Monet meistä tukeutuvat edelleen tekstiviesteihin kaksivaiheisessa tunnistautumisessa, vaikka menetelmä on vanhentunut ja alttiina verkkorikollisten hyökkäyksille. Tekstiviestien kaappaus niin kutsutun SIM-swappingin avulla on valitettavan yleistä, minkä vuoksi asiantuntijat kehottavat siirtymään nykyaikaisempiin ratkaisuihin. Jos haluat parantaa digitaalista turvallisuuttasi, erillinen autentikaattori tarjoaa huomattavasti vahvemman suojan ilman puhelinverkon haavoittuvuuksia. Tässä oppaassa käymme läpi, miksi autentikaattori kannattaa ottaa käyttöön ja miten helppoa sen määrittäminen käytännössä on tärkeimpiin verkkopalveluihisi.
Tekstiviestit luotiin aikanaan tavalliseen viestintään, eikä niitä koskaan suunniteltu suojattujen tietojen siirtämiseen. Hakkerit voivat peukaloida matkapuhelinverkkoja tai huijata operaattoria siirtämään puhelinnumerosi heidän hallussaan olevalle SIM-kortille. Tällöin kaikki tiliesi vahvistuskoodit päätyvät suoraan hyökkääjälle.
Erikoistunut autentikaattori sen sijaan perustuu Time-based One-Time Password (TOTP) -standardiin. Sovellus luo kuusinumeroisen koodin, joka vaihtuu 30 sekunnin välein. Tämä koodi muodostetaan paikallisesti laitteessasi salaisen avaimen perusteella, eikä sitä lähetetä suojaamattomien verkkojen läpi.
Mobiilisovellukseen pohjautuva tunnistautuminen toimii jopa silloin, kun puhelimesi on lentotilassa tai verkkoyhteyksien ulkopuolella.
Markkinoilla on useita luotettavia vaihtoehtoja, joista voit valita omaan ekosysteemiisi sopivan sovelluksen. Suosituimpia ovat muun muassa Google Authenticator, Microsoft Authenticator sekä Authy.
Siirtyminen tekstiviesteistä turvallisempaan vaihtoehtoon on suoraviivainen prosessi. Voit seurata näitä yleisiä ohjeita lähes kaikissa palveluissa, kuten Googlessa, Facebookissa tai verkkopankkisi oheispalveluissa.
Etsi soveluksesi sovelluskaupasta (App Store tai Google Play) ja asenna se laitteellesi. Varmista, että lataat virallisen kehitettäjän julkaiseman ohjelman.
Kirjaudu siihen verkkopalveluun, jonka haluat suojata. Etsi asetuksista kohta "Kaksivaiheinen todennus", "2FA" tai "Turvallisuus". Valitse tunnistustavaksi tekstiviestin sijaan autentikaattori eli todennussovellus.
Verkkopalvelu näyttää ruudullasi QR-koodin. Avaa älypuhelimesi autentikaattori, valitse uuden tilin lisääminen ja osoita puhelimen kameralla ruudulla näkyvää koodia. Sovellus yhdistää tilin välittömästi.
Palvelu antaa sinulle sarjan kertakäyttöisiä palautuskoodeja. Ota nämä koodit talteen turvalliseen paikkaan, kuten salasanojen hallintaohjelmaan tai paperille. Tarvitset niitä, jos puhelimesi katoaa tai rikkoutuu.
Kun asetus on vahvistettu Syöttämällä sovelluksen antama koodi sivustolle, voit poistaa tekstiviestivarmentamisen käytöstä. Nyt tilisi on suojattu kaikkien nykyaikaisten standardien mukaisesti.
Mitä todennussovellusta sinä käytät mieluiten tiliesi suojaukseen, vai nojaatko vielä tekstiviesteihin? Jaathan kokemuksesi ja vinkkisi kommenteissa!









