Facebook heeft eindelijk geïntroduceerd two-factor (2FA) authenticatie voor gebruikers die niet bereid zijn om hun telefoonnummers te delen. In plaats van het weggeven van een dergelijke zeer gevoelige persoonlijke gegevens, gebruikers zijn nu van harte welkom om te proberen Facebook 2FA via authenticator apps waar ze de tweede authenticatie-factor zal ontvangen.
Meer over Two-Factor Authentication
Ook bekend als 2FA of 2 stappen, Het is een technologie die al geruime tijd is geweest. gepatenteerd in 1984, 2FA geeft identificatie van gebruikers op basis van de combinatie van twee verschillende componenten. Gedurende de laatste paar jaar, 2FA is beschouwd als een veilige manier van identificatie gebruiker.
De wijziging werd aangekondigd door Facebook's product manager Scott Dickens:
We hebben eerder behoefte aan een telefoonnummer met het oog op het opzetten van twee-factor authenticatie, om te voorkomen dat rekening lock-outs. Nu we de functie hebben opnieuw ontworpen om het proces gemakkelijker te maken van derden authenticatie apps zoals Google Authenticator en Duo beveiliging te gebruiken op zowel desktop als mobiel, We zijn niet langer het maken van het telefoonnummer verplicht.
belangwekkend, NIST (National Institute of Standards and Technology) is niet aan te bevelen het gebruik van SMS-gebaseerde 2FA als het deze methode kwetsbaar heeft zich bewezen als kwaadaardige aanvallen
Bovendien, in 2016, onderzoekers waren in staat om te bewijzen dat 2FA is niet zo veilig zoals eerder gedacht. De verschillende vormen van social engineering kan gemakkelijk misleiden de gebruiker in de bevestiging van hun authenticatie codes. Hoe kon dit gebeuren? Volgens Nasir Memon, Computer Science professor aan Tandon School of Engineering, de boef zou gewoon nodig om de gebruiker te vragen voor de officiële verificatiecode.
Hoe? Door het versturen van een tweede, vervalst SMS-bericht of e-mail waarin de gebruiker de oorspronkelijke doorsturen. prof. Memon heeft dit zien gebeuren meerdere keren. Dit type 2FA wordt meestal gebruikt op internet om de identiteit van een gebruiker die zijn wachtwoord verloren verifiëren. Dergelijke codes zijn meestal ingebed in een e-mail hyperlink.
Facebook heeft geen melding gemaakt van het aantal gebruikers die al 2FA hebt ingeschakeld via SMS (het type nu beschouwd als potentieel gevaarlijk).
Hoe kan inschakelen Facebook Two-Factor Authentication App
Gebruikers moeten gaan naar Instellingen> Beveiliging en Inloggen, en druk op de knop Bewerken naast het gebruik van twee-factor authenticatie optie. Daarna de instructies moeten worden gevolgd na de slag knop wordt ingedrukt.
Dan, gebruikers moeten de 2FA kiezen via Authentication App optie, die kan worden ingesteld door het scannen van de aangeboden QR code. Zodra dit is gebeurd, gebruikers moeten bevestigen dat de set-up door het invoeren van de bevestigingscode die door de app. Gebruikers worden ook de mogelijkheid van het toestaan logins toegestaan zonder dat een code voor 1 week.
Zodra 2FA is geconfigureerd, Facebook zal vragen voor de inlogcode elk gewenst moment gebruikers zich aanmelden op een telefoon of computer die niet door de service wordt erkend.
Dus, bent u bereid om de nieuwe 2FA aangeboden door Facebook proberen? Laat het ons weten in de commentaren hieronder!