Gamer Lifestyle r.

Uwierzytelnianie dwuetapowe – co to i po co?

Uwierzytelnianie dwuetapowe to najlepsza rzecz przeciwko hakerom. Nie musicie się martwić, że ktoś zabierze Wam konto - będzie mniej płaczu na grupach o zostaniu oszukanym i okradzionym. Dziś wyjaśnimy Wam, po co to jest i jak działa na różnych platformach.

Ochrona w sieci jest teraz bardzo ważna. Gromadzimy coraz więcej danych, a co za tym idzie – będąc zhakowanym, możemy stracić wszystko. Przemysłowe giganty zbierają nasze dane, oferując wygodne promocje (bony na X zł czy obniżkę w proc.). Większość ludzi ufa im i przekazuje poufne informacje takie jak hasła, adresy, karty kredytowe, numery. Nawet jeśli wiarygodność pewnych serwisów spada, to nadal mamy ochotę im wierzyć na słowo.

  • Co, gdy stracę telefon? – platformy pomagają.
  • Uwierzytelnianie dwuetapowe – jak włączyć na innych platformach.

Z pomocą przychodzi uwierzytelnienie dwuetapowe

Żyjemy i słyszymy od ważnych ludzi: „bezpieczeństwo w sieci jest ważne”. Ostatni przykład to słowa Donalda Trumpa, które padły w środę do dziennikarzy:

Myślę, że komputery skomplikowały bardzo nasze życie. Cały wiek poświęcony komputerom sprawił, że nikt nie wiedział dokładnie, co się dzieje. Mamy szybkość, mamy wiele innych rzeczy, ale nie mam pewności, że mamy takie bezpieczeństwo, którego potrzebujemy.

Niezbędny rodzaj zabezpieczenia to właśnie uwierzytelnianie dwuetapowe (dwuskładnikowe). Najlepiej je mieć, kiedy korzystamy też z kafejek internetowych. Dzięki temu możemy nie bać się oszustw i phishingu (podrabiania strony). Oczywiście bezpieczeństwo zauważyło wiele znanych stron. Nawet tych z grami!

Czasami warto zwolnić przy logowaniu

Już pod koniec 2016 roku każda znana firma, która wypuszcza/produkuje gry, dodała uwierzytelnienie dwuetapowe możliwe do wykorzystania przy logowaniu. Blizzard Entertainment, GOG.com, Humble Bundle, Origin Electronic Arts, Sony PlayStation Network, Valve’s Steam, Uplay Ubisoft i Microsoft Xbox Live. Wyjaśnię, jak to zrobić!

Co to uwierzytelnienie dwuetapowe/dwuskładnikowe i dlaczego go potrzebuję?

Jest ono określane jako 2FA. Jest to proces, w którym podczas logowania musisz podać dwa czynniki, czyli coś, co znasz. Przykładowo sześciocyfrowy kod wyświetlający się w aplikacji na telefonie lub otrzymany wiadomością tekstową. A ten drugi czynnik to mógłby być np. odcisk palca, skan twarzy.

Mów mi więcej

Po zalogowaniu się, podając nazwę użytkownika i hasło, musisz wpisać kod lub skorzystać z odcisku palca w celu zakończenia procesu logowania. Uwierzytelnienie dwuetapowe jest znacznie bezpieczniejsze od zwykłego osobistego hasła. Czemu jest to lepsze? Ponieważ hackerzy/złodzieje musieliby posiadać dopiero Twój telefon.

A coś konkretnego?

Dwa przykłady! Jeśli Twoje konto Yahoo/Google było jednym ze skradzionych w 2013 roku, a hasła do niego używałeś również do innych portali, to złodzieje nie mogą go wykorzystać, ponieważ drugi czynnik masz przy sobie! Powiedzmy też, że Twój tata prowadzi kampanię prezydencką Andrzeja Dudy. Zalogował się na podrobioną stronę i złodzieje mają wszystko. Dobrzy oszuści mogą mieć nawet Twoje adresy e-mail, hasła i wszelkie numery, ale nie skorzystają z nich, kiedy nie potwierdzisz nic kodem, który masz na telefonie.

Co, gdy stracę telefon?

Utrata lub kradzież telefonu to najgorszy koszmar. Na szczęście każda usługa, która ma uwierzytelnianie dwuetapowe, posiada kody zapasowe/jednorazowe w razie właśnie zgubienia telefonu. Dzięki nim możesz wejść na konto i usunąć 2FA. Najlepiej je zapisać!

Ej! Niektóre serwisy z tego nie korzystają

To prawda. Starsze platformy gier, np. Sony – Playstation 3, nie zezwalają na wprowadzenie kodu zabezpieczającego podczas logowania się do konta PlayStation Network. Po prostu wygeneruj hasło poprzez aplikację i zapisz je gdzieś. Dodatkowo używaj systemu zapamiętującego hasła, ponieważ nie będziesz musiał ich wpisywać (jeśli jest bardzo długie).

Uwierzytelnianie dwuetapowe na znanych portalach

Jak je włączyć na niektórych serwisach? Zaraz Wam wyjaśnimy!

BATTLE.NET – aplikacja mobilna

Blizzard wspiera tylko kody zabezpieczające z aplikacji mobilnych (Android, Blackberry, iOS, Windows Phone). Wystarczy, że klikniecie interesujący Was system, a strona przeniesie Was do pobrania. Przy logowaniu się otrzymasz powiadomienie na telefon, czy je zatwierdzić lub odrzucić. Wolisz tradycyjną metodę? Możesz ustawić, że aplikacja będzie wyświetlała Ci 6-cyfrowe kody, które musisz wpisać na komputer, żeby się zalogować. Oto gry pochodzące od Blizzarda: Diablo 3, Hearthstone, Heroes of the Storm, Overwatch, StarCraft 2 World of Warcraft.

GOG.COM – e-mail

Jedyne wyjście na GOG-u to użycie e-maila. Po podaniu loginu i hasła musimy jeszcze podać kod z e-maila. Pamiętajcie o tym, żeby wylogować się, jeśli byliście na publicznym komputerze. Sprawdzajcie też folder spam!

HUMBLE BUNDLE – wiadomość tekstowa lub aplikacja

Humble Bundle nie ma swojej oficjalnej aplikacji, dlatego musicie użyć Authy (aplikacja wspiera uwierzytelnianie dwuetapowe)! Tutaj znajdziecie go na Androida/iOS. Dodatkowo poprzez aplikację możecie otrzymać kod wiadomością tekstową.

NINTENDO NETWORK – aplikacja mobilna

Nintendo współpracuje również z aplikacją Authy! Najpierw musicie potwierdzić e-mail, ponieważ bez tego nie zdziałacie nic. Jednak serwis nie wspomaga kont stworzonych dla dzieci. Po potwierdzeniu dostaniecie 10 jednorazowych kodów, które pozwolą Wam odzyskać konto w razie okradnięcia.

ORIGIN – aplikacja, e-mail lub wiadomość tekstowa

Możecie użyć aplikacji Authy lub Google Authenticator (aplikacja wspiera uwierzytelnianie dwuetapowe). Dodatkowo otrzymanie kodów SMS-em lub e-mailem jest również używane! Jeśli jesteś fanem piłki nożnej, to pamiętaj, że grając w FIFA Ultimate Team, uwierzytelnianie dwuetapowe jest wskazane! Przez przeglądarkę lub aplikacje.

PLAYSTATION NETWORK – wiadomość tekstowa

Ostatniego lata Sony dodało 2FA, które wspiera wiadomości tekstowe. Dostajemy wiadomości z 6-cyfrowym kodem do wpisania podczas logowania. Posiadasz urządzenie, na którym logowałeś się już dużo razy? Wtedy Sony przestanie prosić Cię o podanie kodu podczas logowania. Dodatkowo Sony może wygenerować Ci 12-literowe hasło, którego możesz używać ciągle, jeśli się logujesz.

STEAM – aplikacja mobilna

Valve wspiera 2FA, ale tylko aplikacją mobilną. Jest ona dostępna na systemy takie jak Android/iOS/Windows Phone. Co dalej? Po zalogowaniu się klikamy „Steam Guard” w menu, a aplikacja wyświetli nam kod, który należy przepisać w razie straty telefonu. Podczas każdego logowania będziemy musieli podać wyświetlający się kod w menu lub dostaniemy go powiadomieniem.

UPLAY – aplikacja Google Authenticator

Zdanie firmy Ubisoft na temat aplikacji do 2FA: Inne aplikacje mogą nie działać. Wszystko znajdziecie w ustawieniach (program lub przeglądarka) obok edycji profilu.

XBOX LIVE – aplikacja Google Authenticator, e-mail lub wiadomość tekstowa

Wszystkie konta z Xbox Live istnieją dzięki Microsoftowi, który wspiera 2FA. Dlatego możemy wybrać, jak będą przesyłane nam kody! Wszystko możemy ustawić w menedżerze swojego profilu. Starsze platformy, jak Xbox 360, wymagają hasła „aplikacji”. Instrukcję znajdziecie tutaj (Click!).

Korzystacie z uwierzytelniania dwuskładnikowego? Osobiście używam tylko przy Steamie!