Phê duyệt đăng nhập Facebook, Xác thực hai yếu tố tùy chọn
- Thể LoạI: Các Công Ty
Facebook bắt đầu triển khai hệ thống xác thực hai yếu tố được thiết kế để bảo vệ tài khoản người dùng khỏi bị truy cập trái phép vào năm 2011.
Xác thực hai yếu tố được thiết kế để thêm lớp xác thực thứ hai vào quá trình đăng nhập nhằm bảo vệ tài khoản tốt hơn. Hiện có hai loại hệ thống chính đang được sử dụng: hệ thống gửi mã đến thiết bị của người dùng bất cứ khi nào bắt đầu quá trình đăng nhập và hệ thống sử dụng trình tạo mã trên thiết bị của người dùng. Facebook hỗ trợ cả hai tùy chọn này.
Ví dụ như PayPal đang cung cấp Bảo vệ ID VeriSign thiết bị hoạt động như một lớp xác thực thứ hai. Google gần đây đã giới thiệu xác minh hai bước cho cả tài khoản Google.
Xác thực hai yếu tố trên Facebook
Công ty đã xác nhận trên blog Facebook chính thức rằng tính năng này đã được triển khai cho tất cả người dùng Facebook. Mọi người dùng Facebook hiện có tùy chọn để bật xác thực hai yếu tố trên Facebook.
Biện pháp bảo vệ này trước đây được gọi là Phê duyệt đăng nhập Facebook nhưng giờ được gọi là Xác thực hai yếu tố.
Người dùng Facebook có thể kích hoạt tính năng bảo mật mới bằng cách mở Trang 2FA trên Facebook. Người dùng muốn đến đó theo cách thủ công cần nhấp vào biểu tượng mũi tên xuống, sau đó vào Cài đặt> Bảo mật và Đăng nhập> Sử dụng xác thực hai yếu tố.
Một cú nhấp chuột vào 'bật' sẽ khởi chạy trình hướng dẫn người dùng cách kích hoạt tính năng mới.
Lưu ý rằng bạn cần liên kết điện thoại với tài khoản của mình hoặc sử dụng ứng dụng xác thực để thay thế. Facebook cung cấp cả hai tùy chọn và bạn có thể sử dụng một trong hai tùy chọn để lấy hoặc tạo mã đăng nhập vào tài khoản Facebook.
Bản thân việc thiết lập rất đơn giản và không gây ra bất kỳ vấn đề nào ngay cả với những người dùng chưa từng thiết lập hệ thống xác thực hai yếu tố trước đây.
Phê duyệt đăng nhập hoạt động theo cách sau
Bạn liên kết một số điện thoại di động với tài khoản Facebook của mình. Số điện thoại di động này nhận được mã qua tin nhắn kiểm tra bất cứ khi nào ai đó có tên người dùng và mật khẩu chính xác cố gắng đăng nhập từ một máy tính trái phép.
Hoặc, và đó là tùy chọn thứ hai, bạn sử dụng ứng dụng xác thực được hỗ trợ để tạo mã trực tiếp trên thiết bị của mình.
Dù bằng cách nào, mã này chỉ cần thiết khi các đăng nhập được nhận dạng từ một thiết bị chưa được Facebook xác định (nói cách khác, chưa được sử dụng trước đây hoặc đã được làm sạch gần đây).
Những kẻ tấn công sẽ cần phải có quyền truy cập vào mã được tạo để đăng nhập vào tài khoản Facebook.
Mã xác thực hai yếu tố được yêu cầu trong các trường hợp sau:
- Bất cứ khi nào bạn đăng nhập Facebook trên thiết bị mới hoặc sử dụng trình duyệt web mới.
- Khi ai đó sử dụng thiết bị hoặc trình duyệt không xác định để đăng nhập bằng tên người dùng và mật khẩu đăng nhập chính xác.
- Sau khi bạn đã xóa dữ liệu duyệt web.
Người dùng Facebook cũng sẽ được thông báo về các nỗ lực đăng nhập từ các hệ thống máy tính trái phép. Nỗ lực không thành công thường có nghĩa là ai đó đang sở hữu tên người dùng và mật khẩu Facebook của người dùng. Người dùng có tùy chọn thay đổi mật khẩu tài khoản của họ ngay lập tức để bảo vệ tài khoản của họ hơn nữa.
Quay lại cấu hình. Mã hiện chỉ được gửi đến điện thoại di động qua SMS hoặc được tạo bởi các ứng dụng xác thực như Google Authenticator; điều này có nghĩa là bạn cần quyền truy cập vào thiết bị di động để định cấu hình hệ thống xác thực hai yếu tố của Facebook.
Người dùng chưa làm điều đó được yêu cầu thêm số điện thoại di động vào tài khoản của họ để hoàn tất thiết lập Phê duyệt đăng nhập.
Sau đó, cần phải xác nhận liên kết bằng cách nhập mã được Facebook gửi đến liên kết đó. Số điện thoại di động và tài khoản Facebook được liên kết từ thời điểm đó.
Điều gì xảy ra nếu bạn bị mất điện thoại? Bạn vẫn có tùy chọn đăng nhập từ hệ thống máy tính đã được cấp quyền trước đó. Bạn cũng có thể thiết lập mã khôi phục trên trang Facebook để truy cập vào tài khoản của mình nếu bạn không có quyền truy cập vào điện thoại hoặc sử dụng khóa bảo mật hỗ trợ tiêu chuẩn Universal 2nd Factor (U2F).
Người dùng Facebook muốn thêm một lớp bảo vệ bổ sung cho tài khoản của mình nên xem xét việc kích hoạt phê duyệt đăng nhập.