Stojantiesiems

Kas yra dviejų žingsnių autentifikacija ir kaip tai gali apsaugoti nuo sukčių?

Sausio 22, 2025
Šiandien, kai dauguma mūsų duomenų yra skaitmeninėje erdvėje, jų saugumas tampa būtinybe. Silpni slaptažodžiai yra viena dažniausių sukčiavimo priežasčių, tačiau dviejų žingsnių autentifikacija gali veiksmingai apsaugoti nuo neteisėtų prisijungimų. Kaip tai veikia, papasakojo „Baltimax“ kibernetinio saugumo inžinierius ir ESET ekspertas Lukas Apynis.

Kas yra dviejų žingsnių autentifikacija?

Dviejų žingsnių autentifikacija (angl. Two-Factor Authentication, 2FA) – tai papildomas saugumo sluoksnis, kuris užtikrina, kad prie paskyros galės prisijungti tik teisėtas vartotojas. „Anksčiau prisijungimui užtekdavo vartotojo vardo ir slaptažodžio, tačiau šis metodas tapo nesaugus dėl slaptažodžių nutekėjimo ar spėjimo galimybių, – sako kibernetinio saugumo ekspertas L. Apynis.

– Dviejų žingsnių autentifikacija reikalauja papildomo patvirtinimo. Po slaptažodžio įvedimo naudotojui tenka atlikti dar vieną veiksmą – pavyzdžiui, įvesti kodą, gautą SMS žinute, sugeneruotą specialioje programėlėje arba patvirtinti prisijungimą naudojant biometrinius duomenis.”

Taip pat yra ir kelių faktorių autentiškumo patvirtinimas (MFA), kai reikalaujama, kad naudotojas autentiškumo patvirtinimui pateiktų du ar daugiau įrodymų arba kitais būdais, pavyzdžiui, būtų pateikiami biometriniai duomenys (piršto antspaudas). „Papildomi autentifikavimo veiksmai dar labiau sustiprina paskyros saugumą, tačiau pernelyg daug veiksmų apsunkina naudojimąsi”, – sako L. Apynis.

Kodėl verta naudoti dviejų žingsnių autentifikaciją?

Kaip aiškina IT žinovas L. Apynis, dviejų žingsnių autentifikacija ne tik sustiprina paskyrų saugumą, bet ir apsaugo nuo dažniausių sukčių metodų. „Net jei slaptažodis būtų pavogtas ar nulaužtas, papildomas autentifikacijos žingsnis apsaugo nuo neteisėto prisijungimo, – sako jis ir pateikia keletą pagrindinių privalumų. – Pagrindinė 2FA nauda – stipresnė apsauga. Net jei slaptažodis nutekės, bus nulaužtas ar netgi jeigu naudojamas tas pats slaptažodis kitose paskyrose, papildomas autentifikacijos žingsnis gali apsaugoti nuo neteisėto prisijungimo. Be to, tai yra pakankamai lengva naudoti, nes funkcionalumas yra paprastai įjungiamas.”

Nors SMS žinutės ar el. laiškai yra populiarūs dviejų žingsnių autentifikacijos metodai, specializuotos autentifikavimo programėlės siūlo dar patikimesnius ir patogesnius sprendimus.

Keletas iš tokių programėlių privalumų yra kodų sinchronizavimas, apsauga nuo SMS perėmimo, tokios programėlės nuolat atnaujinamos siekiant atitikti naujausius saugumo standartus, taip pat siūlomos įvairios kitos papildomos funkcijos.

Ar dviejų žingsnių autentifikacija apsaugo nuo sukčių?

„Baltimax“ kibernetinio saugumo inžinierius ir ESET ekspertas Lukas Apynys pabrėžia, kad daugeliu atvejų dviejų žingsnių autentifikacija yra veiksmingas būdas apsisaugoti nuo sukčių.

„Analizuojant kibernetinius įsilaužimus, pastebima, kad kelių žingsnių autentifikavimo trūkumas dažnai buvo pagrindinė priežastis, leidusi programišiams sėkmingai pasinaudoti paskyromis, – sako jis, tačiau pabrėžia, jog net šis metodas nėra absoliučiai nepriekaištingas.

– Jei prarandate prieigą prie autentifikavimo įrankių (telefono ar programėlės), gali kilti keblumų prisijungiant. Todėl svarbu iš anksto pasirūpinti atsarginėmis atkūrimo galimybėmis, kaip atsarginiai el. pašto adresai ar telefono numeriai.”

Kibernetinio saugumo ekspertas L. Apynis taip pat priduria, kad vartotojai pasirūpinti tinkama savo kompiuterio apsauga nuo virusų, nes dalis jų gali iš interneto naršyklės pavogti kelių žingsnių autentifikavimo „sausainį" (angl. cookie) ir programišiai tai gali panaudoti šio funkcionalumo apėjimui.

Galerija

Panašios naujienos

Nauja daktaro disertacija
Nauja daktaro disertacija
VILNIUS TECH didžiuojasi savo doktorantų disertacijomis, todėl VILNIUS TECH Biblioteka kviečia sekti skelbiamas naujas apgintas disertacijas. Šiandien pristatoma disertacija  „Pluoštais armuotų polimerų ekstruzijos sukeltų deformacijų analizė ir modeliavimas“ („Analysis and modeling of deformations induced by the extrusion of fiber-reinforced polymers“), kurią parengė doktorantas Mahmoud Samy Mahmoud Mohammed Farh. Disertacija rengta 2021–2026 metais Vilniaus Gedimino technikos universitete, vadovas – prof. dr. Viktor Gribniak. Disertacija ginama viešame Medžiagų inžinerijos mokslo krypties disertacijos gynimo tarybos posėdyje 2026 m. birželio 10 d. 14 val. Vilniaus Gedimino technikos universiteto Aula Doctoralis posėdžių salėje. Polimerų 3D spausdinimas sudaro galimybę pritaikyti gamybą sudėtingos geometrijos objektams. Vis dėlto jų konstrukcinį pritaikymą riboja spausdintos medžiagos anizotropinės mechaninės savybės, gamybos metu susidarantys mikrostruktūros defektai ir liekamieji įtempiai, sukeliantys matmenų netikslumus bei formos iškraipymus. Šioje disertacijoje tiriamos 3D spausdintos polilaktido (PLA) medžiagos: grynasis ir dalinai perdirbtas PLA, ištisine aramido gija ir trumpais plaušais armuoti kompozitai. Tyrimo tikslas – sukurti kombinuotą eksperimentinę ir skaitmeninę metodiką, leidžiančią įvertinti armavimo efektyvumą ir numatyti gamybos metu atsirandančias liekamąsias deformacijas. Tyrimo objektas apima spausdintų PLA kompozitų termomechanines ir viskoelastines savybes bei terminio virsmo parametrai. Tyrimų metodika apima tempimo ir lenkimo bandymus, termomechaninių savybių tyrimus, skenuojančiąją elektroninę mikroskopiją ir baigtinių elementų modeliavimą. Sukurta ištisine aramido armuoto polilaktido gija pritaikyta 3D spausdinimo technologijai padidino tempiamųjų bandinių laikomąją galią 67 %, tačiau armavimo efektyvumą ribojo gijos išdėstymo netiesiškumas, sukibimo defektai ir įtempimo trūkumas 3D spausdinimo metu. Trumpais plaušais armuoti polimero kompozitai pasižymėjo skirtingu plaušų poveikiu: anglies plaušai didino kompozito standumą, o medienos plaušai – kristalizavimo laipsnį, standumą ties stiklinimo temperatūra, tąsumą ir matmenų pastovumą. Lyginant su grynuoju PLA, medienos plaušai sumažino bandinio kraštų išlinkį 43 %, o anglies plaušai – 14 %. Sukurtas kombinuotas baigtinių elementų modelis, kuriame termomechaninio uždavinio sprendimas pažingsniui atkuria 3D spausdinimo, aušinimo ir pačio objekto atskyrimo nuo gamybos platformos etapus. Gauti liekamųjų įtempių ir deformacijų pasiskirstymo laukai eksportuojami į mechaninį modelį. ABAQUS modeliavimo aplinkoje grynojo PLA išlinkis apskaičiuotas su 8,2–10,6 % vidutine paklaida, o Digimat aplinkoje sudarytas modelis nustato trumpais plaušais armuotų kompozitų deformacijas su 14,3–17,9 % paklaida. Toks modeliavimas trumpais plaušais armuotiems kompozitams atliktas pirmą kartą. Disertaciją sudaro įvadas, trys pagrindiniai skyriai, bendrosios išvados ir literatūros sąrašas. Pirmajame skyriuje pateikta 3D spausdinimo armuoto polimero kompozitų literatūros apžvalga, aptariant medžiagų sandarą, armavimo ir modeliavimo būdus. Antrajame skyriuje aprašytos pasirinktos medžiagos, bandymo programa ir skaitinio modeliavimo principai. Trečiajame skyriuje pateikti bandymų ir modeliavimo rezultatai. Bendrosiose išvadose pateikti svarbiausi darbo rezultatai. Disertacijos tyrimo pagrindu paskelbtos keturios mokslinės publikacijos, iš kurių trys straipsniai – Web of Science žurnaluose su citavimo rodikliais, ir keturi pranešimai pristatyti mokslinėse konferencijose. Mokslo darbą galite rasti VILNIUS TECH Virtualiojoje bibliotekoje.
Plačiau