmail: κάντε κλικ στο γρανάζι στην επάνω δεξιά γωνία και επιλέξτε "Ρυθμίσεις"

Αν και η χρήση προγραμμάτων email απλοποιεί σημαντικά την εργασία με την αλληλογραφία, είναι ένα άλλο κενό ασφαλείας. Για όσους δεν πρόκειται να τα χρησιμοποιήσουν, απενεργοποιούμε αυτήν τη δυνατότητα. Για να το κάνετε αυτό, μεταβείτε στην καρτέλα "Προώθηση και POP/IMAP" και επιλέξτε τα πλαίσια ελέγχου "Απενεργοποίηση POP" και "απενεργοποίηση IMAP".

Διπλός έλεγχος ταυτότητας Google

Αφού ενεργοποιήσετε τη διπλή σύνδεση, για να αποκτήσετε πρόσβαση στην αλληλογραφία σας, θα χρειαστεί να εισαγάγετε τον κωδικό που αποστέλλεται μέσω SMS στο τηλέφωνό σας. Όπως μπορείτε να φανταστείτε, αυτό αυξάνει σημαντικά την ασφάλεια του γραμματοκιβωτίου σας. Μεταβείτε στην καρτέλα "Λογαριασμοί και εισαγωγή" και κάντε κλικ στην επιλογή "Αλλαγή ρυθμίσεων ανάκτησης κωδικού πρόσβασης"

Ή συνδεθείτε από οποιαδήποτε υπηρεσία Google μέσω του "Ο λογαριασμός μου"

Στη νέα σελίδα, στην ενότητα «Σύνδεση στον Λογαριασμό Google», συνδέστε τον αριθμό του κινητού σας τηλεφώνου.

Εδώ μπορείτε επίσης να συνδέσετε ένα πρόσθετο γραμματοκιβώτιο, το οποίο μπορεί να χρησιμοποιηθεί για την ανάκτηση ενός χαμένου κωδικού πρόσβασης. Σας συμβουλεύω, λοιπόν, να μην δέσετε τίποτα, γιατί... Αυτό είναι ένα άλλο κενό ασφαλείας. Μπορείτε όμως να συνδέσετε έναν επιπλέον αριθμό τηλεφώνου στον οποίο αποστέλλεται ένας κωδικός εάν ο κύριος αριθμός δεν είναι διαθέσιμος.

Εισαγάγετε τις ρυθμίσεις ελέγχου ταυτότητας δύο βημάτων:

Τι είναι οι κωδικοί πρόσβασης εφαρμογών θα βρείτε παρακάτω. Θα ανοίξει ένα παράθυρο, κάντε κλικ στο «Συνέχεια». Ακολουθήστε τις οδηγίες του οδηγού:

Στο πρώτο βήμα, εισαγάγετε τον αριθμό τηλεφώνου στον οποίο η Google θα στείλει κωδικούς επαλήθευσης. Εάν το τηλέφωνο είναι ήδη συνδεδεμένο, τότε δεν χρειάζεται να εισαγάγετε τίποτα - ο αριθμός θα είναι ήδη εκεί. Επιλέξτε πώς θα λαμβάνετε κωδικούς: μέσω SMS ή τηλεφωνικής κλήσης, προτείνω SMS:

Επιβεβαιώστε με τον κωδικό PIN που θα λάβετε στο τηλέφωνό σας, αυτό σημαίνει ότι ο αριθμός σας λειτουργεί.

Εάν αφήσετε το πλαίσιο ελέγχου "Απομνημόνευση σε αυτόν τον υπολογιστή" κατά την εισαγωγή του κωδικού, τότε η Google τον θεωρεί ως "Αξιόπιστη συσκευή". Τώρα, όταν συνδέεστε στον λογαριασμό σας από αυτόν τον υπολογιστή, θα χρειαστεί να εισαγάγετε έναν κωδικό επιβεβαίωσης μόνο σε σπάνιες περιπτώσεις.

Τώρα δοκιμάστε να αποσυνδεθείτε από την αλληλογραφία σας και να συνδεθείτε ξανά. Η Google θα ζητήσει έναν κωδικό επαλήθευσης να σταλεί στο κινητό σας τηλέφωνο.

Εδώ μπορείτε επίσης να επισημάνετε τον υπολογιστή σας ως αξιόπιστο. Λάβετε όμως υπόψη ότι μόλις ένας εισβολέας αποκτήσει πρόσβαση στον υπολογιστή σας, θα μπορεί να συνδεθεί στο email σας από τον δικό σας «έμπιστο» υπολογιστή, λάβετε υπόψη αυτό το σημείο.

Συμβαίνει να μην έρχεται SMS με κωδικό. Στη συνέχεια, μπορείτε να παραγγείλετε μια κλήση. Σε αυτήν την περίπτωση, το ρομπότ Google θα καλέσει και θα υπαγορεύσει έναν κωδικό επιβεβαίωσης. Ο ίδιος χρησιμοποίησα αυτή την ευκαιρία αρκετές φορές, το τηλέφωνο χτύπησε αμέσως και το SMS έφτασε αργότερα.

Πώς να συνδεθείτε στον λογαριασμό σας χωρίς SMS

Οι πρόσθετες ρυθμίσεις παρέχουν πολλές επιλογές για τη λήψη κωδικών, εκτός από SMS και κλήσεις. Το πρώτο είναι οι ειδοποιήσεις Google Prompt:

Αφού το ρυθμίσετε, το μόνο που έχετε να κάνετε είναι να κάνετε κλικ στο «Ναι» στην ειδοποίηση Google στο τηλέφωνό σας. Ο οδηγός θα σας ζητήσει να προσθέσετε μια κινητή συσκευή στον λογαριασμό σας:

Εάν έχετε Android, τότε πιθανότατα χρησιμοποιείτε έναν λογαριασμό Google στο τηλέφωνό σας, έστω και μόνο επειδή είναι απαραίτητος για να λειτουργήσει το Play Market. Αν όχι, τότε προσθέστε το. Η διαδικασία προσθήκης εξαρτάται από το μοντέλο της συσκευής, γενικά βρίσκεται στην ενότητα "Ρυθμίσεις -> Λογαριασμοί -> Google".

Η δεύτερη μέθοδος είναι η εφαρμογή Google Authenticator

Πρέπει να εγκαταστήσετε την εφαρμογή Google Authenticator για συσκευές Android ή Apple. Ο οδηγός θα σας ζητήσει να σαρώσετε τον κωδικό QR στην εφαρμογή με την κάμερα του τηλεφώνου σας. Τώρα, για να συνδεθείτε στον λογαριασμό σας, θα πρέπει να εισαγάγετε έναν μοναδικό κωδικό που δημιουργείται από την εφαρμογή. Ο κωδικός ενημερώνεται κάθε λεπτό.

Τρίτον, μπορείτε να κάνετε καθόλου χωρίς τηλέφωνο χρησιμοποιώντας εφεδρικούς κωδικούς. Αυτό μπορεί να είναι χρήσιμο στο εξωτερικό ή αν χάσετε το τηλέφωνό σας, αλλά θα πρέπει να φροντίσετε εκ των προτέρων, διαφορετικά δεν υπάρχει άλλος τρόπος. Όλα είναι απλά εδώ, δημιουργήστε "Εφεδρικούς Κωδικούς" και εκτυπώστε την πινακίδα.

Στη συνέχεια, μπορείτε να εισάγετε αυτούς τους κωδικούς έναν προς έναν αντί για τους κωδικούς από SMS. Υπάρχουν μόνο δέκα εφεδρικοί κωδικοί, οπότε μετά τη χρήση τους πρέπει να δημιουργήσετε νέους.

Δημιουργήστε κωδικούς πρόσβασης εφαρμογών Google

Το γεγονός είναι ότι δεν μπορούν όλα τα προγράμματα να ζητήσουν κωδικό επαλήθευσης, για παράδειγμα, προγράμματα-πελάτες ηλεκτρονικού ταχυδρομείου και ορισμένες εφαρμογές για smartphone. Εάν δεν τα χρησιμοποιείτε, απλώς παραλείψτε αυτό το βήμα ρύθμισης.

Μετά την ενεργοποίηση του διπλού ελέγχου ταυτότητας, όλες οι εφαρμογές που χρησιμοποιούσαν το όνομα και τον κωδικό πρόσβασης του λογαριασμού σας Google δεν θα λειτουργούν πλέον. Θα εμφανιστεί το σφάλμα "Μη έγκυρο όνομα χρήστη ή κωδικός πρόσβασης". Για να λειτουργήσουν, πρέπει να δημιουργήσετε ειδικούς κωδικούς πρόσβασης.

Για να το κάνετε αυτό, μεταβείτε στους "Κωδικοί πρόσβασης εφαρμογής" όπως στο στιγμιότυπο οθόνης στην αρχή του άρθρου. Επιλέξτε τον τύπο εφαρμογής και τη συσκευή:

Ο οδηγός θα σας δείξει τον κωδικό πρόσβασης - αποθηκεύστε τον, γιατί... Δεν θα το βρείτε πουθενά αλλού, ο κωδικός πρόσβασης της εφαρμογής δημιουργείται μία φορά. Τότε μπορείτε μόνο να το ακυρώσετε και να δημιουργήσετε ένα νέο. Μπορείτε να το ονομάσετε όπως θέλετε, θα εξακολουθεί να λειτουργεί σε οποιαδήποτε εφαρμογή.

Στη συνέχεια, παίρνουμε αυτόν τον κωδικό πρόσβασης και τον επικολλάμε αντί για τον κωδικό πρόσβασης του λογαριασμού Google. Για παράδειγμα, στο Outlook εισάγουμε αυτόν τον κωδικό πρόσβασης αντί για τον παλιό. Ναι, αυτό θα είναι ένα κενό ασφαλείας, γιατί... Ο κωδικός πρόσβασης της εφαρμογής δεν είναι συνδεδεμένος με τον υπολογιστή. Μόλις αποκτήσει την κατοχή του, ο εισβολέας θα μπορεί να διαβάζει μηνύματα και να στέλνει γράμματα, αλλά δεν θα μπορεί να συνδεθεί στον λογαριασμό του στο Gmail. Έχω ήδη πει ότι για καλύτερη ασφάλεια είναι καλύτερο να απενεργοποιήσετε τη δυνατότητα λήψης αλληλογραφίας μέσω mailers και τότε δεν θα χρειαστεί να χρησιμοποιήσετε κωδικούς πρόσβασης εφαρμογών.

Πώς να απενεργοποιήσετε την προστατευμένη λειτουργία

Για να ακυρώσετε τη σύνδεση μέσω SMS, μεταβείτε στις ρυθμίσεις διπλού ελέγχου ταυτότητας, όπως στο στιγμιότυπο οθόνης στην αρχή του άρθρου και κάντε κλικ στο "Απενεργοποίηση"

Για να απενεργοποιήσετε πλήρως τη σύνδεση σε ένα τηλέφωνο, πρέπει να μεταβείτε στον "Αριθμός τηλεφώνου" εκεί και να τον διαγράψετε. Στη σελίδα ρυθμίσεων λογαριασμού

συμπεράσματα

Σε αυτό το άρθρο, καταλάβαμε τι πρέπει να κάνουμε για να κάνουμε την αλληλογραφία πιο ασφαλή:

  • Φροντίστε να συνδέσετε το Gmail στο τηλέφωνό σας και να ενεργοποιήσετε τον διπλό έλεγχο ταυτότητας
  • Για μεγαλύτερη ασφάλεια, απενεργοποιήστε τη δυνατότητα χρήσης προγραμμάτων-πελατών email
  • Εάν δεν είστε σίγουροι για την ασφάλεια του υπολογιστή σας, τότε μην τον επισημάνετε ως "αξιόπιστο"
  • Εάν αντιμετωπίζετε δυσκολίες στη χρήση της επικοινωνίας GSM, χρησιμοποιήστε τον Επαληθευτή Google

Και φυσικά, μην ξεχνάτε τους σύνθετους κωδικούς πρόσβασης. Ένας κανονικός κωδικός πρόσβασης πρέπει να αποτελείται από τουλάχιστον οκτώ χαρακτήρες, συμπεριλαμβανομένων κεφαλαίων και πεζών γραμμάτων, αριθμών και σημείων στίξης.

Μπορείτε να αλλάξετε τον κωδικό πρόσβασής σας στη σελίδα "Ο λογαριασμός μου".

Σε αυτό το βίντεο έδειξα όλη τη διαδικασία ζωντανά

Αυτό είναι όλο, προσοχή!

Αναμφίβολα, ο έλεγχος ταυτότητας δύο παραγόντων για την επαλήθευση της ασφάλειας της πρόσβασης στους λογαριασμούς σας είναι απαραίτητο, αλλά, βλέπετε, η συνεχής εισαγωγή ενός κωδικού επαλήθευσης πολλές φορές την ημέρα για πρόσβαση στην αλληλογραφία σας είναι πολύ ανέφικτο. Μόλις πριν από μερικούς μήνες, η Google απλοποίησε αυτή τη διαδικασία και σε αυτό το άρθρο θα σας πούμε πώς να προστατεύσετε τον λογαριασμό σας χρησιμοποιώντας το smartphone σας ως συσκευή εξουσιοδότησης σε συνδυασμό με τον έλεγχο ταυτότητας δύο παραγόντων.

Τι είναι ο έλεγχος ταυτότητας δύο παραγόντων;

Αρχικά, ας κατανοήσουμε την έννοια του ελέγχου ταυτότητας δύο παραγόντων. Στις περισσότερες περιπτώσεις, χρησιμοποιούμε login και κωδικό πρόσβασης για πρόσβαση στους λογαριασμούς μας. Μια τόσο απλή διαδικασία έχει ένα σημαντικό μειονέκτημα - αυτά τα δεδομένα μπορούν να κλαπούν και να χρησιμοποιηθούν από τρίτους. Ο έλεγχος ταυτότητας δύο παραγόντων περιλαμβάνει την πρόσβαση σε προσωπικούς λογαριασμούς σε δύο βήματα. Το πρώτο στάδιο ελέγχου ταυτότητας είναι η σύνδεση και ο κωδικός πρόσβασης, το δεύτερο στάδιο είναι η επιβεβαίωση του κατόχου του λογαριασμού χρησιμοποιώντας ψηφιακό κωδικό (SMS, email), φωνητικό μήνυμα ή ειδική συσκευή. Σήμερα αυτή είναι η βέλτιστη μέθοδος εξουσιοδότησης από άποψη ασφάλειας. Ο έλεγχος ταυτότητας δύο παραγόντων προσφέρεται εδώ και καιρό στους χρήστες του από την Google, την Apple, τη Microsoft, τα κοινωνικά δίκτυα VKontakte, Twitter, Facebook και πολλές άλλες δημοφιλείς υπηρεσίες.

Smartphone αντί για κωδικό

Για να χρησιμοποιήσετε το smartphone σας ως συσκευή εξουσιοδότησης, το πρώτο πράγμα που πρέπει να κάνετε είναι να ενεργοποιήσετε τον έλεγχο ταυτότητας δύο παραγόντων για τον λογαριασμό σας Google. Αυτό μπορεί να γίνει είτε μέσω της διεπαφής ιστού είτε απευθείας στις ρυθμίσεις λογαριασμού στην κινητή συσκευή σας.

Μέθοδος 1. Μέσω της διεπαφής Ιστού
Μέθοδος 2: Σε φορητή συσκευή
Τώρα που έχετε ενεργοποιήσει τον έλεγχο ταυτότητας δύο παραγόντων, η πρόσβαση στον λογαριασμό σας θα γίνει σε δύο βήματα. Ως εφεδρική μέθοδος σύνδεσης για το δεύτερο στάδιο ελέγχου ταυτότητας, η Google προσφέρει πολλές επιλογές. Στην περίπτωσή μας, είναι απαραίτητο ο δεύτερος παράγοντας, αντί για ένα μήνυμα SMS με κωδικό, να είναι ένα smartphone. Για να το κάνετε αυτό, αναζητήστε την επιλογή Google Prompt και προσθέστε το smartphone σας εκεί.


Αξίζει να σημειωθεί ότι αυτή η διαδικασία απαιτεί μια συσκευή με ενεργό κλείδωμα οθόνης. Οι χρήστες συσκευών iOS θα πρέπει επιπλέον να εγκαταστήσουν την εφαρμογή Google από το App Store.

Πως δουλεύει

Αφού προσθέσετε το smartphone σας, μπορείτε να δοκιμάσετε να συνδεθείτε στον λογαριασμό σας Google μέσω ενός προγράμματος περιήγησης στον υπολογιστή σας. Αφού εισαγάγετε το όνομα χρήστη και τον κωδικό πρόσβασής σας, θα δείτε ένα παράθυρο με οδηγίες σχετικά με τις ενέργειες που πρέπει να κάνετε στο smartphone σας για να συνδεθείτε. Ταυτόχρονα, το σύστημα θα σας στείλει αίτημα σύνδεσης στο τηλέφωνό σας. Στο smartphone σας, πρέπει απλώς να επιβεβαιώσετε αυτές τις ενέργειες και θα συνδεθείτε αυτόματα στο Google στον υπολογιστή σας.

Η χρήση ενός smartphone ως συσκευής επιβεβαίωσης εξουσιοδότησης είναι πολύ βολική. Λάβετε όμως υπόψη ότι αυτή η μέθοδος λειτουργεί μόνο με ενεργή σύνδεση στο Διαδίκτυο. Διαφορετικά, μπορείτε πάντα να επιλέξετε μια εναλλακτική επιλογή σύνδεσης, για παράδειγμα, χρησιμοποιώντας έναν κωδικό επιβεβαίωσης από ένα μήνυμα SMS.