Facebook har endelig introduceret to-faktor (2FA) autentificering til brugere, som ikke er villige til at dele deres telefonnumre. I stedet for at give væk sådanne meget følsomme personlige oplysninger, brugere er nu velkommen til at afprøve Facebooks 2FA via Autentificering apps, hvor de vil modtage den anden autentificering faktor.
Mere om To Factor Authentication
Også kendt som 2FA eller 2 totrinsbekræftelse, det er en teknologi, der har eksisteret i temmelig lang tid. Patenteret i 1984, 2FA giver identifikation af brugere baseret på kombinationen af to forskellige komponenter. I løbet af de sidste par år, 2FA har været betragtet som en sikker måde at brugeridentifikation.
Ændringen blev annonceret af Facebooks produktchef Scott Dickens:
Vi har tidligere krævet et telefonnummer med henblik på at etablere to-faktor-autentificering, at hjælpe med at forhindre konto lockout. Nu, hvor vi har redesignet funktionen til at gøre processen lettere at bruge tredjeparts authentication apps som Google Autentificering og Duo Security på både stationære og mobile, vi ikke længere gør det telefonnummer obligatorisk.
Interessant, NIST (National Institute of Standards and Technology) er ikke anbefale ansættelse af SMS-baserede 2FA da det denne metode har vist sig sårbare over for skadelige angreb
Endvidere, i 2016, Forskerne var i stand til at bevise, at 2FA er ikke så sikker som tidligere antaget. De forskellige typer af social engineering kan nemt narre brugeren til at bekræfte deres authentication-koder. Hvordan kunne det ske? Ifølge Nasir Memon, Datalogi professor ved Tandon School of Engineering, skurk ville simpelthen nødt til at bede brugeren om den officielle kontrolkode.
Hvordan? Ved at sende en anden, forfalskede SMS eller e-mail beder brugeren om at fremsende den originale. Prof. Memon har set det ske flere gange. Denne type af 2FA bruges oftest på tværs af internettet til at kontrollere identiteten af en bruger, der har mistet deres password. Sådanne koder er normalt indlejret i en e-mail hyperlink.
Facebook har ikke rapporteret antallet af brugere, der allerede har gjort det muligt 2FA via sms (typen nu betragtes som potentielt farlige).
Sådan aktiveres Facebook To Factor Authentication App
Brugere skal gå til Indstillinger> Sikkerhed og login, og tryk på knappen Rediger ved siden af Brug to-faktor-autentificering option. Derefter vejledningen bør følges, når der trykkes på Get Started knappen.
Derefter, brugere bør vælge den 2FA via Authentication App option, som kan sættes op ved at scanne den tilbudte QR-koden. Når dette er gjort, brugere skal bekræfte oprettet ved at indtaste bekræftelseskoden fra app. Brugerne er også givet mulighed for at tillade logins uden en kode til 1 uge.
Når 2FA er konfigureret, Facebook vil bede om login-koden eventuelle gang brugere logger ind på en telefon eller computer, som ikke genkendes af tjenesten.
Så, er du villig til at prøve den nye 2FA tilbydes af Facebook? Lad os vide i kommentarfeltet nedenfor!