Kas yra dviejų žingsnių autentifikacija ir kaip tai gali apsaugoti nuo sukčių?

Sausio 22, 2025
Šiandien, kai dauguma mūsų duomenų yra skaitmeninėje erdvėje, jų saugumas tampa būtinybe. Silpni slaptažodžiai yra viena dažniausių sukčiavimo priežasčių, tačiau dviejų žingsnių autentifikacija gali veiksmingai apsaugoti nuo neteisėtų prisijungimų. Kaip tai veikia, papasakojo „Baltimax“ kibernetinio saugumo inžinierius ir ESET ekspertas Lukas Apynis.

Kas yra dviejų žingsnių autentifikacija?

Dviejų žingsnių autentifikacija (angl. Two-Factor Authentication, 2FA) – tai papildomas saugumo sluoksnis, kuris užtikrina, kad prie paskyros galės prisijungti tik teisėtas vartotojas. „Anksčiau prisijungimui užtekdavo vartotojo vardo ir slaptažodžio, tačiau šis metodas tapo nesaugus dėl slaptažodžių nutekėjimo ar spėjimo galimybių, – sako kibernetinio saugumo ekspertas L. Apynis.

– Dviejų žingsnių autentifikacija reikalauja papildomo patvirtinimo. Po slaptažodžio įvedimo naudotojui tenka atlikti dar vieną veiksmą – pavyzdžiui, įvesti kodą, gautą SMS žinute, sugeneruotą specialioje programėlėje arba patvirtinti prisijungimą naudojant biometrinius duomenis.”

Taip pat yra ir kelių faktorių autentiškumo patvirtinimas (MFA), kai reikalaujama, kad naudotojas autentiškumo patvirtinimui pateiktų du ar daugiau įrodymų arba kitais būdais, pavyzdžiui, būtų pateikiami biometriniai duomenys (piršto antspaudas). „Papildomi autentifikavimo veiksmai dar labiau sustiprina paskyros saugumą, tačiau pernelyg daug veiksmų apsunkina naudojimąsi”, – sako L. Apynis.

Kodėl verta naudoti dviejų žingsnių autentifikaciją?

Kaip aiškina IT žinovas L. Apynis, dviejų žingsnių autentifikacija ne tik sustiprina paskyrų saugumą, bet ir apsaugo nuo dažniausių sukčių metodų. „Net jei slaptažodis būtų pavogtas ar nulaužtas, papildomas autentifikacijos žingsnis apsaugo nuo neteisėto prisijungimo, – sako jis ir pateikia keletą pagrindinių privalumų. – Pagrindinė 2FA nauda – stipresnė apsauga. Net jei slaptažodis nutekės, bus nulaužtas ar netgi jeigu naudojamas tas pats slaptažodis kitose paskyrose, papildomas autentifikacijos žingsnis gali apsaugoti nuo neteisėto prisijungimo. Be to, tai yra pakankamai lengva naudoti, nes funkcionalumas yra paprastai įjungiamas.”

Nors SMS žinutės ar el. laiškai yra populiarūs dviejų žingsnių autentifikacijos metodai, specializuotos autentifikavimo programėlės siūlo dar patikimesnius ir patogesnius sprendimus.

Keletas iš tokių programėlių privalumų yra kodų sinchronizavimas, apsauga nuo SMS perėmimo, tokios programėlės nuolat atnaujinamos siekiant atitikti naujausius saugumo standartus, taip pat siūlomos įvairios kitos papildomos funkcijos.

Ar dviejų žingsnių autentifikacija apsaugo nuo sukčių?

„Baltimax“ kibernetinio saugumo inžinierius ir ESET ekspertas Lukas Apynys pabrėžia, kad daugeliu atvejų dviejų žingsnių autentifikacija yra veiksmingas būdas apsisaugoti nuo sukčių.

„Analizuojant kibernetinius įsilaužimus, pastebima, kad kelių žingsnių autentifikavimo trūkumas dažnai buvo pagrindinė priežastis, leidusi programišiams sėkmingai pasinaudoti paskyromis, – sako jis, tačiau pabrėžia, jog net šis metodas nėra absoliučiai nepriekaištingas.

– Jei prarandate prieigą prie autentifikavimo įrankių (telefono ar programėlės), gali kilti keblumų prisijungiant. Todėl svarbu iš anksto pasirūpinti atsarginėmis atkūrimo galimybėmis, kaip atsarginiai el. pašto adresai ar telefono numeriai.”

Kibernetinio saugumo ekspertas L. Apynis taip pat priduria, kad vartotojai pasirūpinti tinkama savo kompiuterio apsauga nuo virusų, nes dalis jų gali iš interneto naršyklės pavogti kelių žingsnių autentifikavimo „sausainį" (angl. cookie) ir programišiai tai gali panaudoti šio funkcionalumo apėjimui.

Galerija

Panašios naujienos

„Atrask VILNIUS TECH“ konkursas baigėsi, tačiau skaitmeninių ženkliukų galimybės plečiasi (skelbiami konkurso nugalėtojai)
„Atrask VILNIUS TECH“ konkursas baigėsi, tačiau skaitmeninių ženkliukų galimybės plečiasi (skelbiami konkurso nugalėtojai)
Pirmąją rugsėjo savaitę vykęs konkursas „Atrask VILNIUS TECH“ padėjo studentams susipažinti su VILNIUS TECH skaitmeninių ženkliukų sistema – prie jos prisijungė beveik 800 naujų dalyvių, o 10 iš jų laimėjo VILNIUS TECH prizus. Konkurso metu studentai atrakino 8 skaitmeninių ženkliukų programas ir atrado daugiau nei 200 universiteto siūlomų popaskaitinių veiklų. Tačiau konkursas – tik pradžia: skaitmeninius ženkliukus galima rinkti visų studijų metu, o jų sertifikatus panaudoti pristatant savo gebėjimus ir ruošiantis karjerai. „Integracinės savaitės metu vykę susitikimai patvirtino, kad studentai jau nuo pirmo kurso domisi, kaip pasiruošti karjerai – parengti gerą CV, labiau pasitikėti savimi darbo pokalbyje ir panaudoti skaitmeninius ženkliukus bei jų sertifikatus prisistatant darbdaviui“, – sako doc. dr. Ingrida Leščauskienė, VILNIUS TECH skaitmeninių ženkliukų sistemos vadovė. Šiemet studentams pristatoma ir nauja pasirengimo karjerai skaitmeninių ženkliukų programa „DISCOVER. GRAVITY“, sukurta tarptautinio „Erasmus+“ projekto „YOUTH 360“ rėmuose. Dalyvaudami joje aprašytose veiklose, studentai galės gauti skaitmeninius ženkliukus už dalyvavimą profesionalų vedamuose online karjeros seminaruose, GRAVITY karjeros dienoje ir kitose pasirengimo karjerai veiklose. Atrask VILNIUS TECH“ konkursą laimėjo: Lukas Stankūnas (Statybos fakultetas). Ernas Erlikas (Elektronikos fakultetas). Liepa Gustaitė (Mechanikos fakultetas). Sofiya Eitminovich (Fundamentinių mokslų fakultetas). Yehor Kumeiko (Mechanikos fakultetas). Aironas Šalkauskas (Statybos fakultetas). Kotryna Simaitytė (Mechanikos fakultetas). Rytis Stankevičius (Elektronikos fakultetas). Ugnius Tilvikas (Mechanikos fakultetas). Ieva Vilimaitė (Antano Gustaičio aviacijos institutas). Nugalėtojai bus apdovanoti VILNIUS TECH marškinėliais bei puodeliais. Prizus atsiimti galima rugsėjo 8–9  d. Saulėtekio al 11, Centrinių rūmų 3 aukšte, nuo 9.30–15.00 val.
Plačiau
Naujas VILNIUS TECH elektroninis leidinys
Naujas VILNIUS TECH elektroninis leidinys
Pristatome naują VILNIUS TECH elektroninį leidinį „Mechanizmų ir mašinų teorija. Praktinė laboratorinių darbų knyga“. Leidinio autoriai  – Mechanikos fakulteto Mechatronikos, robotikos ir skaitmeninės gamybos katedros prof. dr. Vytautas Turla, doc. dr. Igor Iljin, doc. dr. Nikolaj Šešok, doc. dr. Rimantas Stonkus ir dr. Sigitas Petkevičius. Ši nauja praktinė laboratorinių darbų knyga skirta pirmosios studijų pakopos studentams, studijuojantiems mechanikos inžinerijos studijų krypties programas Vilniaus Gedimino technikos universitete. Leidinyje pristatomi mechanizmų ir mašinų teorijos laboratoriniai darbai. Aptariami teoriniai pagrindai – nuo pagrindinių sąvokų iki mechanizmų sandaros, jų veikimo tyrimo, vertinimo ir tinkamumo nustatymo. Mechanizmų konstrukcijos iliustruotos brėžiniais ir schemomis, padedančiais geriau suprasti teorinę medžiagą ir mechanizmuose vykstančius procesus. Knyga skirta ne tik teorinėms žinioms gilinti, bet ir praktiniams įgūdžiams ugdyti. Studentų pasirengimas atlikti kiekvieną laboratorinį darbą tikrinamas testais, pateiktais „Moodle“ sistemoje. Leidinys taip pat gali būti naudingas studijuojant kitus mechanikos modulius, inžinieriams-konstruktoriams, naujų įrenginių kūrėjams. Elektroninė knyga  >>>VILNIUS TECH instituciniai vartotojai el. knygas gali skaityti nemokamai prisijungę universiteto kompiuterių tinkle, o iš namų prisijungę prie universiteto  tinklo per VPN. Norint skaityti el. knygas be interneto, reikia įsidiegti IPC Reader offline programėlę ir, būnant prisijungus prie institucinio tinklo, atsisiųsti į skaityklę pageidaujamas knygas. Vėliau jas galėsite skaityti atsijungę nuo interneto. Daugiau VILNIUS TECH išleistų el. knygų rasite ebooks.vilniustech.lt
Plačiau