Svakodnevno se oslanjamo na dvofaktorsku verifikaciju kako bismo zaštitili svoje digitalne profile, ali metoda koju većina koristi više nije bezbedna. Preuzimanje jednokratnih kodova putem tekstualnih poruka postalo je laka meta za hakere. Zbog toga su aplikacije za autentifikaciju postale neophodan standard za svakoga ko želi stvarnu zaštitu na internetu. U ovom vodiču ćemo objasniti zašto je SMS verifikacija zastarela i kako u samo nekoliko jednostavnih koraka možete preći na bezbedniji sistem verifikacije koji radi čak i kada nemate mobilnu mrežu.
SMS poruke nikada nisu konstruisane sa idejom visoke bezbednosti. Napadači danas koriste tehnike poput zloupotrebe zamene SIM kartice (SIM swapping) kako bi preusmerili vaše poruke na svoje uređaje. Pored toga, SMS signali se mogu presresti u samoj mreži, što vaše lozinke i bankovne naloge ostavlja izloženim.
Oslanjanje na tekstualne poruke za dvofaktorsku zaštitu stvara lažni osećaj sigurnosti dok vaše podatke izlaže direktnom riziku.
Za razliku od poruka, aplikacije za autentifikaciju generišu vremenski ograničene jednokratne kodove (TOTP) direktno na vašem telefonu. Ovi kodovi se menjaju svakih 30 sekundi i stvaraju se pomoću tajnog matematičkog ključa koji je podeljen između aplikacije i servisa koji koristite.
Prelazak na ovaj vid zaštite je brz i jednostavan. Najpopularniji izbori među korisnicima su Google Authenticator, Microsoft Authenticator i Authy.
Preuzmite pouzdanu aplikaciju sa zvanične prodavnice (Google Play Store ili Apple App Store). Uverite se da preuzimate zvaničnu verziju developera.
Idite u sigurnosna podešavanja naloga koji želite da zaštitite (npr. Google, Facebook ili Vaša banka). Izaberite opciju za dvofaktorsku verifikaciju i odaberite "Aplikacija za autentifikaciju" umesto SMS-a.
Na ekranu računara pojaviće se QR kod. Otvorite vašu novu aplikaciju na telefonu, izaberite opciju za dodavanje novog naloga i skenirajte kod kamerom. Aplikacija će trenutno početi da generiše šestocifrene kodove.
Većina servisa će vam ponuditi rezervne kodove za oporavak. Obavezno ih zapišite na papir ili sačuvajte na bezbednom mestu. Oni su vaša jedina ulaznica u nalog ako izgubite telefon.
Prelazak sa SMS-a na aplikacije za verifikaciju je jedan od najlakših, a najefikasnijih koraka koje možete preduzeti za svoju digitalnu bezbednost. Odvojite nekoliko minuta danas kako biste osigurali svoje najvažnije profile i sprečili potencijalne neprijatnosti u budućnosti.
Da li već koristite aplikacije za autentifikaciju ili se i dalje oslanjate na SMS kodove? Podelite vaša iskustva i preporuke u komentarima ispod!









