Cách bật xác thực kép cho gmail. Cách tránh nhập mã để xác minh 2 bước của Google

Chúng tôi đã nói về việc hack trang VKontakte (xem). Những kẻ tấn công có thể tìm ra thông tin đăng nhập của bạn và đoán mật khẩu của bạn (xem). Và sau đó họ sẽ có thể truy cập trang của bạn.

Để ngăn điều này xảy ra, VKontakte đã giới thiệu một biện pháp bảo mật bổ sung - ủy quyền kép (hai yếu tố). Ý nghĩa của chức năng này là sau khi nhập, bạn cũng cần cho biết mã bí mật nhận được qua SMS hoặc các phương tiện khác. Như vậy khả năng bị hack giảm đi đáng kể. Ngay cả khi kẻ tấn công biết thông tin xác thực của bạn, chúng sẽ không có mã để đăng nhập vào trang.

Bây giờ tôi sẽ chỉ cho bạn cách kích hoạt ủy quyền kép trên VKontakte và thiết lập ứng dụng tạo mã.

Làm cách nào để kích hoạt xác thực hai yếu tố trên VKontakte?

Đi tới trang của bạn và đi tới phần “Cài đặt”.

Mở tab “Bảo mật”. Ở đây trong phần "Xác nhận đăng nhập", hãy nhấp vào nút “Kết nối”.

Một biểu mẫu sẽ mở ra - nhấp vào nút trong đó "Bắt đầu thiết lập".

Bạn sẽ được yêu cầu nhập lại mật khẩu cho trang (xem). Thực hiện việc này và nhấp vào nút "Xác nhận".

Nhận mã trên điện thoại của bạn và nhập mã vào biểu mẫu. Sau đó nhấp vào nút "Gửi mã".

Thiết lập ứng dụng tạo mã

Bước tiếp theo là thiết lập ứng dụng để tạo mã. Bạn được đề nghị cài đặt một ứng dụng cho phép bạn tạo mã đăng nhập, ngay cả khi không kết nối với mạng di động.

Sử dụng Trình xác thực Google dành cho điện thoại thông minh iPhone và Android. VÀ Trình xác thực— dành cho điện thoại trong Windows Phone. Cài đặt ứng dụng thích hợp trên tiện ích của bạn.

Đây là giao diện của một cửa sổ có mã QR và mã bí mật trong VK.

Bây giờ hãy khởi chạy ứng dụng đã cài đặt và quét mã được chỉ định.

Bây giờ dán mã nhận được từ ứng dụng và nhấp vào nút "Xác nhận".

Ứng dụng tạo mã đã được cấu hình thành công!

Bạn sẽ được đưa đến tab Bảo mật. Bây giờ bạn có thể thực hiện các thao tác sau tại đây.

  • Thay đổi số điện thoại (xem);
  • Hiển thị danh sách mã dự phòng;
  • Thiết lập ứng dụng tạo mã;
  • Cấu hình mật khẩu ứng dụng;
  • Vô hiệu hóa xác thực hai bước trên VKontakte.

Video bài học: xác thực hai yếu tố trên VKontakte

Phần kết luận

Bất kỳ ai sử dụng dịch vụ của Google, có thể là GMail hoặc bất kỳ dịch vụ nào khác, đều có thể đã nghe nói về một cách bổ sung để bảo vệ tài khoản của bạn khỏi bị đánh cắp và hack có tên là “xác thực hai bước”. Phương pháp này thêm một mã bổ sung vào mục nhập bắt buộc của tên tài khoản người dùng và mật khẩu, có thể lấy được bằng một trong các cách có sẵn (qua SMS, cuộc gọi thoại, ứng dụng điện thoại thông minh) và phải được chỉ định trong quá trình xác thực. Vì vậy, ngay cả khi kẻ xấu lấy được tên tài khoản và mật khẩu của bạn, hắn vẫn không thể làm gì với chính tài khoản đó và dữ liệu tuyệt mật có trong đó.

Nhiều người từ chối sử dụng xác thực hai bước vì họ sợ rằng việc nhập thêm mã mỗi lần sẽ rất khó khăn và thường bất tiện. Trên thực tế, không cần thiết phải thiết lập xác thực hai bước một cách dễ dàng và liên tục nhập mã trên các máy tính được sử dụng thường xuyên và việc biết rằng dữ liệu của bạn được bảo vệ một cách đáng tin cậy sẽ xứng đáng với những bất tiện nhỏ có thể xảy ra.

Xác minh hai bước qua SMS và cuộc gọi thoại

Vậy chúng ta hãy đi đến cài đặt bảo mật cho tài khoản Google của bạn. Có một mục tên là “Xác minh hai bước” với trạng thái “Đã tắt”. Vui lòng nhấp vào nút "Thay đổi". Ở giai đoạn này và các giai đoạn tiếp theo, Google có thể yêu cầu bạn nhập lại mật khẩu tài khoản của mình. Điều này là bình thường và không có gì sai với nó.

Một bức tranh đẹp hiện ra trước mắt chúng ta, minh họa rõ ràng nguyên tắc xác thực hai bước. Nếu muốn, hãy xem video có thông tin bổ sung, sau đó nhấp vào “Tiếp tục thiết lập”.

Bây giờ chúng ta cần cho biết số điện thoại mà mã truy cập tài khoản sẽ được gửi đến. Sau đó, chúng tôi chọn tùy chọn gửi mã: qua SMS hoặc bằng cuộc gọi đến. SMS bằng cách nào đó thực tế hơn. Nhấp vào “Gửi mã”.

Một tin nhắn SMS có mã xác nhận gồm sáu chữ số sẽ được gửi đến số của bạn mà bạn phải nhập trong bước tiếp theo. Nhập và xác nhận.

Máy tính đáng tin cậy và không đáng tin cậy

Tiếp theo là phần rất quan trọng của quá trình thiết lập. Google yêu cầu bạn xác định xem máy tính bạn đang sử dụng có đáng tin cậy hay không. Vấn đề là đối với những máy tính đáng tin cậy, việc nhập mã để đăng nhập vào tài khoản của bạn là đủ để thực hiện ba mươi ngày một lần. Độ tin cậy ở đây đề cập đến việc người khác có quyền truy cập vào máy tính này hay không.

Có lẽ, trong tình huống này, chỉ có một chiếc máy ở nhà mới được gọi là một chiếc máy tính đáng tin cậy và chỉ với điều kiện không ai ngoài bạn sử dụng nó. Chúng tôi đánh dấu công việc và các máy tính khác một cách an toàn là không đáng tin cậy, nghĩa là bỏ chọn hộp kiểm “Máy tính đáng tin cậy”. Nhấp vào “Xác nhận”.

Mật khẩu ứng dụng và thiết bị

Bước tiếp theo là tạo mật khẩu cho các ứng dụng. Điều này là cần thiết vì một số ứng dụng truy cập vào Tài khoản Google của bạn bên ngoài trình duyệt. Quá trình tạo mật khẩu đơn giản hơn nhiều so với tưởng tượng. Hơn nữa, bạn chỉ cần tạo những mật khẩu này một lần và không cần phải ghi nhớ.

Vì vậy, hãy nhấp vào nút “Tạo mật khẩu”, đồng thời ghi nhớ những thiết bị và ứng dụng nào truy cập vào tài khoản Google của chúng tôi. Đối với mỗi thiết bị và ứng dụng như vậy, bạn cần đưa ra một mã định danh, tức là tên.

Trong số các thiết bị/ứng dụng có nhiều khả năng sẽ có điện thoại thông minh/máy tính bảng Android (nếu có). Chúng tôi viết tên cho mật khẩu (ví dụ: “Android của tôi”), sau đó nhấp vào “Tạo mật khẩu”.

Hệ thống sẽ tạo mật khẩu phải được nhập thay vì mật khẩu hiện tại cho tài khoản Google trên thiết bị di động của bạn.

Bạn cũng sẽ cần tạo mật khẩu cho tính năng đồng bộ hóa cài đặt và cài đặt trình duyệt Chrome (ví dụ: có tên là “Chrome Sync”). Nếu bạn đang sử dụng ứng dụng Google Talk độc lập, bạn cũng sẽ cần mật khẩu cho ứng dụng đó. Kết quả bạn sẽ có danh sách mật khẩu kèm theo tên. Trong tương lai, nếu cần, bạn có thể thay đổi hoặc hủy bất kỳ mật khẩu nào đã tạo cho các ứng dụng và thiết bị.

Hoàn tất thiết lập

Trên thực tế, xác thực hai bước đã hoạt động và bây giờ khi bạn cố gắng đăng nhập vào thư và các dịch vụ khác của Google, sau khi nhập tên người dùng và mật khẩu, bạn sẽ thấy màn hình này yêu cầu bạn nhập mã.

Nếu chúng ta quay lại Cài đặt bảo mật tài khoản Google, lúc này mục “Xác minh hai bước” có trạng thái “Đã bật”.

Các hành động bổ sung liên quan

Nhân tiện, trong khi bạn đang ở trang cài đặt, đừng lười vào phần “Tùy chọn khôi phục mật khẩu” và đảm bảo rằng bạn có số điện thoại để đề phòng những tình huống quên mật khẩu tài khoản hoặc tài khoản của bạn bị hack.

Ngoài ra, hãy đảm bảo bạn nhớ câu hỏi/câu trả lời bí mật để có quyền truy cập vào tài khoản của mình.

Các cách khác để nhận mã

Bạn có thể muốn sử dụng một phương pháp thay thế để lấy mã đăng nhập tài khoản của mình. Để thực hiện việc này, bạn cần quay lại trang cài đặt bảo mật tài khoản Google, sau đó nhấp vào nút “Chỉnh sửa” bên cạnh mục “Xác minh hai bước”.

Trong cửa sổ hiện ra có phần “Cách nhận mã”. Tại đây bạn có thể thêm số bổ sung để nhận mã trong trường hợp không truy cập được vào số điện thoại chính của mình.

Trình xác thực Google

Nếu bạn có điện thoại thông minh chạy iOS, Android hoặc thiết bị di động của RIM, thì bạn có thể cài đặt ứng dụng Google Authenticator đặc biệt, ứng dụng này sẽ thay thế SMS đến bằng mã.

Hãy xem cách trình xác thực hoạt động bằng cách sử dụng Android làm ví dụ.

Làm theo hướng dẫn, tải xuống ứng dụng Google Authenticator từ Cửa hàng Play về điện thoại thông minh của bạn. Khi khởi chạy ứng dụng, bạn sẽ được cung cấp 2 phương pháp thiết lập: nhập tài khoản và mật khẩu theo cách thủ công hoặc quét mã QR nằm trên trang có hướng dẫn cài đặt ứng dụng.

Nếu bạn chọn tùy chọn mã QR, trình xác thực có thể nhắc bạn cài đặt ứng dụng máy quét. Chúng tôi đồng ý và đặt cược. Sau đó, quét mã QR trên trang cài đặt và nhập mã do ứng dụng tạo ra.

Sau này, nếu cần nhập mã, bạn chỉ cần khởi chạy ứng dụng và nhập mã đã tạo.

Đường lá

Một tình huống có thể xảy ra với bất kỳ ai khi để quên điện thoại ở nhà, cùng với đó là ứng dụng xác thực và khả năng nhận SMS. Trong trường hợp như vậy, sẽ rất hữu ích nếu bạn chơi an toàn và sử dụng mã dự phòng.

Bạn có thể chỉ cần viết chúng ra một tờ giấy và in chúng ra, sau đó mang chúng trong ví của bạn. Mỗi mã như vậy chỉ được sử dụng một lần và khi mã in bắt đầu cạn, chỉ cần yêu cầu tạo một gói mã mới là đủ.

Chúng tôi hy vọng hướng dẫn này sẽ giúp bạn.

Hãy nói về tính bảo mật của thư Gmail, cụ thể là về cài đặt truy cập. Nếu bạn không kích hoạt xác thực kép thì thư Gmail của bạn sẽ là thư bình thường nhất có thể bị hack, giống như nhiều hộp thư khác.

Trong bài viết này tôi sẽ hướng dẫn rõ ràng cách liên kết Google mail với điện thoại di động. Riêng vấn đề sử dụng các hệ thống như The Bat!, Outlook, Thunderbird, v.v. sẽ được giải quyết.

Và ai cần sự bảo mật này?

Một câu hỏi hoàn toàn hợp lý mà nhiều người có thể hỏi: tại sao tôi lại cần nó? Ai cần tôi? Chà, nếu bạn sử dụng hộp thư của mình mỗi tháng một lần để trao đổi một vài liên kết với bạn bè, thì vâng, sẽ không cần phải có thêm bệnh trĩ nữa. Nhưng đối với những người có thư liên kết với nhiều tài khoản trên mạng, đặc biệt là tài chính (Webmoney chẳng hạn) thì việc bảo vệ thư của mình đơn giản là một vấn đề thiêng liêng! Nhiều dịch vụ cho phép bạn liên kết số điện thoại di động với tài khoản của mình, nhưng hầu hết vẫn dựa vào địa chỉ email - một trong những điểm nghẽn bảo mật lớn nhất! Ngoài ra, đừng quên chức năng “nhắc nhở” mật khẩu, chức năng này hoạt động thành công trên nhiều trang Internet.

Sau khi giành được quyền truy cập vào hộp thư của bạn, kẻ tấn công sẽ không hiển thị mà sẽ ngồi im lặng và đợi một lá thư “quan trọng” nào đó đến để có thể sử dụng cho mục đích cá nhân. gần như tất cả mật khẩu của bạn... Về cơ bản, nếu bạn quan tâm đến thông tin bạn có thể truy cập, bạn cần thiết lập Google Mail chính xác.

Cài đặt bảo mật Gmail

Để đi tới cài đặt Gmail: nhấp vào bánh răng ở góc trên bên phải và chọn “Cài đặt”

Mặc dù việc sử dụng các chương trình email giúp đơn giản hóa rất nhiều công việc với thư nhưng đó lại là một lỗ hổng bảo mật khác. Đối với những người không sử dụng chúng, chúng tôi sẽ tắt tính năng này. Để thực hiện việc này, hãy chuyển đến tab “Chuyển tiếp và POP/IMAP” và chọn hộp kiểm “Tắt POP” và “tắt IMAP”.

Xác thực kép của Google

Sau khi kích hoạt đăng nhập kép, để có quyền truy cập vào thư của mình, bạn sẽ cần nhập mã được gửi qua SMS tới điện thoại của mình. Như bạn có thể tưởng tượng, điều này làm tăng đáng kể tính bảo mật cho hộp thư của bạn. Chuyển đến tab “Tài khoản và nhập” và nhấp vào “Thay đổi cài đặt khôi phục mật khẩu”

Hoặc đăng nhập từ bất kỳ dịch vụ nào của Google thông qua “Tài khoản của tôi”

Trên trang mới, trong phần “Đăng nhập vào Tài khoản Google”, hãy liên kết số điện thoại di động của bạn.

Tại đây bạn cũng có thể liên kết một hộp thư bổ sung, hộp thư này có thể được sử dụng để khôi phục mật khẩu bị mất. Vì vậy, tôi khuyên bạn không nên ràng buộc bất cứ điều gì, bởi vì... Đây là một lỗ hổng bảo mật khác. Tuy nhiên, bạn có thể liên kết một số điện thoại bổ sung để gửi mã nếu số chính không có.

Nhập cài đặt xác thực hai bước:

Mật khẩu ứng dụng là gì sẽ ở bên dưới. Một cửa sổ sẽ mở ra, nhấp vào “Tiếp tục”. Làm theo hướng dẫn của thuật sĩ:

Ở bước đầu tiên, hãy nhập số điện thoại mà Google sẽ gửi mã xác minh. Nếu điện thoại đã được liên kết thì bạn không cần nhập bất cứ thứ gì - số sẽ có sẵn ở đó. Chọn cách bạn sẽ nhận mã: qua SMS hoặc cuộc gọi điện thoại, tôi khuyên dùng SMS:

Xác nhận bằng mã PIN mà bạn sẽ nhận được trên điện thoại của mình, điều này có nghĩa là số của bạn đang hoạt động.

Nếu bạn bỏ chọn hộp kiểm “Ghi nhớ trên máy tính này” khi nhập mã thì Google sẽ coi đó là “Thiết bị đáng tin cậy”. Bây giờ, khi đăng nhập vào tài khoản của bạn từ máy tính này, bạn sẽ chỉ cần nhập mã xác nhận trong một số trường hợp hiếm hoi.

Bây giờ hãy thử đăng xuất khỏi thư của bạn và đăng nhập lại. Google sẽ yêu cầu gửi mã xác minh tới điện thoại di động của bạn.

Tại đây bạn cũng có thể đánh dấu máy tính của mình là đáng tin cậy. Nhưng hãy nhớ rằng khi kẻ tấn công giành được quyền truy cập vào máy tính của bạn, hắn sẽ có thể đăng nhập vào thư từ máy tính “tin cậy” của bạn. Ai cần bảo mật tối đa, hãy lưu ý điểm này.

Nó xảy ra rằng một tin nhắn SMS có mã không đến. Sau đó, bạn có thể yêu cầu một cuộc gọi. Trong trường hợp này, robot Google sẽ gọi và đọc mã xác nhận. Bản thân tôi đã tận dụng cơ hội này vài lần, điện thoại reo ngay, sau đó có tin nhắn SMS.

Cách đăng nhập vào tài khoản của bạn mà không cần SMS

Cài đặt bổ sung cung cấp một số tùy chọn để nhận mã, ngoại trừ SMS và cuộc gọi. Đầu tiên là thông báo Lời nhắc của Google:

Sau khi thiết lập, tất cả những gì bạn phải làm là nhấp vào “Có” trong thông báo của Google trên điện thoại của bạn. Trình hướng dẫn sẽ nhắc bạn thêm thiết bị di động vào tài khoản của mình:

Nếu bạn có Android, thì bạn có thể sử dụng tài khoản Google trên điện thoại của mình, nếu chỉ vì nó cần thiết để Play Market hoạt động. Nếu chưa thì hãy thêm vào. Quá trình thêm tùy thuộc vào model thiết bị, nói chung là ở phần “Cài đặt -> Tài khoản -> Google”.

Cách thứ hai là ứng dụng Google Authenticator

Bạn cần cài đặt ứng dụng Google Authenticator cho thiết bị Android hoặc Apple. Trình hướng dẫn sẽ yêu cầu bạn quét mã QR trong ứng dụng bằng camera điện thoại. Bây giờ, để đăng nhập vào tài khoản của mình, bạn sẽ cần nhập một mã duy nhất do ứng dụng tạo ra. Mã được cập nhật mỗi phút.

Thứ ba, bạn có thể làm mà không cần điện thoại bằng cách sử dụng mã dự phòng. Điều này có thể hữu ích ở nước ngoài hoặc nếu bạn bị mất điện thoại, nhưng bạn sẽ phải đề phòng trước, nếu không thì không còn cách nào khác. Ở đây mọi thứ đều đơn giản, hãy tạo “Mã dự phòng” và in ra đĩa.

Sau đó, bạn có thể nhập từng mã này thay vì nhập mã từ SMS. Chỉ có mười mã dự phòng nên sau khi sử dụng bạn cần tạo mã mới.

Tạo mật khẩu ứng dụng Google

Thực tế là không phải tất cả các chương trình đều có thể yêu cầu mã xác minh, chẳng hạn như ứng dụng email và một số ứng dụng dành cho điện thoại thông minh. Nếu bạn không sử dụng chúng, chỉ cần bỏ qua bước thiết lập này.

Sau khi bật xác thực kép, tất cả các ứng dụng sử dụng tên và mật khẩu tài khoản Google của bạn sẽ không còn hoạt động. Lỗi “Tên người dùng hoặc mật khẩu không hợp lệ” sẽ được hiển thị. Để chúng hoạt động, bạn cần tạo mật khẩu đặc biệt.

Để thực hiện việc này, hãy truy cập “Mật khẩu ứng dụng” như trong ảnh chụp màn hình ở đầu bài viết. Chọn loại ứng dụng và thiết bị:

Trình hướng dẫn sẽ hiển thị cho bạn mật khẩu - hãy lưu nó, vì... Bạn sẽ không tìm thấy nó ở bất kỳ nơi nào khác, mật khẩu ứng dụng được tạo một lần. Sau đó, bạn chỉ có thể hủy nó và tạo một cái mới. Bạn có thể gọi nó là bất cứ điều gì bạn muốn, nó vẫn hoạt động trong bất kỳ ứng dụng nào.

Sau đó chúng ta chỉ việc lấy mật khẩu này dán vào thay cho mật khẩu tài khoản Google là được. Ví dụ: trong Outlook, chúng tôi nhập mật khẩu này thay vì mật khẩu cũ. Vâng, đây sẽ là một lỗ hổng bảo mật, bởi vì... Mật khẩu ứng dụng không được gắn với máy tính. Sau khi sở hữu nó, kẻ tấn công sẽ có thể đọc thư và gửi thư nhưng không thể đăng nhập vào tài khoản Gmail của mình. Tôi đã nói rằng để bảo mật tốt hơn, tốt hơn hết bạn nên tắt khả năng nhận thư qua người gửi thư và khi đó bạn sẽ không phải sử dụng mật khẩu ứng dụng.

Cách tắt chế độ bảo vệ

Để hủy đăng nhập qua SMS, hãy chuyển đến cài đặt xác thực kép, như trong ảnh chụp màn hình ở đầu bài viết và nhấp vào “Tắt”

Để tắt hoàn toàn tính năng liên kết với điện thoại, bạn cần vào “Số điện thoại” ở đó và xóa nó. Trên trang cài đặt tài khoản

kết luận

Trong bài viết này, chúng tôi đã tìm ra những việc cần phải làm để làm cho thư trở nên an toàn hơn:

  • Đảm bảo liên kết Gmail với điện thoại của bạn và bật xác thực kép
  • Để bảo mật tốt hơn, hãy tắt khả năng sử dụng ứng dụng email
  • Nếu bạn không chắc chắn về tính bảo mật của máy tính thì đừng đánh dấu nó là “đáng tin cậy”
  • Nếu bạn gặp khó khăn khi sử dụng giao tiếp GSM, hãy sử dụng Google Authenticator

Và tất nhiên, đừng quên những mật khẩu phức tạp. Mật khẩu thông thường phải dài ít nhất tám ký tự, bao gồm chữ hoa và chữ thường, số và dấu chấm câu.

Bạn có thể thay đổi mật khẩu của mình trên trang “Tài khoản của tôi”.

Trong video này tôi đã trình chiếu trực tiếp toàn bộ quá trình

Đó là tất cả, hãy cẩn thận!

Trước đây chúng tôi đã viết về - đây là lớp bảo mật bổ sung giúp bảo vệ thông tin của bạn trên các trang web bạn thường sử dụng.

Nếu bạn muốn bắt đầu với 2FA nhưng không biết cách thực hiện thì đây là một phần trong loạt bài sẽ hướng dẫn bạn cách thiết lập dịch vụ này từ các trang web và dịch vụ phổ biến.

Hôm nay chúng ta cùng cài đặt 2FA cho Gmail nhé. Nó sẽ chỉ mất một vài phút. Tất cả những gì bạn cần là máy tính để bàn và điện thoại di động.

Dưới đây là các bước:

1. Đăng nhập vào tài khoản Gmail của bạn trên máy tính để bàn (không phải điện thoại) - nhưng hãy luôn giữ điện thoại di động bên mình, bạn sẽ cần thực hiện việc này trong một vài bước.

2. Sau khi bạn đăng nhập, hãy nhấp vào biểu tượng hình tròn có biểu tượng Tài khoản Google (hoặc email thay mặt bạn) - biểu tượng này ở góc trên cùng bên phải của màn hình. Sau đó nhấp vào nút "Tài khoản của tôi".

3. Bây giờ bạn đang ở trong khu vực Tài khoản Google của tôi. Ở phía bên trái, trong phần "Đăng nhập và bảo mật", hãy nhấp vào "Đăng nhập vào Google".

4. Trên trang “đã đăng nhập vào Google” này, bạn sẽ thấy tùy chọn “Xác minh 2 bước” – hiện tại có nội dung là “tắt” – nhấp chuột trái để bắt đầu quá trình bật tính năng này.

5. Nhấp vào nút "Bắt đầu" trên màn hình giới thiệu nhỏ nhưng tiện lợi này.

6. Google sẽ nhắc bạn nhập lại mật khẩu của mình.

7. Trên màn hình này, bạn cần nhập số điện thoại của mình, tốt nhất là số điện thoại di động mà bạn thường có trong tay. (Đảm bảo bạn chọn đúng quốc gia nơi điện thoại di động của bạn được đăng ký trong danh sách thả xuống!) Chọn xem bạn thích tin nhắn văn bản hay cuộc gọi điện thoại, sau đó nhấp vào nút "Thử".

8. Tại thời điểm này, bạn sẽ nhận được một cuộc gọi điện thoại hoặc một tin nhắn văn bản – tùy thuộc vào cuộc gọi bạn đã chọn. Nhập mã số bạn được cung cấp và nhấp vào "Tiếp theo".

Bây giờ 9. Google sẽ xác nhận rằng 2FA sẽ hoạt động cho tài khoản của bạn và bây giờ bạn có thể thông báo cho Google rằng bạn muốn bật 2FA cho tài khoản của mình. Đừng quên nhấp vào nút "Bật"!

Và cùng với đó, xác thực hai yếu tố được kích hoạt cho tài khoản Gmail của bạn.

Ngoài ra, bạn sẽ nhận được email tới tài khoản Gmail của mình xác nhận điều này:

Lần tới khi bạn cố gắng đăng nhập vào tài khoản Gmail này, sau khi nhập tên người dùng và mật khẩu, bạn sẽ thấy một màn hình như thế này:

Bạn có thể chọn "Không hỏi trên máy tính này" nếu bạn đang sử dụng máy tính mà bạn tin cậy, giống như máy tính bạn có ở nhà, nhưng điều này phần nào làm mất đi quan điểm phải có 2FA ngay từ đầu.

Nhìn chung, chỉ mất chưa đầy 5 phút để thiết lập 2FA trên tài khoản Gmail của bạn—và đó là điều chúng tôi thực sự khuyên dùng, đặc biệt nếu bạn sử dụng Gmail cho các giao dịch hoặc thanh toán nhạy cảm.

Mới gần đây, báo chí đã chính thức đưa tin về một vụ hack lớn khác, kết quả là những kẻ tấn công được cho là đã lấy được mật khẩu và xâm phạm tới 273 triệu tài khoản email. Trong số các nạn nhân có thể có người dùng Gmail, con số cũng lên tới hàng triệu người. Và về vấn đề này, cộng đồng trực tuyến toàn cầu một lần nữa ghi nhớ rằng cái gọi là xác thực hai bước dường như là một cách tốt để cứu mọi người khỏi loại rắc rối này.

Phương pháp bảo vệ dữ liệu này đã được phát minh ra cách đây tương đối lâu và ban quản lý các dịch vụ trực tuyến khác nhau đã cố gắng bằng mọi cách có thể trong vài năm để khuyến khích người dùng bắt đầu sử dụng nó. Nhưng rõ ràng là chúng ta vẫn còn lâu mới đạt được các chỉ số mong muốn. Mặc dù xác thực hai bước thực sự là một rào cản khá khó khăn đối với những người biết cách đánh cắp mật khẩu và hack tài khoản, kể cả trong Gmail và các dịch vụ khác của Google. Mặc dù thực tế là việc sử dụng biện pháp bảo vệ như vậy trên thực tế không gây tổn hại đến sự thoải mái cá nhân của chủ tài khoản.

Đây là loại xác thực gì? Chà, nếu bạn, độc giả thân mến, thực sự chưa biết hoặc đơn giản là đã quên, thì tất nhiên chúng tôi sẽ giải thích và/hoặc nhắc nhở bạn. Nói ngắn gọn.

Điều này có nghĩa là tại Google, xác minh hai bước về cơ bản là cấp độ bảo vệ +1 cho tài khoản của bạn. Ở đây chúng ta có thể rút ra sự tương đồng với quy trình nhận tiền từ máy ATM, khi để rút tiền mặt, bạn sẽ cần cả thẻ có chip và mã PIN cá nhân. Sử dụng nguyên tắc tương tự, Google đề nghị bạn tổ chức bảo vệ tài khoản của mình. Trước tiên, bạn chỉ cần kích hoạt tùy chọn xác thực 2 bước, sau đó khi bạn đăng nhập vào Google, hệ thống sẽ không chỉ yêu cầu mật khẩu thông thường mà còn yêu cầu một mã bổ sung, mã này sẽ gửi đến điện thoại thông minh của bạn qua SMS, chỉ cần một cuộc gọi điện thoại hoặc thông qua ứng dụng di động. Điều này tạo ra một mức độ bảo mật khác vì nếu không có mã này thì không ai có thể đăng nhập vào tài khoản Google của bạn, ngay cả khi họ biết mật khẩu của bạn.

Nhân tiện, nếu bạn chưa thay đổi mật khẩu cũ của mình sau vụ hack gần đây nhất, thì tốt hơn hết bạn nên thay đổi mật khẩu ngay bây giờ trước khi quên. Để tránh điều đó, có thể nói như vậy... Đồng thời, bạn cũng có thể xem xét tính năng bảo vệ bổ sung để xem liệu nó có được bật hay không. Vì thế:

Cách bật xác minh hai bước trên Google:
  • khởi chạy trình duyệt trên máy tính của bạn;
  • viết vào thanh địa chỉ g.co/2sv ;
  • ở cuối cửa sổ (được gọi là “ Xác minh hai bước") tìm và nhấn nút " Bắt đầu «;

  • nhập mật khẩu của bạn và đăng nhập vào tài khoản của bạn;
  • Tiếp theo, chúng tôi cho biết số điện thoại mà hệ thống sẽ gọi hoặc gửi SMS (bạn có thể tìm thấy mã quốc gia bằng hộp kiểm trong menu thả xuống bên cạnh);

  • hãy chọn cách thuận tiện để bạn nhận mã - “ tin nhắn " hoặc " Gọi điện " - và nhấp vào " thử ngay bây giờ » để chuyển sang bước tiếp theo;
  • nhập mã đã được gửi đến số điện thoại được chỉ định và nhấp vào “ Hơn nữa «;

  • chúng ta thấy rằng " Đã xảy ra! Bật..? «

  • nhấp chuột " Bật «.

Trên thực tế, bây giờ bạn đã kích hoạt xác minh hai bước trong tài khoản Google của mình. Bây giờ bạn có thể định cấu hình điều tương tự trên thiết bị di động của mình, tức là. điện thoại thông minh và/hoặc máy tính bảng - nó đáng tin cậy hơn và tiện lợi hơn một chút.

Đối với Android, quy trình xác minh hai bước của Google được định cấu hình như sau:
  • Đầu tiên chúng ta hãy đến với máy tính tới trang của dịch vụ Google tương ứng(bạn cũng sẽ cần nhập mật khẩu);
  • Lần này một tin nhắn SMS có mã xác nhận sẽ tự động được gửi đến số của bạn, hãy nhập mã đã gửi và nhấp vào “ Sẵn sàng «;

  • Trong cửa sổ tiếp theo, nhấp vào nút “ Tạo mã trong ứng dụng ", chọn " từ danh sách " Android " và nhấp vào " Tiếp tục «;



  • trong cửa sổ mới, chúng tôi thấy mã QR có hướng dẫn cách cài đặt và định cấu hình ứng dụng nên chúng tôi làm theo hướng dẫn;

  • Từ điện thoại thông minh (hoặc máy tính bảng) của bạn, hãy truy cập Cửa hàng Google Play, viết vào tìm kiếm Trình xác thực Google , tìm và khởi chạy cài đặt ứng dụng (nhưng chỉ có phiên bản chính thức được phát triển bởi Google Inc );
  • Sau khi hoàn tất quá trình cài đặt, nhấp vào " Mở ", sau đó đi tới menu và nhấn " Thiết lập tài khoản «;
  • trong cửa sổ tiếp theo, nhập mã xác nhận, mã này cũng sẽ được gửi tự động;
  • vỗ nhẹ " Quét mã vạch “, bằng cách sử dụng camera của điện thoại thông minh, chúng tôi quét mã QR trực tiếp từ màn hình máy tính;

  • Sau khi quét xong, bạn sẽ thấy thông báo “ Quá trình thiết lập Google Authenticator đã hoàn tất thành công «;

  • nhấp chuột ĐƯỢC RỒI .

Giờ đây, khi bạn đăng nhập tài khoản Google từ bất kỳ thiết bị nào, thay vì SMS hay cuộc gọi, mã xác thực sẽ được ứng dụng Google Authenticator trên điện thoại thông minh của bạn tạo ra. Nhân tiện, mã này thay đổi cứ sau 30 giây và nếu bạn không nhập mã trong thời gian này thì bạn phải yêu cầu lại. Nhưng không có nó và điện thoại thông minh của bạn, sẽ không có ai đăng nhập vào tài khoản Google của bạn, ngay cả khi họ biết mật khẩu. Tuy nhiên, sự an toàn...