Івано-Франківська районна військова адміністрація
Івано-Франківська область
Логотип Diia Державний Герб України
gov.ua Державні сайти України
  Пошук

Фактор кібербезпеки

Дата: 06.05.2024 10:00
Кількість переглядів: 60

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA розробила інструкцію щодо встановлення двоетапної автентифікації (скорочено "2FA") для деяких месенджерів та інформаційних систем, зокрема:

  • Telegram
  • Signal
  • WhatsApp
  • Viber
  • Ukrnet (необхідно встановити додаток-аутентифікатор)
  • Google (необхідно встановити додаток-аутентифікатор)
  • Facebook (необхідно встановити додаток-аутентифікатор)

Другим фактором, як правило, є додатково придуманий пароль (PIN), одноразовий код, який генерується у відповідному додатку (Google Authenticator, Microsoft Authenticator) або USB-пристрій (апаратний ключ, токен) на кшталт Yubikey. При цьому, використання одноразових кодів в SMS як основного засобу 2FA не рекомендується.

У випадку викрадення (компрометації) логіну та паролю третім особам буде складніше отримати доступ до облікового запису, адже вони не знатимуть додаткового паролю і/або не зможуть згенерувати одноразовий код. Натомість, ви отримаєте сповіщення про спробу отримання доступу до вашого акаунту, що сигналізуватиме про витік і необхідність зміни логіну та паролю.

«Двохфакторка» є запорукою збереження конфіденційності ваших даних, а також додатковим бар’єром для шахраїв, що намагатимуться викрасти обліковий запис чи ініціювати збір коштів від вашого імені.

Зверніть увагу! Якщо ви втратите телефон із додатком-аутентифікатором це може призвести до неможливості отримати доступ до відповідного акаунту. У зв’язку з цим під час налаштування 2FA з використанням додатку додатково генеруйте коди для відновлення доступу і/або зазначайте альтернативний номер телефону чи адресу електронної пошти.

Доволі часто публічні поштові сервіси використовуються як основний «корпоративний» засіб електронного листування. З огляду на зазначене просимо керівників та осіб, які забезпечують виконання обов’язків з кіберзахисту, проконтролювати здійснення відповідних налаштувань.

Рис.1 Встановлення Google Authenticator

Фото без опису

Рис.2 Налаштування 2FA в Telegram (iOS)

Фото без опису

Рис.3 Налаштування 2FA в Telegram (Android)

Фото без опису

Рис.4 Налаштування 2FA в Signal

Фото без опису

Рис.5 Налаштування 2FA у WhatsApp (iOS)

Фото без опису

Рис.6 Налаштування 2FA у WhatsApp (Android)

Фото без опису

Рис.7 Налаштування 2FA у Viber

Фото без опису

Рис.8 Налаштування 2FA в Ukrnet

Фото без опису

Рис.9 Налаштування 2FA в Google (1)

Фото без опису

Рис.10 Налаштування 2FA в Google (2)

Фото без опису

Рис.11 Налаштування 2FA в Google (3)

Фото без опису

Рис.12 Налаштування 2FA в Facebook (1)

Фото без опису

Рис.13 Налаштування 2FA в Facebook (2)

Фото без опису

Рис.14 Налаштування 2FA в Facebook (3)

Фото без опису

У разі виникнення зауважень чи побажань щодо вмісту публікації просимо інформувати на електронну адресу cert@cert.gov.ua.


Джерело: https://cert.gov.ua/article/6278274


« повернутися

Код для вставки на сайт

Вхід для адміністратора

Онлайн-опитування:

Увага! З метою уникнення фальсифікацій Ви маєте підтвердити свій голос через E-Mail
Скасувати

Результати опитування

Форма подання електронного звернення


Авторизація в системі електронних звернень

Авторизація в системі електронних петицій

Ще не зареєстровані? Реєстрація

Реєстрація в системі електронних петицій


Буде надіслано електронний лист із підтвердженням

Потребує підтвердження через SMS


Вже зареєстровані? Увійти

Відновлення забутого пароля

Згадали авторизаційні дані? Авторизуйтесь