Pereiti į pagrindinį turinį

Blogas/Skaitmeninis pasaulis/

Ką daryti, jei naudoju dviejų veiksnių autentifikavimą ir pamečiau savo telefoną?

Kamile Viezelyte

Kibernetinio saugumo turinio kūrėjas

pamestas 2fa telefonas

Siekiant užtikrinti papildomą apsaugą prisijungiant, daugumoje svetainių ir programėlių siūloma galimybė nustatyti dviejų veiksnių autentifikavimą (2FA). Naudoti savo telefoną 2FA autentifikavimui atrodo paprasta: sulaukiate žinutės, skambučio arba „push“ pranešimo, kad patvirtintumėte savo tapatybę, ir viskas. O ką daryti, jei pametėte telefoną ir nebegalite prisijungti prie savo paskyrų? Nesijaudinkite. galite naudoti 2FA ir be telefono. Sužinokite, ką daryti, jei pametėte savo 2FA įrenginį, ir kokius alternatyvius metodus galite išbandyti.

Atsarginiai kodai: paprastas būdas atkurti paskyrą

Kai nustatote 2FA daugelyje svetainių, įskaitant „Google“, jums suteikiamas unikalių atkūrimo kodų rinkinys. Šie kodai yra atsitiktinių skaičių deriniai, tačiau kartais juos sudaro ir raidės. Prisijungiant prie paskyros, kiekvieną atsarginį kodą galima panaudoti tik vieną kartą.

  • Patarimas: laikykite atsarginius kodus saugioje vietoje ne internete.

Nelaikykite savo atsarginių kodų debesyje, pavyzdžiui el. pašte ar užrašuose. Jūsų el. pašto ar debesijos saugyklos paskyros gali būti nulaužtos, o įrenginiai pamesti arba pavogti, todėl kyla rizika netekti prieigos prie kodų. Vietoje to naudokite USB atmintinę, išorinį diską arba šifruotą slaptažodžių tvarkyklę ir laikykite savo atsarginius kodus saugiai. Jei norite kūrybiškesnio sprendimo, galite juos saugoti sename telefone su atkurtais gamykliniais nustatymais, „Kindle“ ar „iPad“ įrenginyje ir, siekdami didesnio saugumo, įrenginyje nustatyti „offline“ režimą.

Perkelkite savo senąjį telefono numerį į naująjį telefoną

Jei neišsaugojote savo atsarginių kodų ir pametėte telefoną, kurį naudojate dviejų veiksnių autentifikavimui, pamėginkite paskambinti savo mobiliojo tinklo operatoriui ir paprašyti perkelti senąjį numerį į naują telefoną. Norėdami tai padaryti, turėsite aktyvuoti naują SIM kortelę, o tai gali užtrukti. Kai vėl pradės veikti jūsų senasis telefono numeris, gausite 2FA patvirtinimo kodus kaip įprasta.

  • Patarimas: nuotoliniu būdu ištrinkite savo senąjį telefoną.

Jei anksčiau aktyvavote šią funkciją nustatymuose, galėsite nuotoliniu būdu ištrinti pamestą telefoną. Naudokite „Apple“ programėlę „Find My“ („Lokatorius“) arba „Google“ funkciją „Find My Device“ („Rasti mano įrenginį“), kad matytumėte telefono vietą ir ištrintumėte jo turinį. Tai neleis piktavaliams pasinaudoti jūsų telefono 2FA ir pažeisti visų jūsų paskyrų.

Atsisiųskite patvirtinimo kodą į atsarginį telefoną

Nustatant dviejų veiksnių autentifikavimą, jums gali būti pasiūlyta nustatyti atsarginį telefoną, jei prarastumėte prieigą prie savo pagrindinio numerio. Jei esatę tai padarę, pvz., „Google“, pasirinkite „Try another way to sign in“ (bandyti kitą prisijungimo būdą), kad patvirtinimo kodas būtų atsiųstas į atsarginį telefoną.

  • Patarimas: naudokite patikimo šeimos nario ar draugo numerį.

Galite pridėti kito asmens numerį kaip patikimą atsarginį kontaktą tuo atveju, jei pamestumėte savo telefoną. Jūsų telefono numeris yra tik dalis patvirtinimo proceso prisijungiant prie daugumos paskyrų, todėl šį būdą patartina naudoti tokioms paskyroms kaip „Apple ID“ ar „Google“. Dažnai alternatyvūs atkūrimo procesai yra sukurti taip, kad truktų ilgai, siekiant atgrasyti nusikaltėlius. Todėl nenumatytu atveju bus išties naudinga, jei jūsų kodus galės gauti patikimas draugas.

Nustatykite 2FA dviejuose skirtinguose įrenginiuose

Jei turite antrą įrenginį su savo 2FA, tai gali būti puikus atsarginis variantas pametus savo pagrindinį įrenginį. Autentifikavimo programėlės, tokios kaip „Authy“ ir „Google Authenticator“ egzistuoja tam, kad galėtumėte laikyti savo 2FA prieigos kodus vienoje vietoje. Pastaroji, pavyzdžiui, leidžia nuskaityti unikalų QR kodą ir patvirtinti savo tapatybę. Išsaugokite QR kodo ekrano nuotrauką savo antrajame įrenginyje arba atsispausdinkite jį ir paslėpkite, kad galėtumėte panaudoti nenumatytu atveju.

Susisiekite su klientų aptarnavimu

Jei netekote prieigos prie 2FA savo įrenginyje ir neturite atsarginio varianto, jums padės klientų aptarnavimo skyriai. Nors jūsų tapatybės įrodymas ir atkūrimo procesai gali būti sudėtingi bei užimti daug laiko, jūsų paslaugų teikėjas gali pasiūlyti greitesnių patvirtinimo būdų, pavyzdžiui, naudojant banko kortelės duomenis, unikalius apsaugos numerius ar namų adresą. Bet kokiu atveju, žmonės dažnai pamiršta slaptažodžius ar pameta įrenginius, todėl verta nepasiduoti ir susisiekti su paslaugų teikėju.

Naudokite prieigos raktus

Dar vienas būdas, kuris padės nesijaudinti dėl autentifikavimo prieigos praradimo – prisijungimo prie paskyrų būdų keitimas. Kaip alternatyvą įprastam naudotojo vardo ir slaptažodžio deriniui, kai kurios platformos pradėjo naudoti prieigos raktus, autentifikavimo būdą be slaptažodžių, kuriame pasitelkiamas autentifikavimas biometriniais duomenimis ir kriptografiniai raktai. Tai leidžia patikimai veikti prieigos raktams, tuo pačiu išlaikant panašų saugumo lygį, kaip ir naudojant prisijungimo duomenis, sustiprintus 2FA.

Prieigos raktą sudaro viešas ir privatus raktai. Vieši raktai yra laikomi svetainės serveryje, o privatus raktas laikomas naudotojo įrenginyje. Norint prisijungti prie paskyros, raktai turi sutapti. Jei neturite prieigos prie vieno iš jų, kitas yra bevertis.

Tokios slaptažodžių tvarkyklės kaip „NordPass“ leidžia saugoti ir valdyti prieigos kodus šifruotoje saugykloje. Tai reiškia, kad net jei prarasite savo telefoną, vis tiek galėsite naudoti „NordPass“ laikomą prieigos raktą ir išsaugosite prieigą prie savo asmeninių paskyrų.

Tačiau yra vienas svarbus aspektas: prieigos raktai dar nėra plačiai prieinami. Daugelis didžiųjų paslaugų teikėjų, tokių kaip „Microsoft“, „Apple“, „Amazon“ ar „PayPal“ siūlo autentifikavimo be slaptažodžių galimybę, o naujos paslaugos prisijungia prie šio sąrašo kiekvieną dieną, tačiau kol bus galima palikti visus slaptažodžius praeityje, dar prireiks laiko.

Ką daryti, jei pametėte telefoną su „Google Authenticator“?

Pametus telefoną, kuriame įdiegta „Google Authenticator“ programėlė, gali kilti papildomų rūpesčių, jei naudojate ją apsaugoti savo internetinėms paskyroms dviejų veiksnių autentifikavimu. Jei patektumėte į šią situaciją, galite apsaugoti savo paskyras keliomis papildomomis priemonėmis.

Prisijunkite naudodami alternatyvų būdą

Jei nustatėte alternatyvius būdus paskyrai atkurti, pavyzdžiui, atsarginį el. paštą ar telefono numerį, panaudokite vieną iš šių būdų prieigai prie „Google“ paskyros atgauti. Apsilankykite „Google“ paskyros atkūrimo puslapyje ir vadovaukitės nurodymais tapatybei patvirtinti. Sėkmingai atgavę prieigą, nepamirškite pakeisti „Google“ paskyros slaptažodį, kad užtikrintumėte savo paskyros saugumą.

Nuotoliniu būdu ištrinkite savo įrenginį

Jei pametėte telefoną su 2FA, kuris yra susietas su jūsų „Google“ paskyra, galite pasinaudoti funkcija „Find My Device“ (rasti mano įrenginį) ir rasti, užrakinti arba ištrinti savo telefoną nuotoliniu būdu. Pavyzdžiui, jei naudojate „Android“, galite apsilankyti „Google“ svetainėje „Find my device“ („Rasti mano įrenginį“) ir prisijungti pasinaudojus „Google“ paskyros prisijungimo duomenimis. Tada raskite savo pamestą telefoną žemėlapyje ir pasirinkite „Secure device“ (apsaugoti įrenginį) arba „Erase device“ (ištrinti įrenginį), kad apsaugotumėte savo duomenis nuo nepageidaujamos prieigos. Tas pats procesas taikytinas „iOS“ įrenginiams. Atkreipkite dėmesį, kad šis procesas suveiks tik tuo atveju, jei pamestas telefonas su „Google Authenticator“ yra įjungtas, jame yra prisijungta prie „Google“ paskyros bei prie interneto.

Naujuoju telefonu nustatykite arba atkurkite „Google Authenticator“

Nustatyti „Google Authenticator“ programėlę naujame telefone nesudėtinga. Nesvarbu, ar turite „Android“ ar „iOS“ įrenginį, „Google“ naudoja tą patį nustatymo būdą abiejose sistemose.

  1. Atsisiųskite „Google Authenticator“ programėlę į savo naują įrenginį iš atitinkamos programėlių parduotuvės – „Google Play“, jei naudojate „Android“, arba „App Store“, jei naudojate „iOS“. 

  2. Atidarykite savo „Google“ arba „Gmail“ programėlę, bakstelėkite profilio nuotrauką viršutiniame kairiajame kampe ir pasirinkite „Manage your Google Account“ (valdyti savo „Google“ paskyrą).

  3. „Security and sign-in“ (saugumo ir prisijungimo) nustatymuose raskite parinktį „Two-step verification“ (patvirtinimas dviem veiksniais) ir pasirinkite „Authenticator“ (autentifikavimo priemonė).

  4. Pasirinkite „Set up authenticator“ (nustatyti autentifikavimo priemonę), kad gautumėte QR kodą.

  5. Nuskaitykite QR kodą naudodami „Google Authenticator“ ir pasirinkite „Next“ (toliau).

  6. „Google“ nustatymuose įveskite šešiaženklį patvirtinimo kodą, kurį suteikė autentifikavimo priemonė ir pasirinkite „Verify“, kad patvirtintumėte.

Jei negalite nuskaityti kodo:

  1. Pasirinkite „Can't scan it?“ (negalite nuskaityti?) ir nukopijuokite suteiktą raktą.

  2. Atidarykite autentifikavimo programėlę, bakstelėkite apatiniame dešiniajame kampe esantį pliuso simbolį ir pasirinkite „Enter a setup key“ (įvesti nustatymo raktą).

  3. Įveskite savo el. pašto adresą ir įklijuokite raktą. Pasirinkite rakto tipą „Time-based“ (laiko pagrindu).

  4. Bakstelėkite „Add“ (pridėti), kad užbaigtumėte nustatymą.

Naudokite „NordPass“ internetinėms paskyroms apsaugoti

Dviejų veiksnių autentifikavimas yra išmanus ir patogus būdas papildomai apsaugoti savo paskyrą. Tačiau jei esate rimtai nusiteikę apsaugoti savo skaitmeninę tapatybę, jums reikia patikimo būdo saugoti slaptažodžius, prieigos raktus ir atkūrimo kodus. „NordPass“ yra sukurta būtent tam.

„NordPass“ yra slaptažodžių tvarkyklė, leidžianti saugiai ir lengvai generuoti, laikyti, tvarkyti ir bendrinti slaptažodžius, prieigos raktus, kredito kortelių duomenis bei asmeninę informaciją. Ji naudoja „XChaCha20“ šifravimą ir kelių veiksnių autentifikavimą, kad suteiktų aukšto lygio apsaugą, užkoduotų jūsų duomenis ir užkirstų kelią neleistinai prieigai. Naudodami „NordPass“ galite saugoti savo atsarginius kodus kaip užrašus ar dokumentus, kad net praradę savo telefoną lengvai atkurtumėte savo paskyras.

Dažniausiai užduodami klausimai