Ce înseamnă protecția cu cheia secretă VK? Cum să configurați confirmarea de conectare VKontakte

Astăzi vom vorbi despre unul dintre cele mai multe metode eficiente protejarea paginii tale VKontakte. Vom configura autorizarea pe site în așa fel încât să vă fie imposibil să accesați pagina până când veți introduce codul primit din SMS-ul care va fi trimis la numărul dvs. de telefon legat de contul dvs. Adică, totul se va întâmpla în același mod în care folosești Internet banking.

Prin urmare, înainte de a începe să configurați ceva, asigurați-vă că pagina dvs. VK este conectată la numărul curentși nu o vei schimba. .

Funcția este destul de utilă dacă ți-e frică pentru pagina ta, atunci pașii luați vor crește semnificativ securitatea acesteia.
Să trecem la practică

Cum să activați confirmarea de conectare pe VK

ÎN meniul de susÎn colțul din dreapta, faceți clic pe butonul cu miniatura dvs. și selectați „Setări” din lista derulantă:

În etapa următoare, accesați fila „Securitate”. În partea de sus găsim secțiunea „ Confirmare autentificare" și faceți clic pe butonul "Conectați":

În continuare, ni se oferă o întreagă petiție despre utilizarea parolei de confirmare telefon mobil. Ei scriu cât de bine este pentru tine și cât de rău este pentru atacatori. De asemenea, ei avertizează că dacă activați această funcție, atunci recuperarea parolei prin numărul de telefon va deveni indisponibilă și, prin urmare, ni se cere să linkăm e-mailul curent și să indicăm toate datele corecte de pe pagină. Pentru ca ulterior să poată fi restaurat cu ușurință. ().

Citim toate acestea și facem clic pe butonul „Continuați cu configurarea”.

Apare o fereastră pop-up în care trebuie să introducem parola pentru pagină și să facem clic pe butonul „Confirmare”:

Introducem codul de confirmare care ar fi trebuit să sosească pe telefonul nostru și facem clic pe butonul „Trimite codul”:

Apare următoarea fereastră, în care ne scriu despre codurile de rezervă și ne roagă să nu uităm să le imprimăm.

Coduri de rezervare– o listă de 10 coduri de acces. Acestea sunt numere constante, nu se schimbă și pot fi utile dacă vrei să mergi pe pagină și telefonul tău este indisponibil în acel moment. Puteți introduce unul dintre aceste coduri și puteți ajunge la pagină. De aceea este important să tipăriți această listă și să o aveți cu dvs.

Faceți clic pe butonul „Terminați configurarea”:

Codurile de rezervă pot fi vizualizate în aceeași secțiune „Securitate”. Găsiți expresia „Coduri de rezervă” și, vizavi de ea, faceți clic pe linkul „Afișați lista” de lângă ea.

Gata, funcția este dezactivată, am finalizat sarcina.

Și aici voi încheia acest articol, sper că cunoștințele acumulate v-au fost utile și le-ați implementat, securându-vă astfel contul VKontakte.



Voi face o rezervă că, înainte de a începe lucrul la articol, am subliniat toate observațiile mele despre HackerOne. Niciunul dintre erorile descrise nu a fost recunoscut de VKontakte. Dar când, înainte de a publica articolul, am decis să fac capturi de ecran de confirmare, s-a dovedit că unul dintre erori fusese remediat. Faptul că mi-au ascultat cuvintele nu poate decât să se bucure. Este doar păcat că băieții nici măcar nu au spus „mulțumesc”.

Deci, greșeala numărul 1. Cheie secretă statică.


Pentru a conecta o aplicație de generare OTP la contul său, utilizatorul introduce o parolă, după care se deschide o pagină cu cheia secretă necesară emiterii unui token software. Până acum, bine.



Dar dacă dintr-un motiv oarecare utilizatorul nu a activat imediat jetonul software (de exemplu, a fost distras de un apel important sau pur și simplu s-a răzgândit și s-a întors la pagina de start), atunci când după ceva timp decide să obțină un jeton, i se va oferi din nou același cheie secretă.


Ceea ce înrăutățește situația este că, în decurs de o jumătate de oră de la introducerea parolei, chiar dacă ați intrat pe pagina principală sau v-ați deconectat de la cont și apoi v-ați conectat din nou, parola nu este solicitată din nou înainte ca codul QR cu secretul să fie afișat. afisat.





De ce este acest lucru periculos?

Jetonul VKontakte, ca orice alt jeton TOTP, funcționează destul de bine principiu simplu: generează parole unice utilizând un algoritm bazat pe doi parametri - timp și cheie secretă. După cum înțelegeți dumneavoastră, singurul lucru necesar pentru a compromite cel de-al doilea factor de autentificare este să cunoașteți CHEIA SECRETĂ.


O astfel de vulnerabilitate lasă două lacune pentru un atacator:

  1. Dacă utilizatorul se îndepărtează de computer, atacatorul va avea suficient timp pentru a-și compromite cheia privată.
  2. După ce a intrat în posesia parolei unui utilizator, un atacator își poate spiona cu ușurință cheia secretă în avans.

Rezolvarea problemei este pur și simplu simplă. Cheia secretă trebuie să se schimbe de fiecare dată când pagina este actualizată, așa cum se întâmplă, de exemplu, pe Facebook.

Greșeala #2. Noul jeton după reemitere folosește aceeași cheie secretă.


La momentul publicării acestui articol, acest defect a fost corectat.


Situația descrisă mai sus este agravată de faptul că atunci când jetonul este reemis, VKontakte nu vă va oferi o nouă cheie secretă. De fapt, o cheie secretă este legată de pagina ta și nu o vei mai putea schimba.

De ce este acest lucru periculos?

Dacă aflați că cheia dvs. privată a fost compromisă (de exemplu, în timpul primei eliberări a unui token, așa cum este descris în primul punct), nu mai aveți nevoie de dublă autentificare VKontakte. Simțiți-vă liber să dezactivați al doilea factor și să alegeți o parolă mai puternică. Nu este posibilă reemiterea unui token cu un nou secret.


Dacă ați pierdut telefonul pe care a fost instalat tokenul, puteți face același lucru. Oricine pune mâna pe smartphone-ul dvs. îl va putea folosi în siguranță pentru a vă conecta la contul dvs. Tot ce rămâne este să aflați parola. În același timp, întreaga problemă autentificare cu doi factori se pierde. Este clar că, dacă un utilizator observă că contul său este discreditat, poate contacta asistența, dar acest lucru va pierde timp prețios pe care poate nu îl are.

Greșeala #3: Dezactivarea celui de-al doilea factor fără a solicita o parolă unică.


Totul aici este clar din nume. Când al doilea factor este dezactivat, introducerea parolei este suficientă, OTP nu este solicitat.





De ce este acest lucru periculos?

Dacă să se oprească dubla autentificare Pe VKontakte, trebuie doar să introduceți o parolă, însăși esența autentificării cu doi factori este pierdută. Iar esența autentificării cu doi factori este că dezavantajele unui factor sunt compensate de avantajele altuia. În vk.com acesta este factorul de cunoștințe (parola) și factorul de posesie (telefon). Acesta a fost inventat pentru a se asigura că compromiterea unuia dintre factori nu ar fi suficientă pentru a obține acces la cont. Dacă un atacator are parola dvs., nu va avea nevoie de o parolă unică pentru a vă sparge contul și invers, dacă a luat posesia telefonului dvs., atunci va trebui să cunoască în plus parola.


Aici se dovedește că este suficient să aflați parola utilizatorului pentru a dezactiva pur și simplu al doilea factor de autentificare. În esență, acest lucru transformă autentificarea cu doi factori a VKontakte în autentificare cu un singur factor.


VKontakte oferă utilizatorilor săi foarte funcție convenabilă„Anulați confirmarea browserului actual.” Sunt sigur că funcția este populară și utilizatorii dezactivează confirmarea, cel puțin acasă și la serviciu. Mai mult, majoritatea utilizatorilor au parolele stocate în browsere, unde pot fi vizualizate și copiate cu ușurință.


Să ne imaginăm această situație: colegul tău a decis să-ți facă o glumă. În timp ce nu erai la serviciu, s-a dus la computerul tău, s-a uitat la parolele salvate în browser, s-a conectat la VK și a dezactivat 2FA. Acum el se va putea conecta la contul tău până când vei observa modificări, care s-ar putea să nu se întâmple curând. Nu ai mai intrat parola unică pe acele dispozitive pe care le folosești cel mai des, atunci nimic nu se va schimba pentru tine. Iar colegul joker va primi acces completîn contul dvs. și nimeni nu știe la ce ar putea duce acest lucru.


Dacă eroarea cu reemiterea jetonului nu ar fi fost remediată, când cheia secretă nu s-a schimbat la reemiterea jetonului, situația ar fi putut deveni și mai interesantă! Colegul tău, care știe deja parola, ar putea să dezactiveze 2FA, apoi să reactiveze autentificarea cu doi factori, să vadă cheia secretă, să-și emită un token identic cu al tău și ar putea citi mesajele tale atâta timp cât contul tău este în viață.

Concluzii

Când conectați autentificarea în doi pași la contul dvs. VKontakte, apare un memento care spune „Chiar dacă un atacator află numele dvs. de utilizator, parola și codul de verificare folosit, nu va putea accesa pagina dvs. de pe computerul său”.



Din păcate, s-a dovedit că acest lucru nu este în întregime adevărat. În anumite circumstanțe, un străin va putea recunoaște simbolul VKontakte al altcuiva sau chiar va putea dezactiva complet al doilea factor cunoscându-ți parola. Astept parerile voastre.

Salutări! În acest detaliat instrucțiuni pas cu pas, cu fotografii, vă vom arăta cum să vă protejați în continuare pagina de accesul neautorizat pe rețeaua socială VKontakte.

Prin activarea confirmării autentificarii prin SMS, pe lângă autentificarea și parola pe care le utilizați pentru a vă accesa pagina VKontakte, va trebui să introduceți și un cod unic, care va fi trimis la telefonul legat de profilul dvs.

Cu alte cuvinte, chiar dacă altcineva îți află numele de utilizator și parola, tot nu se va putea conecta la pagina ta VKontakte, deoarece În plus, veți avea nevoie de un cod care va fi trimis pe telefon sub forma unui mesaj SMS.

Această tehnologie de protecție, care este denumită „autentificare în doi factori”, nu protejează numai împotriva hackingului, ci și împotriva furtului de pagini. Cazurile au devenit mai frecvente atunci când fraudorii care foloseau documente false au primit carduri SIM duplicate, care au fost ulterior folosite pentru a pirata și a fura pagini.

Restaurarea accesului în acest caz durează ceva timp, ceea ce este suficient pentru a comite acțiuni ilegale: trimiterea de spam și viruși, iar dacă utilizatorul este și liderul unei comunități mari, atunci astfel de acțiuni pot provoca daune grave reputației și chiar blocarea unui grup sau public.

Luând în considerare toate aceste circumstanțe, atunci când „autentificarea în doi factori” este activată, capacitatea de a recupera parola pentru pagina VKontakte prin SMS devine imposibilă și, dacă apare o astfel de nevoie, recuperarea parolei este utilizată prin intermediul celei legate de Pagina de e-mail. Apropo, puteți citi despre cum să legați un e-mail la pagina dvs. în acest articol.

Trebuie remarcat faptul că, chiar și cu autentificarea cu doi factori activată, este posibil să se creeze o listă de dispozitive de încredere, la conectare de la care SMS suplimentar nu este necesară nicio confirmare.

Pentru a face acest lucru, în timpul procesului de autorizare, trebuie să bifați caseta de selectare Remember browser.

În timp ce vă aflați pe site-ul web VKontakte, faceți clic pe meniul din dreapta colțul de sus. În lista care apare, selectați Setări.

Pe pagina care apare, faceți clic pe Securitate. În acest bloc, printre altele, confirmarea de conectare prin SMS este activată și configurată. Serviciul este oferit complet gratuit.

Pentru a activa această funcție, faceți clic pe butonul Conectare.

Aceasta va afișa o fereastră care vă va spune beneficiile verificării autentificarii folosind telefonul mobil. Citiți-le și faceți clic pe butonul Continuați la configurare.

În timpul procesului de configurare, vi se va solicita Parola actuală, iar apoi va fi trimis un SMS de confirmare către telefonul conectat la profilul dvs.

Odată finalizată, pagina Securitate va afișa setări care vă permit să generați coduri de rezervă unice în cazul în care se întâmplă ceva cu telefonul dvs. mobil.

Opțiunea Eliminare confirmare este responsabilă pentru resetarea listei de dispozitive de încredere pentru care nu este necesară confirmarea suplimentară prin SMS.

În acest moment, configurarea confirmării de conectare prin SMS poate fi considerată finalizată.

Dacă cineva vă folosește numele de utilizator și parola atunci când „autentificarea în doi factori” este activată, pe pagina dvs. va fi afișat un mesaj pop-up despre aceasta.

Dacă aveți întrebări, le puteți adresa în comentarii.

it-actual.ru

Securitate VKontakte. VKontakte autentificare în doi pași

Vă voi arăta cum să vă securizați contul VKontakte. Accesați setările VKontakte, apoi accesați fila de securitate și activați autentificarea în doi pași pe VKontakte. Pentru ca nimeni să nu vă poată sparge pagina VKontakte.

Dacă nu sunteți încă conectat autentificare cu doi factori VKontakte, apoi vi se va cere să activați Confirmarea autentificarii. Oferă protecție fiabilă împotriva hackingului: pentru a intra în pagină, trebuie să introduceți un cod unic primit prin SMS sau altă metodă conectată.

Faceți clic pe Conectare.

Confirmarea de conectare oferă un nivel suplimentar de protecție pentru pagina dvs. VKontakte. Vă puteți proteja pagina folosind telefonul mobil. Atentie: cand este activata confirmarea autentificarii, serviciul de recuperare a parolei prin numarul de telefon devine indisponibil. Prin urmare, vă recomandăm cu tărie să atașați un e-mail actual la pagină, să indicați numele și prenumele dvs. adevărat și să încărcați fotografiile reale ca cele principale înainte de a continua cu configurarea.

Verificarea nu vă va obosi: pentru a obține acces la contul dvs. dintr-un browser sau dispozitiv nou, trebuie să introduceți o singură dată codul de verificare.

Chiar dacă un atacator află numele dvs. de utilizator, parola și codul de verificare folosit, el nu va putea accesa pagina dvs. de pe computerul său.

Faceți clic pe Continuați la configurare.

Pentru a confirma acțiunea, trebuie să reintroduceți parola pentru pagina dvs. De asemenea, vă puteți schimba adresa VKontakte în viitor, astfel încât să aveți o adresă unică a paginii.

Introduceți parola VKontakte și faceți clic pe confirmare.

Confirmări de acțiuni. Pentru confirmare, vă vom trimite un SMS gratuit cu un cod pe telefonul dvs. mobil.

Faceți clic pe obține codul.

După câteva secunde, un cod de activare va fi trimis la numărul dvs. la care este înregistrată pagina dvs. Vkotnakte.

Introducem numărul pe care l-am primit în mesajul SMS și facem clic pe trimite cod.

Verificarea de confirmare a autentificării a fost activată cu succes. Nu uitați să imprimați codurile de rezervă. Acestea vă vor permite să confirmați autentificarea atunci când nu aveți acces la telefon, cum ar fi atunci când călătoriți.

Faceți clic pe Configurare completă.

În acest moment, va fi trimis un e-mail la adresa dvs. de e-mail care vă anunță că funcția de confirmare a autentificarii este activată.

Parolele aplicației.

Din păcate, unele aplicații nu funcționează încă cu coduri de verificare. De exemplu, mobil Clienți iPhone, iPad și Windows Phone.

Pentru astfel de aplicații, trebuie să creați parole speciale. Această parolă este introdusă o singură dată pentru fiecare aplicație, nu trebuie să o amintiți.

Faceți clic pe Închidere în dreapta sus.

În partea stângă sus a browserului dvs. de internet, faceți clic pe Actualizează pentru a reîmprospăta pagina.

Acum faceți clic pe Afișați istoricul activității.

Istoricul activității arată informații despre dispozitivele de pe care ați accesat site-ul și la ce oră. Dacă bănuiți că cineva v-a accesat profilul, puteți opri oricând această activitate.

Aceasta afișează toată activitatea recentă a paginii tale VKontakte și toate dispozitivele prin care te-ai conectat (sau nu) la contul tău VKontakte.

Faceți clic în partea stângă jos a Încheiați toate sesiunile pentru a vă deconecta de la toate dispozitivele, cu excepția browserului de internet în care ne aflăm în prezent.

Toate sesiunile, cu excepția celei actuale, s-au încheiat.

Faceți clic pe Închidere.

Dacă utilizați aplicația mobilă Vkotakte pe un iPhone, iPad sau Windows Phone, atunci va trebui să vă conectați din nou la ea. Și dacă doriți, puteți bloca complet VKontakte pe computer sau blocați VKontakte pe iPhone.

Introduceți e-mailul sau numărul de telefon la care este înregistrată pagina VKontakte și parola pentru pagină și faceți clic pe Go.

În acest moment, pe pagina browserului dvs. de Internet va apărea o notificare care afirmă că s-a încercat să vă conectați la contul dvs. de la un astfel de IP.

Ai intrat cu aplicație mobilă.

Aplicația mobilă VKontakte vă va redirecționa către internet mobil browser și va deschide pagina de verificare a securității.

Pentru a confirma că sunteți cu adevărat proprietarul paginii, vă rugăm să introduceți codul de confirmare din SMS-ul trimis la +7 și aici este numărul dvs.

Introdu codul de confirmare trimis prin SMS și dă clic pe Trimite cod.

Pentru a intra în aplicație, utilizați autentificare parola speciala.

Nu este nevoie să vă amintiți această parolă. Copiați-l și introduceți-l în locul parolei principale atunci când vă conectați la aplicație. Trebuie să îl introduceți o singură dată.

Copiați această parolă unică pentru a vă conecta la VKontakte.

Faceți clic pe Return to application.

Introduceți parola unică în aplicația mobilă VKontakte și faceți clic pe Go.

Prin deconectarea de la VKontakte și introducerea numelui de utilizator și a parolei pentru pagină, vi se va cere să confirmați că sunteți cu adevărat proprietarul paginii. Va fi trimis un mesaj SMS la numărul dvs. cu un cod pe care va trebui să îl introduceți.

Alte lecții pe site pe tema VKontakte:

  • Cum se schimbă adresa VKontakte
  • Securitate VKontakte

smotrisoft.ru

VKontakte: recuperarea rapidă a parolei nu este disponibilă. De ce? Ce să fac?

Cum să vă autentificați pe site-ul web VKontakte dacă v-ați uitat parola și protecția de conectare este activată (confirmare autentificare)? Încercați să restabiliți accesul, dar primiți un mesaj de eroare:

Recuperarea rapidă a parolei nu este disponibilă. Pagina dvs. are activată confirmarea de conectare a telefonului mobil.

Sau asta:

Din păcate, nu vă puteți recupera parola prin numărul specificat telefon.

Aceasta înseamnă că o dată înainte de a activa confirmarea de conectare prin telefonul mobil, când să intri în pagină trebuie să introduci nu numai o parolă, ci și un cod trimis pe telefon.

Desigur, acest lucru mărește securitatea și protejează împotriva hackingului, dar acum ți-ai uitat parola. Ce să fac? Acum nu există nicio modalitate de a primi un cod de recuperare pe telefon, deoarece confirmarea autentificarii este atunci când amândoi știți parola și aveți acces la telefon. Amândoi împreună. Acesta este singurul mod de a asigura securitatea, pe care ați activat-o în mod voluntar. Nu mai este posibil să restabiliți o pagină cu doar un număr de telefon dacă nu cunoașteți parola. Site-ul web VK v-a avertizat despre toate, dar nu ați citit când ați activat protecția. Poate de aceea simți că nu ai fost avertizat.

1. Recuperați prin e-mail

Dacă ești conectat confirmare suplimentară intrare, apoi în schimb recuperare rapidă parola prin SMS, se aplică recuperarea parolei prin e-mail ( e-mail). Pagina ta este legată de e-mail? Dacă da, atunci puteți solicita un link pentru a vă reseta parola (instrucțiunile se vor deschide într-o fereastră nouă). Se poate dovedi că pagina este legată de e-mail, dar nu puteți introduce e-mailul (nu aveți acces sau pur și simplu nu vă amintiți) - în acest caz, este mai bine să încercați mai întâi să restabiliți accesul la mailul, altfel vei avea o singura cale, este mai complex si necesita mult mai mult timp. Citiți mai departe:

2. Restaurați prin asistență

Când confirmarea de conectare este activată, dar ați uitat parola și pagina NU este legată de un e-mail (sau nu aveți acces la e-mailul dvs. sau nu vă amintiți adresa), singura modalitate de a recupera pagina este pentru a depune o cerere de suport tehnic. Acest link va deschide un formular de restabilire a accesului care trebuie completat. Este mai bine să faci asta de pe un computer, decât de pe telefon. Uite instrucțiuni detaliate Aici:

Va trebui să demonstrezi că pagina este a ta. Dacă fotografiile dvs. reale nu sunt acolo sau numele și prenumele dvs. reale nu sunt indicate, atunci este aproape imposibil (sau foarte dificil) să restaurați pagina. La urma urmei, ai fost avertizat despre toate când ai activat protecția de conectare. Puteți vedea de ce cererea ar putea fi respinsă. Desigur, există o oportunitate de a contacta asistența VK și de a încerca să demonstrezi într-un fel că pagina este a ta. Dacă văd că ești o persoană normală și că pagina este cu adevărat a ta, s-ar putea să te întâlnească la jumătatea drumului. Dacă chiar și atunci nimic nu funcționează, înregistrați-vă în VK noua pagina. Aceasta este o lecție pentru viitor.

Nu mai există nicio modalitate de a-l restaura!

Nu există alte modalități de a restabili accesul. Nu are rost să le cauți. Adică, nu există nicio altă modalitate de a-l restaura deloc. Doar ai citit totul moduri posibile. Citiți-le din nou dacă nu înțelegeți.

Este posibil să dezactivați confirmarea de conectare?

Desigur că poți. Dar pentru a face acest lucru trebuie mai întâi să accesați pagina. Și dacă nu puteți face acest lucru încă, atunci nu puteți dezactiva nici confirmarea de conectare. Restabiliți accesul așa cum este scris mai sus.

Vezi și pe subiect

vhod.cc

Codul PIN VKontakte - a doua confirmare de conectare

Cea mai mare rețea socială VKontakte a introdus pe site autorizarea în doi pași. Acum, dacă utilizatorul dorește, pe lângă introducerea unei parole de conectare, își poate proteja contul introducând un cod PIN. Codul PIN VKontakte va furniza protectie mai buna datele dvs. de la hacking. Cum să activați și să configurați corect funcția „Confirmare autentificare” a VK. De asemenea, puteți afla cum să utilizați corect această funcție citind articolul nostru.

Ce este un cod PIN pentru VKontakte?

Deci, haideți să vă punem la curent. Dezvoltatorii au fost serios îngrijorați de problema protecției datelor personale ale utilizatorilor lor VK de mult timp. La început, piratarea paginii a fost o simplă simplă, dar cu timpul, metodele de securitate au devenit din ce în ce mai complexe. Și acum, în bătălia hackerilor împotriva Contact, a existat un avantaj serios în favoarea acestuia din urmă.

După ce au conectat contul la un număr de telefon mobil, dezvoltatorii au reușit să reducă semnificativ valul de manipulare a paginii. În curând, aceiași dezvoltatori au optimizat tot ceea ce a fost dezvoltat de-a lungul anilor - prin introducerea unui cod PIN pentru VK. Acum, toți cei care au un cont VKontakte pot configura funcția de cod PIN. Astfel, utilizatorul primește, parcă, dubla protectie contul dvs.

Pentru a autoriza, pe lângă completarea câmpurilor de autentificare și parolă, va trebui să intrați cod special, care vă va fi trimis prin sms gratuit mesaj. Desigur, acest SMS va fi legat de numărul dvs operator de telefonie mobilă. Dacă nu doriți să vă deranjați cu mesajele SMS, atunci puteți utiliza aplicație specială pentru un smartphone - un generator de cod pentru VKontakte. De asemenea, este recomandat să copiați o listă de coduri de rezervă pe care le puteți utiliza dacă nu aveți telefonul la îndemână. Ar trebui să liniștiți imediat unii utilizatori „leneși” - codul PIN vine doar la cererea dvs. și numai după ce activați această funcție.

Cum se activează confirmarea de conectare cu codul PIN?

Pentru a activa „Confirmare autentificare” în Contact, trebuie să accesați meniul „Setări mele” de pe pagina dvs. În fila „General”, găsiți grupul de setări „Securitatea paginii dvs.”. Vizavi de elementul „Confirmare autentificare”, trebuie să faceți clic pe butonul „Conectare”.

Acum, când vă conectați la contul dvs. VK, vi se va solicita „Introduceți codul”. Ceea ce, de fapt, este ceea ce ar trebui să faci.

Mesaj: „S-a încercat să vă conectați la contul dvs. de la o adresă IP”

Codul PIN va fi valabil o singură dată. O singură intrare - un cod PIN. Chiar dacă „oamenii răi” reușesc să obțină codul PIN și să se autentifice cu parola VKontakte, nu le vor putea folosi. Și veți primi sub forma unei ferestre pop-up mesajul „S-a încercat să vă conectați la contul dvs. de pe un IP care va conține adresa IP a computerului de pe care au încercat să se conecteze ilegal la contul dumneavoastră.

În acest caz, nu trebuie să vă panicați, pentru că... Persoana de contact a împiedicat deja o încercare de a vă sparge pagina. Și vei putea identifica și pedepsi o persoană prinsă în necazuri de adresa IP a computerului său.

„Amintiți-vă browserul” VKontakte sau cum să dezactivați introducerea unui cod PIN

Dacă nu doriți să utilizați funcția de introducere a PIN-ului deoarece, de exemplu, sunteți acasă și vă conectați de pe computer. Apoi ar trebui să utilizați funcția „Remember Browser” pentru a o activa, trebuie doar să bifați caseta care apare. Funcția vă va permite să vă amintiți locația și browserul dvs. nativ din care vă conectați și nu va mai trebui să introduceți un cod PIN pentru al acestui browser pe computerul dvs. În orice moment, puteți reseta toate setările fie pe dispozitivul actual, fie pe toate dispozitivele verificate.

IMPORTANT! Nu puteți dezactiva pur și simplu această funcție de confirmare a intrării cu un cod PIN. Când vă conectați pentru prima dată din browser pe un computer, laptop, smartphone sau telefon, ar trebui să introduceți codul PIN o dată și asigurați-vă că bifați caseta „Rețineți browserul”. După aceasta, nu va trebui să introduceți codul PIN de fiecare dată când vă conectați la VK de pe aceste dispozitive.

Dacă cartela SIM este pierdută sau eșuează și funcția de confirmare a codului PIN este activată, puteți utiliza formularul de recuperare prin e-mail. Introducerea autorizării în doi pași vă va proteja datele personale, iar contul dumneavoastră va fi întotdeauna protejat de serviciul de securitate VK.

Practica intrării duble este deja folosită cu succes în multe mari rețelele sociale precum Twitter, Facebook, Google. Multe bănci online folosesc, de asemenea, un PIN de confirmare. Și, în sfârșit, VK.com a consolidat și protecția datelor noastre personale.

VKontakte este cea mai mare rețea socială din țările CSI - serviciul este vizitat de peste 955 de milioane de utilizatori în fiecare lună. Conturile VKontakte sunt folosite pentru autorizare un număr imens servicii și site-uri. În plus, relativ recent, utilizatorii rețelei au putut trimite numerar direct prin mesaje.

Popularitatea ridicată a VKontakte îl face o platformă atractivă pentru atacatori. În aceste condiții, este foarte important să vă asigurați siguranța maximă cont. Protecție suplimentară Puteți obține un cont configurând autentificarea cu doi factori (2FA).

Cum să activați autentificarea cu doi factori pentru un cont VKontakte

  • Conectați-vă la contul dvs. și accesați pagina Setări. Apoi selectați fila Siguranţă.
  • Secțiunea cea mai de sus este numită Confirmare autentificare. Faceți clic pe linkul „Conectați”.

  • Se va deschide o fereastră pop-up care vă va informa că atunci când activați autentificarea cu doi factori, numărul dvs. de telefon mobil va fi folosit pentru a vă accesa contul. Faceți clic pe butonul Începeți configurarea.
  • În fereastra următoare trebuie să verificați numărul de telefon sau să indicați număr nou, apoi apăsați butonul Obțineți codul.
  • Un cod de confirmare va fi trimis la numărul dvs. de telefon. Intră acest codîn câmpul de mai jos, apoi faceți clic pe butonul ConfirmaŞi Configurare completă.
  • Aceasta completează configurarea. Acum, când încercați să vă conectați la contul dvs. cu dispozitiv necunoscut Un mesaj SMS cu un cod de acces va fi trimis pe telefonul dvs.

In sectiune Confirmare autentificare făcând clic pe link Coduri de rezervare veți putea genera și salva coduri de urgență care pot fi folosite atunci când nu aveți acces la dispozitivul dvs. mobil.

Ca a doua etapă de autentificare, în locul unui mesaj SMS, puteți utiliza coduri unice generate într-o aplicație de autentificare care funcționează folosind algoritmul TOTP. Pentru a activa această metodă autentificare, preinstalare pe dvs dispozitiv mobil aplicație de autentificare, cum ar fi Google Authenticator sau Authy și urmați acești pași simpli:

  1. In sectiune Confirmare autentificare lângă opțiune Aplicații pentru generarea codurilor faceți clic pe linkul „Activați”.
  2. Din motive de securitate, vi se va cere parola curentă a contului. Introduceți parola corectă și „Confirmați”.
  3. Pe următorul ecran va apărea un cod QR, pe care trebuie să-l scanați folosind aplicația mobilă. Dacă imaginea dvs. nu este recunoscută de scaner, introduceți manual cheia secretă din 16 cifre în aplicație.
  4. Introduceți codul unic din 6 cifre generat în aplicație. După aceasta, se va configura autentificarea prin aplicație.

După finalizarea cu succes a verificării în doi factori în browser, vă puteți aminti acest browser, astfel încât să nu mai introduceți al doilea factor atunci când vă conectați la contul dvs. pe acest dispozitiv.

Dacă este necesar, puteți reseta codurile pentru toți dispozitive de încredere sau numai pe dispozitivul actual. În acest caz, în timpul următoarei încercări de autorizare, vi se va cere din nou un cod de confirmare.

Dacă cineva încearcă să se conecteze la contul dvs., veți primi un avertisment pop-up despre acest lucru.

Cum să dezactivați autentificarea cu doi factori în contul dvs. VKontakte

În orice moment, puteți dezactiva autentificarea cu doi factori pentru contul dvs. VKontakte. Cu toate acestea, amintiți-vă că în în acest caz, Pentru a vă accesa contul, un atacator va trebui doar să vă cunoască parola. Pentru a dezactiva autentificarea cu doi factori, urmați acești pași:

  1. Accesați meniul

Cea mai mare rețea socială VKontakte a introdus pe site autorizarea în doi pași. Acum, dacă utilizatorul dorește, pe lângă introducerea unei parole de conectare, își poate proteja contul introducând un cod PIN. Codul PIN VKontakte va oferi o mai bună protecție a datelor dumneavoastră împotriva piratarii. Cum să activați și să configurați corect funcția „Confirmare autentificare” a VK. De asemenea, puteți afla cum să utilizați corect această funcție citind articolul nostru.

Ce este un cod PIN pentru VKontakte?

Deci, haideți să vă punem la curent. Dezvoltatorii au fost serios îngrijorați de problema protecției datelor personale ale utilizatorilor lor VK de mult timp. La început, piratarea paginii a fost o simplă simplă, dar cu timpul, metodele de securitate au devenit din ce în ce mai complexe. Și acum, în bătălia hackerilor împotriva Contact, a existat un avantaj serios în favoarea acestuia din urmă.

După ce au conectat contul la un număr de telefon mobil, dezvoltatorii au reușit să reducă semnificativ valul de manipulare a paginii. Curând, aceiași dezvoltatori au optimizat tot ce au dezvoltat de-a lungul anilor introducând un cod PIN pentru VK. Acum, toți cei care au un cont VKontakte pot configura funcția de cod PIN. Astfel, utilizatorul primește protecție dublă pentru contul său.

Pentru a autoriza, pe lângă completarea câmpurilor de autentificare și parolă, va trebui să introduceți un cod special care vă va fi trimis printr-un mesaj SMS gratuit. Desigur, acest SMS va fi legat de numărul operatorului dumneavoastră de telefonie mobilă. Dacă nu doriți să vă deranjați cu mesajele SMS, atunci puteți utiliza o aplicație specială pentru smartphone - un generator de coduri pentru VKontakte. De asemenea, este recomandat să copiați o listă de coduri de rezervă pe care le puteți utiliza dacă nu aveți telefonul la îndemână. Ar trebui să liniștiți imediat unii utilizatori „leneși” - codul PIN vine doar la cererea dvs. și numai după ce activați această funcție.

Cum se activează confirmarea de conectare cu codul PIN?

Pentru a activa „Confirmare autentificare” în Contact, trebuie să accesați meniul de pe pagina dvs „Setările mele”.În fila "General"- găsiți grupul de setări „Securitatea paginii tale”. Opus punctului „Confirmare autentificare” trebuie să apăsați butonul „Conectează-te”.

Acum, când vă conectați la contul dvs. VK, vi se va solicita „Introduceți codul”. Ceea ce, de fapt, este ceea ce ar trebui să faci.

Mesaj: „S-a încercat să vă conectați la contul dvs. de la o adresă IP”

Codul PIN va fi valabil o singură dată. O singură intrare - un cod PIN. Chiar dacă „oamenii răi” reușesc să obțină codul PIN și să se autentifice cu parola VKontakte, nu le vor putea folosi. Și veți primi sub forma unei ferestre pop-up mesajul „S-a încercat să vă conectați la contul dvs. de pe un IP care va conține adresa IP a computerului de pe care au încercat să se conecteze ilegal la contul dumneavoastră.

În acest caz, nu trebuie să vă panicați, pentru că... Persoana de contact a împiedicat deja o încercare de a vă sparge pagina. Și vei putea identifica și pedepsi o persoană prinsă în necazuri de adresa IP a computerului său.

„Amintiți-vă browserul” VKontakte sau cum să dezactivați introducerea unui cod PIN

Dacă nu doriți să utilizați funcția de introducere a PIN-ului deoarece, de exemplu, sunteți acasă și vă conectați de pe computer. Apoi ar trebui să utilizați funcția „Remember Browser” pentru a o activa, trebuie doar să bifați caseta care apare. Funcția vă va permite să vă amintiți locația și browserul nativ din care vă conectați și nu va mai fi nevoie să introduceți un cod PIN pentru acest browser pe computer. În orice moment, puteți reseta toate setările fie pe dispozitivul actual, fie pe toate dispozitivele verificate.

IMPORTANT! Nu puteți dezactiva pur și simplu această funcție de confirmare a intrării cu un cod PIN. Când vă conectați pentru prima dată din browser pe un computer, laptop, smartphone sau telefon, ar trebui să introduceți codul PIN o dată și asigurați-vă că bifați caseta „Rețineți browserul”. După aceasta, nu va trebui să introduceți codul PIN de fiecare dată când vă conectați la VK de pe aceste dispozitive.

Dacă cartela SIM este pierdută sau eșuează și funcția de confirmare a codului PIN este activată, puteți utiliza formularul de recuperare prin e-mail. Introducerea autorizării în doi pași vă va proteja datele personale, iar contul dumneavoastră va fi întotdeauna protejat de serviciul de securitate VK.

Practica intrării duble este deja folosită cu succes în multe rețele sociale mari, precum Twitter, Facebook, Google. Multe bănci online folosesc, de asemenea, un PIN de confirmare. Și, în sfârșit, VK.com a consolidat și protecția datelor noastre personale.