перейти к содержанию

FREE WORLDWIDE SHIPPING ON ALL ORDERS OVER $200USD (~800 ZŁ) 📦

Pierwszy raz z Yubico. Podpięcie kluczy Yubikey 5 NFC i 5Ci do Facebooka i Instagrama - Sapsan Sklep

Впервые с Yubico. Подключение ключей Yubikey 5 NFC и 5Ci к Facebook и Instagram

Какова процедура регистрации ключа безопасности при входе в социальные сети? Подключение ключей Yubikey 5 NFC и Yubikey 5Ci и использование их для входа в самые попulярные социальные сети (Facebook, Instagram) с точки зрения непрофессионала – вот тема сегодняшней записи. Ола проверяет и просматривает клавиши на своем ноутбуке и iPhone. Ознакомьтесь со всем процессом и ее наблюдениями шаг за шагом.

Двухфакторная проверка с помощью SMS больше не является безопасной

Привет, меня зовут Ола. Я копирайтер и Wisportивный инструктор. Каждый день, когда я веду свой онлайн-бизнес, я вкладываю много труда и сил в развитие своих учетных записей в социальных сетях. Они также в основном являются источником новых заказов, а также средством связи с клиентами. Поэтому я бы не хотел, чтобы кто-то вломился туда и захватил его. Я понимаю, чтосегодня двухфакторная верификация с помощью кода, отправленного по SMS, не является полностью безопасной. По этой причине я решил приобрести дополнительную безопасность при входе на попulярные сайты, такие как Facebook или Instagram. 


Я знаю, как клавиши Yubikey работают в теории, и сегодня пришло время посмотреть, как они работают на практике. Проверка ключей Yubikey 5 NFC и Yubikey 5Ci.

Как зарегистрировать электронный ключ Yubikey на Facebook?

Подключить Security Key Yubikey 5 NFC к Facebook оказалось очень просто и быстро. Все, что вам нужно было сделать, это зайти в меню Настройки безопасности и вход в систему и прокрутите вниз до пункта Использовать двухфакторную аутентификацию. Затем я нажал «Изменить и использовать Security Key». Появилось сообщение о необходимости вставить Security Key в USB-порт. Затем я нажал «Зарегистрировать Security Key». После этого вам оставалось только следовать инструкциям, появляющимся на экране. 

Показы после регистрации

Все сделано быстро и удобно. Для регистрации ключа на ФБ мне не понадобилась никакая дополнительная программа или драйвер. Так что как только я его распаковал, ключ сразу был готов к использованию. Для меня самое интересное то, что вам нужно физически коснуться пальцем кнопки на корпусе 5-ключа NFC. А можно прикрепить его к шнурку, чтобы он не проваливался на дно сумки или ящика и при необходимости можно было удобно дотянуться до него. 

Что, если я потеряю свой Yubikey?

Если я потеряю ключ, к счастью, ничего не произойдет, поскольку он не хранит никаких данных. Затем вам просто нужно отключить этот метод входа на конкретном веб-сайте, к которому вы подключили ключ проверки личности, и настроить веб-сайт с использованием нового ключа. Когда Facebook запомнил мой сеанс, он не запросил ключ при входе в Facebook. Ситуация другая, когда я пытаюсь войти в режим инкогнито. Здесь сразу при входе просит вставить ключ в USB-порт.


Важно: Вы должны подключить как минимум два ключа к каждой учетной записи, потому что даже если у вас есть сеанс входа в систему, когда вы захотите отсоедините один из ключей (например, потому что он где-то потерялся), вам все равно будет предложено подтвердить ключ. Поэтому рекомендуется носить один ключ с собой, а другой (запасной) оставить дома. 

Как добавить Yubikey в Instagram?

Войти в Instagram оказалось немного сложнее. Раньше мне приходилось загружать приложение Yubiko Authenticator на свой iPhone. Чтобы добавить ключ Yubikey 5Ci на iPhone в Instagram, я зашел в «Настройки» — «Безопасность» — «Двухфакторная аутентификация» и затем «Приложение аутентификации» в приложении Instagram. Появился экран «Получить код входа», и затем мне пришлось нажать «Настроить по-другому». Затем был сгенерирован длинный код, который я вставил в приложение Yubiko Authenticator в раздел «Секрет» при генерации там аккаунта. 

Добавление приложения для проверки подлинности в качестве метода двухфакторной аутентификации в Instagram (iPhone)

Чтобы сгенерировать код Instagram, который подтверждал бы это приложение-аутентификатор как способ подтвердить мою личность при входе в систему, мне пришлось нажать и удерживать имя эту учетную запись я создал в приложении (и дополнительно коснulся Yubikey 5Ci, подключенного к iPhone). 


Я сгенерировал код, скопировал его и вставил в Instagram. Весь этот процесс пошагово показываю на видео

Готово! Заявка на аутентификацию подтверждена. Затем появился экран с резервными кодами. Я сделал снимок экрана и распечатал эти коды на случай, если потеряю ключ и не смогу войти в систему. 

Добавление приложения для проверки подлинности Instagram (на рабочем столе)

Я также добавил эту опцию безопасного входа в свою вторую учетную запись Instagram. Однако я сделал это на своем компьютере, а не в мобильном приложении Instagram. Весь процесс отличался только тем, что вместо генерации длинного кода и вставки его в приложение Yubikey Authenticator — я сканировал QR-код с экрана компьютера . Все без особых проблем. 


Теперь, когда я хочу войти в свои учетные записи Instagram на компьютере или телефоне, он запрашивает код, сгенерированный из приложения Yubikey Authenticator. Чтобы сгенерировать его, мне нужноподключить Yubikey 5Ci к iPhone и коснуться клавиши

Сводка

Я очень доволен ключами и чувствую себя в большей безопасности. Я знаю, что теперь у кого-то нет возможности украсть мой аккаунт. Знание того, что вам нужен физический ключ, чтобы подключить его к компьютеру или iPhone, и что вам нужно прикоснуться к нему, чтобы войти в свою учетную запись Facebook или Instagram, действительно заставляет вас чувствовать себя спокойнее. 


Я считаю весь процесс подключения ключей к сайтам социальных сетей очень позитивным. Серьезных проблем не было. Ключи Yubikey 5NFC и Yubikey 5Ci были практически готовы к использованию прямо из упаковки. Не нужно было делать ничего лишнего. Ну, может быть, помимо загрузки приложения Yubikey Authenticator на свой iPhone. Единственное, что раздражает, так это то, что меню Инстаграма на одном моем аккаунте (Wisport) и на другом аккаунте (копирайтинг) выглядит по-разному, хотя у меня все настройки одинаковые, но виновата Мета, а не клавиши, так что нет Там нет смысла здесь на этом останавливаться. Главное, что все работает как надо и на то, чтобы все элегантно оформить, не ушло много времени. 


Я очень доволен и хочу поблагодарить магазин «SAPSAN» за великолепный сервис, всю помощь и возможность просмотреть ключи.

Предыдущая статья ОСИНТ, то есть искусство добывания информации или белая разведка
Следующая статья Виды Wi-Fi-атак