iOS 15 內建驗證碼產生器,兩步驟驗證免下載 Authenticator 應用程式

iOS 15 內建驗證碼產生器,兩步驟驗證免下載 Authenticator 應用程式

現今最安全、最有效的帳號保護機制就屬「雙重驗證」(Two-Factor Authentication),也就是在密碼以外加入另外一道防護,當使用者輸入正確密碼後,需要將驗證碼產生器隨機出現的數字填入才能成功登入,有時候也會以簡訊、Email 或是語音電話做為替代方案,確保登入者必須是本人。不過任何防護方式並非萬無一失,最好的作法還是要建立良好的安全觀念,例如在不同服務使用不同密碼(透過密碼管理工具產生強度足夠的密碼),在重要服務開啟兩步驟驗證功能等等。

USB-Dongle Authentication 查詢服務是否支援雙重驗證或 USB 安全金鑰

USB-Dongle Authentication 查詢服務是否支援雙重驗證或 USB 安全金鑰
Copyright : wavemovies / 123RF Stock Photos

這幾年大多數常見網路服務幾乎都已內建兩步驟驗證(雙重驗證,2FA),簡單來說,在原有只有密碼的驗證防護下加入另一道安全措施,例如在登入時需要輸入一次性密碼(One-time password,OTP),現在多半以手機應用程式產生,像是 Google Authenticator 或是可備份的 Authy 等等,或以簡訊方式接收驗證碼,這麼做即使在密碼被破解、遭竊時也不會被其他人登入取得帳號權限。

Google Authenticator 新增匯出帳戶功能,可將資料移轉到新手機

Google Authenticator 新增匯出帳戶功能,可將資料移轉到新手機

最近經常看到網路名人或部落客的網路帳號被盜用,有些可以尋求官方協助將帳號復原,如果是 Instagram 通常只能放棄已經經營一段時間、累積不少追蹤者的帳號,處理流程曠日廢時也沒什麼效率。不過保護帳號安全本來就是使用者的責任,我在以前的文章重複提醒很多次了,最簡單也最有效的防護方法就是將「兩步驟驗證」打開,在輸入正確密碼後需再經過一道驗證碼程序,驗證碼是隨機產生,除了常見的 Email、手機簡訊收驗證碼,還有驗證碼應用程式。

Authy 可備份的 Google Authenticator 替代方案,支援多裝置同步驗證碼

Authy 可備份的 Google Authenticator 替代方案,支援多裝置同步驗證碼

前幾天我在更換新的 iPhone 11 後寫下「換新手機如何備份和轉移 Google Authenticator 兩步驟驗證資料?」教學,事實上我忽略一件很重要的事,那就是 Google Authenticator 對於日後更換裝置或手機遺失來說非常不方便,一來它無法透過電腦進行資料備份,二來它沒有提供密碼鎖防護,像是現在經常使用的 Face ID、Touch ID 都不支援(Google 好像沒有很多心力在維護這個工具),而且它僅適用於行動裝置,要在電腦上進行兩步驟驗證必須拿起手機。

PayPal 兩步驟驗證設定教學,以手機簡訊或應用程式降低被盜用風險

PayPal 兩步驟驗證設定教學,以手機簡訊或應用程式降低被盜用風險

當今最安全可靠的帳戶驗證方式是透過 U2F/FIDO 實體安全金鑰,也就是在登入時以實體裝置驗證身分(USB、藍牙或 NFC),不過必須額外購買實體金鑰,若不是要求非常高的安全性,通常會使用常見的「兩步驟驗證」方式替代,兩步驟驗證我已經在不少文章教學裡提過,只要透過手機應用程式(例如 Google Authenticator)就能在登入時帳號密碼以外多加上一道驗證,或是連結到手機號碼,透過簡訊方式接收驗證碼,現在如果服務有支援兩步驟驗證我一律都會開啟。

開啟 Plurk 雙重身份認證(2FA),為你的噗浪帳號增加一道安全防護

開啟 Plurk 雙重身份認證(2FA),為你的噗浪帳號增加一道安全防護
Copyright : Sharaf Maksumov / 123RF Stock Photos

我已經離開噗浪(Plurk)微網誌服務好幾年時間,後來仍以使用 Facebook、Twitter 等社群網路為主,記得早年有段時間噗浪在台灣非常紅,深受許多人喜愛,或許是因為橫軸式的河道瀏覽模式相當創新,當時 Facebook 也還沒有像現在這麼熱門。時至今日 Plurk 使用者已經沒有像以前那麼多,但在亞洲幾個國家仍維持著一定比例的用戶,如果你還在使用噗浪,應該知道免費資源網路社群也有 Plurk 帳號,我依然每天將新文章資訊發佈到河道上,歡迎追蹤。

Instagram 雙重驗證支援 Google Authenticator 應用程式設定教學

Instagram 雙重驗證支援 Google Authenticator 應用程式設定教學
Copyright : Alexey Malkin / 123RF Stock Photos

如果 Instagram 已經是你日常生活的一部份,現在較少用臉書,反而都把時間耗在這個應用程式上,那麼也必須要注意一下帳戶的安全性。早先我已經寫過「開啟 Instagram 雙重驗證教學,以安全驗證碼保護帳號避免盜用入侵」文章,教大家如何開啟內建的兩步驟驗證功能強化帳戶安全,簡單來說,就是在現有的帳號密碼防護上加入一道接收簡訊步驟,避免在密碼洩漏的情況下被有心人士登入操作,如果服務支援那麼我會建議無論如何請務必花點時間設定一下。

設定 Firefox 帳號「兩步驟驗證」功能教學,強化個人資訊安全性

設定 Firefox 帳號「兩步驟驗證」功能教學,強化個人資訊安全性

這幾年不斷被談論的話題之一是線上安全隱私,我寫過不少如何增進自己上網安全的教學,其中最重要、也認為每個人都必須做的「兩步驟驗證」功能,現在主要網路服務都支援,請務必花點時間設定一下,能有效保護你的帳號安全。簡單來說,兩步驟驗證會在原有的密碼保護以外加入另一道驗證程序,通常現在都透過 Google Authenticator 產生一次性的驗證碼,有些服務還支援以手機簡訊、電話或 Email 收取驗證碼,或是一鍵驗證進行登入。

為 cPanel 和 WHM 虛擬主機加入兩步驟驗證安全防護教學

為 cPanel 和 WHM 虛擬主機加入兩步驟驗證安全防護教學

早期 Pseric 有很長一段時間都在各家虛擬主機(Web Hosting)跳來跳去,尤其當時的主機商之間競爭激烈,也很常出現超賣情形,以至於付了錢不一定能獲得理想的效果,不過後來虛擬主機市場逐漸飽和,也大致有了幾家世界級公司站穩腳步,現在以很低的價格就能租用品質很好的空間,也有針對自架站客製化的 WordPress Hosting 服務,無論如何,我相信很多站長一定都對 cPanel / WHM 控制台不陌生。