Sport Zmiany na Stadionie Oporowska

  1. wroclaw.pl
  2. Dla mieszkańca
  3. Bezpieczne finanse
  4. Dlaczego samo hasło już nie wystarcza? Dodatkowe metody zabezpieczenia kont

Przez wiele lat hasło było podstawowym sposobem zabezpieczania kont internetowych. Niestety cyberprzestępcy dysponują dziś coraz bardziej zaawansowanymi metodami kradzieży danych. Phishing, wycieki baz danych czy złośliwe oprogramowanie sprawiają, że nawet silne hasło może zostać przejęte. Dlatego współczesne systemy bezpieczeństwa coraz częściej wykorzystują dodatkowe metody weryfikacji tożsamości użytkownika.

Eksperci ds. cyberbezpieczeństwa podkreślają, że najlepszą ochronę zapewnia stosowanie kilku niezależnych warstw zabezpieczeń. Dzięki temu nawet jeśli jedno zabezpieczenie zostanie przełamane, przestępca nadal napotka kolejne przeszkody. 

Logowanie dwuetapowe (2FA/MFA)

Jednym z najskuteczniejszych sposobów ochrony kont jest logowanie dwuetapowe (2FA – Two-Factor Authentication) lub szerzej uwierzytelnianie wieloskładnikowe (MFA – Multi-Factor Authentication).

Polega ono na wykorzystaniu co najmniej dwóch różnych metod potwierdzania tożsamości. Najczęściej są to:

  • coś, co znasz – hasło lub PIN,
  • coś, co posiadasz – telefon, aplikacja mobilna lub token,
  • coś, czym jesteś – cecha biometryczna, np. odcisk palca lub skan twarzy. 

Przykładowo, po wpisaniu hasła system może poprosić o:

  • kod SMS,
  • potwierdzenie logowania w aplikacji mobilnej,
  • jednorazowy kod wygenerowany przez aplikację uwierzytelniającą,
  • odcisk palca lub rozpoznanie twarzy. 

Dlaczego warto korzystać z logowania dwuetapowego?

Nawet jeśli cyberprzestępca pozna Twoje hasło, nadal będzie potrzebował drugiego składnika uwierzytelnienia. Znacznie utrudnia to przejęcie konta i ogranicza skuteczność phishingu czy wycieków danych. 

Biometria – system sprawdza, kim jesteś

Biometria to sposób potwierdzania tożsamości na podstawie cech charakterystycznych i unikalnych dla konkretnej osoby.

Najczęściej wykorzystywane są:

  • odcisk palca,
  • skan twarzy,
  • rozpoznawanie tęczówki oka,
  • rozpoznawanie głosu. 

Kiedy odblokowujesz telefon odciskiem palca lub patrzysz w ekran, aby urządzenie rozpoznało Twoją twarz, korzystasz właśnie z biometrii.

Zaletą tej metody jest wygoda. Nie trzeba pamiętać kolejnych haseł ani kodów. Trudniej również wykorzystać czyjąś twarz czy odcisk palca, by uzyskać dostęp do konta. Dlatego biometria skutecznie utrudnia życie przestępcom.

Warto jednak pamiętać, że biometria nie zastępuje całkowicie innych zabezpieczeń. Najlepsze efekty daje połączenie jej z dodatkowymi metodami uwierzytelniania.

Biometria behawioralna – system sprawdza, czy zachowujesz się jak Ty

Technologie bezpieczeństwa stale się rozwijają. Coraz więcej instytucji finansowych wykorzystuje obecnie biometrię behawioralną.

To nadal biometria, ale zamiast analizować cechy fizyczne użytkownika, bada jego charakterystyczne zachowania. 

System może analizować między innymi:

  • jak szybko piszesz na klawiaturze,
  • jak poruszasz telefonem,
  • jak przesuwasz kursorem myszy,
  • jak korzystasz z ekranu dotykowego,
  • rytm i sposób wykonywania różnych czynności. 

Działa to całkowicie w tle i zazwyczaj pozostaje niezauważalne dla użytkownika.

Podczas korzystania z bankowości elektronicznej lub innych usług system uczy się Twoich codziennych nawyków. Jeśli ktoś zaloguje się na konto przy użyciu prawidłowego hasła, ale będzie zachowywał się zupełnie inaczej niż właściciel konta, system może uznać taką aktywność za podejrzaną. 

Biometria a biometria behawioralna – jaka jest różnica?

Najprościej można to podsumować w następujący sposób: biometria sprawdza, kim jesteś.

Przykłady:

  • odcisk palca,
  • skan twarzy,
  • tęczówka oka.

Biometria behawioralna sprawdza, czy zachowujesz się jak Ty.

Przykłady:

  • sposób pisania na klawiaturze,
  • ruchy myszy,
  • sposób korzystania ze smartfona,
  • charakterystyczne wzorce zachowań podczas logowania. 
  • Obie technologie wzajemnie się uzupełniają i tworzą dodatkowe warstwy zabezpieczeń.

Im więcej warstw ochrony, tym większe bezpieczeństwo

Wiele banków i dostawców usług cyfrowych oferuje obecnie jednocześnie:

  • silne hasło,
  • logowanie dwuetapowe,
  • biometrię,
  • biometrię behawioralną.

Takie podejście nazywane jest ochroną wielowarstwową. Jeśli jedno zabezpieczenie zawiedzie, kolejne może zatrzymać oszusta. To szczególnie ważne w czasach rosnącej liczby wycieków danych, phishingu i oszustw wykorzystujących sztuczną inteligencję. 

Warto korzystać ze wszystkich dostępnych zabezpieczeń. W cyberbezpieczeństwie obowiązuje prosta zasada: im więcej warstw ochrony, tym trudniej oszustowi osiągnąć swój cel.

Bądź na bieżąco z Wrocławiem!

Kliknij „obserwuj”, aby wiedzieć, co dzieje się we Wrocławiu. Najciekawsze wiadomości z www.wroclaw.pl znajdziesz w Google News!