A kétlépcsős azonosítás (two-factor authentication, 2FA) alapvetően jó dolog: biztonságosabbá teszi az internethasználatot. Általában úgy működik, hogy a jelszó megadása után meg kell adnunk még egy azonosítót – például egy, a telefonunkra küldött kódot. Így működik a netbankok többsége is. Ezzel a módszerrel megelőzhető, hogy illetéktelenek férjenek hozzá a fiókjainkhoz, még ha meg is szerezték a jelszavunkat.
De a hekkerek ravaszsága mindig nagyobb, mint a felhasználók naivitása.
Alex MacCaw, a Clearbit társalapítója a héten megosztott egy fotót a Twitteren; ezen az látható, ahogy valaki megpróbálja belőle kiszedni a kétlépcsős megerősítéshez szükséges Google-jelszavát.
Be warned, there's a nasty Google 2 factor auth attack going around. pic.twitter.com/c9b9Fxc0ZC
— Alex MacCaw (@maccaw) 2016. június 4.
Valószínűleg nem ő az egyetlen, akit megpróbáltak csőbe húzni. De mi is történik pontosan?
Ehhez a művelethez persze még a felhasználó jelszavára is szükség van. Ugyanakkor több módszer van, amivel ezt könnyen megszerezhetik: nemrég például attól volt hangos az internet, hogy egy hekker(csoport) nagyjából 800 millió jelszót lopott el közösségi oldalaktól.
Hogy kerülhetik el a hasonló eseteket? Először is válasszanak nehezen kitalálható, de könnyen megjegyezhető jelszót; ha szükséges, használjanak jelszókezelő szoftvereket. És soha ne adják meg a 2FA-kódot, még akkor se, ha úgy tűnik, legitim forrásból kérik.