С недавнего времени компания Valve повысила требования по безопасной работе на платформе Стим. Теперь, чтобы обмениваться предметами, нужно подключить мобильный аутентификатор, причём действовать он должен не менее семи суток до совершения обмена. Иначе операция задержится сервисом вплоть до 15 дней. Также при помощи аутентификатора, который называется Steam Guard , можно подтверждать вход в учётную запись, продажи и прочие операции торговой площадки.
Включить или отключить мобильный аутентификатор Steam можно из специального приложения Android или iOS. На данный момент двухфакторная аутентификация работает на iOS 6.1 и выше, Android 2.2 и выше и Windows Phone, начиная с версии 8.1. Для смартфонов с другими операционными системами придётся воспользоваться эмуляторами Андроид на смартфоне или компьютере. Использование дополнительного уровня защиты надёжнее, чем просто имя пользователя и пароль. Рекомендуется также привязать номер своего телефона к учётной записи, чтобы была возможность войти в неё, если потерян доступ по какой-то причине.
Инструкция, как включить мобильный аутентификатор Steam:
Теперь в приложении каждые 30 секунд будет генерироваться новый код доступа. При входе в аккаунт вам нужно успеть ввести текущее значение, пока система его не удалила и не заменила новым.
Отключить мобильный аутентификатор Steam также очень просто:
Теперь запрос будет происходить тогда, когда вы заходите в Стим с нового устройства или браузера. Необходимо открыть почту и скопировать оттуда полученный код. Полностью отключать аутентификатор не рекомендуется.
Как зайти в Стим, если вы потеряли свой мобильник:
Если вы решили приобрести новый смартфон, то нужно сделать следующее:
Вы можете сделать резервную копию кодов на случай потери телефона:
Если вы купили новое устройство, то на него можно перенести аутентификатор следующим образом:
При замене аппарата часто требуется удалить номер из аккаунта:
И напоследок, советы по безопасному использованию аутентификатора:
Очевидно, что мобильный идентификатор существенно повышает безопасность использования платформы. При этом обычно он не доставляет каких-либо хлопот в использовании. Проблемы могут возникнуть при смене телефона, либо при переустановке системы. Но при соблюдении всех инструкций никаких ошибок возникнуть не должно. Поэтому не рекомендуется отключать Steam Guard, за исключением тех случаев, когда вы решили сменить смартфон. Оставляйте комментарии о своём опыте использования двухфакторной аутентификации, с какими трудностями вы столкнулись, и как удалось их решить.
Если вы не можете войти с помощью мобильного аутентификатора Steam Guard, восстановите свой аккаунт на нашем сайте поддержки (help.steampowered.com).
Если аутентификатор активирован, то после ввода логина и пароля вас попросят ввести сгенерированный код.
Код нельзя использовать больше одного раза, также нельзя использовать старые коды. Если вы только что использовали один код, дождитесь появления другого.
Никому не сообщайте код аутентификатора и не вводите его нигде, кроме официальных сайтов Valve. Служба поддержки Steam никогда не запросит ваши коды.
Текущий код аутентификатора можно получить в мобильном приложении Steam.
Пока что нет. Поддержка независимых аутентификаторов может появиться в будущем, но в данный момент она отсутствует.
Прежде всего уясните, что улучшенная защита вашего аккаунта не делает его неуязвимым.
Чтобы убрать двухфакторную защиту со своего аккаунта, откройте мобильное приложение Steam, перейдите в раздел Steam Guard и выберите «Удалить аутентификатор». Подтвердите удаление в появившемся окне подтверждения, вновь нажав «Удалить аутентификатор».
Мобильный аутентификатор работает на всех устройствах с операционной системой iOS версии 6.1 и выше, Android версии 2.2 (Froyo) и выше, а также Windows версии 8.1 и выше.
Если вы не можете войти в аккаунт с помощью мобильного аутентификатора Steam, восстановите доступ к нему на нашем сайте поддержки: help.steampowered.com
Если аккаунт не защищён мобильным аутентификатором Steam на протяжении предыдущих 7 дней, то все обмены и продажи предметов на Торговой площадке будут удержаны сроком на 15 дней. Удержания предметов не будет в случае, если ваш аккаунт защищён мобильным аутентификатором Steam более 7 дней. Добавление мобильного аутентификатора не снимет уже применённого удержания обменов или выставленных на продажу предметов.
Пожалуйста, убедитесь, что вы используете самую новую версию приложения, и попробуйте закрыть приложение и запустить его снова. Эта проблема встречается редко, и обычно она разрешается повторным запуском приложения. Не удаляйте и не устанавливайте приложение снова. Если вы удалите приложение с вашего устройства, вам нужно будет восстановить аутентификатор на сайте https://help.steampowered.com .
Если это возможно, свяжитесь со своим оператором мобильной связи и попросите новую SIM-карту с прежним номером. Steam сможет отправлять СМС-уведомления на него, и вы сможете восстановить аккаунт, следуя инструкциям ниже.
Если у вас нет доступа к телефону и вы не помните код восстановления, обратитесь в службу поддержки Steam. Нажмите на кнопку «Мне нужна помощь», располагающуюся на этой странице справа сверху, чтобы вам смогли помочь отключить аутентификатор. Если у вас нет доступа к адресу электронной почты, связанному с вашим аккаунтом Steam, в обращении предоставьте .
Если вы не можете войти в аккаунт с помощью кодов аутентификатора:
Да, можно.
Вам потребуется доступ к номеру телефона, который привязан к вашему аккаунту (для подтверждения с помощью СМС-сообщения), или код восстановления, который вы записали при активации аутентификатора.
Войдите в свой аккаунт в мобильном приложении Steam на новом устройстве. Когда вас попросят ввести код аутентификатора, выберите «Помогите! У меня больше нет доступа к кодам аутентификатора». Следуйте пошаговой инструкции в приложении, чтобы перенести аутентификатор на новое устройство или отключить аутентификатор на старом.
После переноса аутентификатора любые обмены и лоты на торговой площадке будут удержаны на несколько дней в целях защиты ваших предметов в случае, если эти изменения были сделаны не вами. Дополнителную информацию можно найти в статье .
Если вы сохраняете прежний номер телефона, заранее ничего делать не нужно. После приобретения нового телефона вы можете перенести на него аутентификатор, воспользовавшись
Если на старом телефоне, номером которого вы не сможете воспользоваться в будущем, включена двухфакторная аутентификация, необходимо:
Войдите в свой аккаунт через магазин Steam, затем:
Да, можно сгенерировать запасные коды для экстренных случаев. Сделать это довольно просто:
Войдите в свой аккаунт в мобильном приложении Steam, и на странице Steam Guard вы увидите пункт «Код восстановления». В целях безопасности вы не увидите код восстановления, если не сможете войти в мобильное приложение.
Если вы не получаете СМС-уведомления от Steam, убедитесь, что ваш оператор мобильной связи позволяет получать их. Сообщения могут приходить с 6-значного номера, и вам необходимо удостовериться, что ваш оператор поддерживает получение сообщений с подобных номеров. Steam также не отправляет слишком много СМС за короткий промежуток времени, поэтому стоит подождать и повторить попытку в течение часа. Также убедитесь, что папка со входящими сообщениями не переполнена.
Для начала убедитесь, что вводите свой номер телефона в международном формате (начинается со знака + и кода страны).
Проверьте правильность кода страны (Steam автоматически выбирает страну вашего проживания, но ее можно сменить вручную в меню под полем ввода для телефона).
Valve не работает с некоторыми номерами - в частности, с номерами, использующими технологию VOIP, а также с номерами, на которые невозможно отправить СМС. Если ваш номер отклоняется, и вы считаете, что это происходит по ошибке, свяжитесь со службой поддержки Steam.
Valve не работает с номерами, использующими технологию VOIP, поскольку они не могут обеспечить должный уровень защиты. Если вы не можете добавить номер, потому что система определяет его как использующий технологию VOIP, вам необходимо воспользоваться другим мобильным номером. Некоторые операторы используют технологию VOIP для предоставления услуг мобильной связи, но у нас нет возможности поддерживать подобные номера. Вы получите уведомление, если введённый вами номер не может быть использован.
Нет, для одного аккаунта можно использовать только один аутентификатор.
Да. Вы можете использовать один номер телефона на нескольких аккаунтах. Для этого вам нужно войти в каждый аккаунт в мобильном приложении Steam и следовать инструкциям по активации мобильного аутентификатора. В мобильном приложении будут появляться коды для всех аккаунтов независимо от того, в какой аккаунт вы войдете. Аккаунты, привязанные к одному номеру телефона, могут рассматриваться как один в случае нарушения соглашения подписчика службы Steam, правил и ограничений Steam.
Может взиматься стандартная плата за СМС, уточнить это можно в информации о вашем тарифном плане.
Чтобы ускорить процесс входа в аккаунт, мы не запрашиваем код, если вы сохранили данные для входа в Steam. Если вы хотите, чтобы код запрашивался при каждом входе, не сохраняйте данные о входе: зайдите в настройки клиента Steam, выберите вкладку «Аккаунт» и поставьте галочку напротив опции «Не сохранять данные на этом компьютере».
Если аккаунт, к которому привязан номер телефона, получит блокировку VAC или игровую блокировку, все аккаунты, использующие тот же номер телефона, также будут заблокированы. Даже если на других аккаунтах нет заблокированной игры, на них невозможно будет приобрести эту игру по причине блокировки.
Блокировка, связанная с номером телефона, не поддерживается во всех играх и применяется по усмотрению разработчиков.
Steam является крупнейшим сервисом по распространению игр. Все цифровые покупки, произведенные в сервисе привязаны к вашей учетной записи, поэтому очень важно обеспечить максимальную защиту вашего аккаунта.
Steam поддерживает несколько способов для получения второго фактора аутентификации. Во-первых, можно настроить получение кодов подтверждения по электронной почте. Однако, это совсем небезопасный метод. Если злоумышленник взломает вашу почту, то он сможет получить полный контроль над вашим аккаунтом. Во-вторых, доступна генерация кодов с помощью официальных мобильных приложений Steam для Android, iOS, Windows 10 Mobile и Windows Phone 8.1.
Чтобы включить двухфакторную аутентификацию в Steam проделайте следующие шаги:
В любой момент вы можете отключить двухфакторную аутентификацию или переключиться на получение кодов в сообщениях электронной почты.
В этой инструкции мы рассмотрим включение двухфакторной аутентификации в личном кабинете вкладчика uKit.
Зачем нужна двухфакторная аутентификация?
Для обеспечения дополнительного уровня безопасности при входа в аккаунт. Этот способ входа является более безопасным, чем простой вход через пароль, и гарантирует, что доступ к вашему аккаунту можете получить только вы, даже если пароль станет известен кому-либо еще. Процесс входа в аккаунт происходит в 2 этапа: 1) ввод email и пароля от личного кабинета; и 2) подтверждение личности с помощью кода, автоматически сгенерированного в приложении Google Authenticator на мобильном устройстве.
1.1. В Google Play или App Store скачайте и установите приложение Google Authenticator .
1.2. Откройте приложение Google Authenticator и нажмите кнопку «Приступить к настройке» :
Если у Вас Android, пропустите шаг с подключением Google-аккаунта.
1.3. После этого приложение даст выбор, каким способом добавить аккаунт для верификации. Рекомендуем выбрать сканирование штрих-кода:
1.4. Разрешите приложению доступ к камере и отсканируйте код. После этого приложение автоматически генерирует код, который нужно ввести в кабинете инвестора uKit AI ICO.
Обратите внимание на то, что код подтверждения в приложении не стоит запоминать, так как он периодически меняется. Его необходимо вводить каждый раз, когда вы будете входить в свой аккаунт. Если код подтверждения введен правильно, но аутентификация не происходит — попробуйте нажать на кнопку подключения аутентификации еще раз.
После активации двухфакторной аутентификации все сессии в аккаунте будут закрыты.
После включения двухфакторной аутентификации при входе в аккаунт вам потребуется после ввода логина и пароля указать код авторизации, генерируемый в приложении Google Authenticator .
Обратите внимание на то, что код подтверждения в приложении не стоит запоминать, так как он периодически меняется. Его необходимо вводить каждый раз, когда вы будете входить в свой аккаунт. Если код подтверждения введен правильно, но аутентификация не происходит — попробуйте нажать на кнопку входа еще раз.
Введите код (1) и нажмите кнопку «Подтвердить» (2)
Если вы решили отключить двухфакторную аутентификацию (не рекомендуем), то сначала отключите ее в кабинете инвестора uKit AI ICO, и только потом удаляйте аккаунт uKit ICO из приложения Google Authenticator. В противном случае возможны проблемы с входом в ваш аккаунт!
Как она работает
Каждый раз при отправке денег или изменении настроек счета Криптонатор запросит одноразовый OTP-код.
OTP-код это одноразовый пароль, который действителен только для одной транзакции и не может быть использован повторно. Таким образом, даже если ваш email и пароль попадут в руки злоумышленников, то без доступа к вашему смартфону они не смогут отправить или вывести средства с вашего счета.
Вы можете выбрать из трех вариантов:
Первый и второй варианты более надежныы, поэтому мы рекомендуем использовать SMS пароли только если у вас нет iOS/Android смартфона.
Активация через Google Authenticator
Скачайте и установите Google Authenticator для iPhone / Android / Windows Phone и укажите свой пароль от Криптонатора для начала активации. Отсканируйте показанный QR код приложением Google Authenticator и введите сгенерированный код.
Активация через SMS сообщения
Просто укажите свой мобильный телефон и свой пароль. На ваш номер будет отправлено SMS сообщение с кодом активации.
Активация через Телеграм
Установите Telegram, затем откройте приложение, найдите там бота @Cryptonator_bot и отправьте ему указанный код. Он сразу же ответит вам и пришлет подтверждение и краткую инструкцию.
Установить Телеграм для iPhone / Android
Дополнительную защиту учетной записи «Вконтакте» от взлома можно получить, настроив двухфакторную аутентификацию с помощью функции «Подтверждение входа», доступной в настройках безопасности социальной сети
Вконтакте — самая крупная социальная сеть в странах СНГ — ежемесячно сервис посещает более 955 миллионов пользователей. Аккаунты Вконтакте используются для авторизации на огромном количестве сервисов и сайтов. Кроме того, относительно недавно пользователи сети получили возможность отправлять денежные средства прямо с помощью сообщений.
Высокая популярность “Вконтакте” делает ее привлекательной площадкой для злоумышленников. В этих условиях очень важно обеспечить максимальную безопасность для своей учетной записи. Дополнительную защиту аккаунта можно получить, настроив двухфакторную аутентификацию (2FA).
В секции Подтверждение входа , нажав по ссылке Резервные коды вы сможете сгенерировать и сохранить аварийные коды, которые можно использовать при отсутствии доступа к мобильному устройству.
В качестве второго этапа аутентификации, вместо SMS-сообщение можно использовать одноразовые коды, сгенерированные в приложении-аутентификаторе, работающем по алгоритму TOTP.
Чтобы активировать данный способ аутентификации, предварительно установите на ваше мобильное устройство приложение для аутентификации, например, Google Authenticator или Authy, и проделайте простые действия:
После успешного выполнения двухфакторной проверки в браузере, вы можете запомнить данный браузер, чтобы не больше не вводить второй фактор при входе в аккаунт на данном устройстве.
В случае необходимости, вы сможете сбросить коды на всех доверенных устройствах или только на текущем устройстве. В этом случае во время следующей попытки авторизации будет снова запрошен код подтверждения.
Если кто-либо попытается войти в ваш аккаунт, то вы получите всплывающее предупреждение об этом.
В любой момент вы можете отключить двухфакторную аутентификацию для учетной записи “Вконтакте”. Однако, помните, что в данном случае для доступа к вашему аккаунту злоумышленнику достаточно будет знать пароль. Для отключения двухфакторной аутентификации, проделайте следующие шаги:
Пароль приложения представляет собой 16-значный код доступа, который дает приложению или устройству разрешение на доступ к вашему аккаунту Вконтакте. Если вы используете двухфакторную аутентификацию и видите ошибку “неправильный пароль” при попытке войти в свою учетную запись Вконтакте, пароль приложения может решить проблему. В большинстве случаев вам нужно будет вводить пароль приложения только один раз для каждого приложения или устройства, поэтому не беспокойтесь о его запоминании.
Добавляя комментарий, ознакомьтесь с Правилами сообщества
ГЛАВНАЯ CCTV СКУД ОПС ИТС СТАТЬИ
ДЛЯ СКУД — PROXIMITY КАРТЫ — БИОМЕТРИЧЕСКИЕ МЕТОДЫ
Двухфакторная аутентификация (англ. two factor authentication) это один из вариантов расширенной (строгой или многофакторной) аутентификации (англ. multifactor authentication, MFA), которая в общем случае представляет собой один из эффективных методов защиты информации в различных компьютерных сетях общего пользования.
Появлению этих методов предшествовало создание технических (программно аппаратных) средств, ограничивающих и регистрирующих вход (въезд) выход (выезд) людей (автомашин) на охраняемые территории через специальные контрольно пропускные пункты (КПП). Совокупность таких средств стали обозначать аббревиатурой СКУД (система контроля и управления доступом).
Важно! В специализированной литературе, СМИ и других источниках часто вместо слова «аутентификация» встречаются синонимы: авторизация, верификация, идентификация, распознавание и пр.
Критерии, по которым осуществляется идентификация.
Требования к техническим средствам, с помощью которых осуществляется аутентификация, зависят от величины ущерба, который может быть нанесен при взломе системы защиты. При этом рассматривают три типа систем идентификации:
При этом факторами, с помощью которых можно идентифицировать объект выступают:
В настоящее время наиболее распространены системы двухфакторной аутентификации, использующие в своей работе два фактора идентификации личности из трех, приведенных выше.
Системы контроля и управления доступом появились намного раньше, чем компьютеры. Использовали их в тех случаях, когда требовалось исключить возможность несанкционированного проникновения посторонних на объекты с ограниченным доступом. К таким объектам относились, например, помещения на предприятиях оборонного комплекса, в больницах и банковских учреждениях.
Таким образом с помощью СКУД решались такие задачи, как:
В качестве идентификатора на первом этапе выступали, как правило, пластиковые карты или цифровой код. Однако они не обеспечивали надежной защиты, так как в случае потери (кражи) ими мог воспользоваться кто угодно.
Цифровые коды также не обеспечивали необходимый уровень защиты. Ведь их можно подсмотреть или сканировать с помощью специальных устройств.
Более надежными стали так называемые бесконтактные proximity карты, обеспечивающие уже двухфакторную авторизацию владельцев.
СКУД, построенные на основе этих карт требовали не только наличия карты, но и введения пинкода (пароля), известного только владельцу карты. Примером СКУД с двухфакторной идентификацией могут служить современные банкоматы.
Proximity карты используются в СКУД физических объектов достаточно давно. Такая карта имеет индивидуальный идентификационный (серийный) номер, который привязан к конкретному пользователю. Именно этот номер (card serial number) играет в системах аутентификации роль имени пользователя.
В паре с цифровым PIN кодом, который должен ввести владелец карты и осуществляется двухфакторная идентификация пользователя. Такая система обеспечивает более высокую степень защиты, чем простой ввод цифрового кода и может использоваться для особо важных помещений.
Общими недостатками СКУД, использующих proximity карты является:
Упрощенная процедура ввода идентификационных данных, например, PIN кода только один раз в сутки, существенно снижает эффективность работы СКУД.
Из за имеющихся недостатков СКУД, работающие с proximity картами, практически не используются для защиты компьютерных сетей, а также оцифрованных секретных данных и важных приложений. Современные компьютерные сети, как локальные, так и имеющие выход в Интернет, потребовали более надежной защиты, по возможности исключающей несанкционированный доступ к информации.
Массовый переход к электронному документообороту значительно увеличил возможность похищения информации или проведения хакерских атак, которые повреждают системные файлы и вызывают сбой в работе компьютеров. Поэтому были разработаны многофакторные методы ограничения доступа к информации.
При этом чаще всего применяют сочетание двух факторов, с помощью которых можно с высокой степенью достоверности определить личность потенциального пользователя. К таким факторам относятся пароль (пароль логин) и биометрические данные личности.
Наиболее распространена в настоящее время авторизация пользователя по отпечаткам пальцев. В сочетании с парой «пароль-логин» такой способ значительно эффективнее, чем традиционные СКУД. Ведь при этом пользователю нет необходимости носить с собой какие-то предметы, с помощью которых можно получить доступ к защищенной информации.
Широкое использование дактилоскопии при предоставлении доступа к информации вызвано технологическим прорывом в этой области.
Для считывания отпечатков пальцев стали использовать методы мультиспектрального получения изображения. Сканеры, разработанные с использованием этих методов, способны считывать папиллярный рисунок отпечатка, учитывая при этом загрязнение кожи, а также ее температуру и влажность.
Также учитывается и возможность изменения угла контакта с пальцем при прохождении идентификации личности.
Однако специалисты, разрабатывающие современные системы управления доступом считают, что даже сочетание таких факторов аутентификации как «логин пароль» и биометрия, не обеспечивает надежной защиты информации. В настоящее время на базе двухфакторной идентификации разработаны методы строгой аутентификации, в которых используются:
В PKI структурах применяются только аппаратные решения, созданные на основе специализированного микроконтроллера, который способен обеспечить защиту криптографических операций в токене. В таких системах двухфакторная аутентификация пользователя выполняется с помощью:
Кроме того, в случае, когда необходимо обеспечить усиленную защиту от несанкционированного доступа, используют и биометрическую идентификацию личности. При этом полностью исключается возможность использования токена в отсутствие его владельца.
© 2014-2018 г.г. Все права защищены.
Материалы сайта имеют исключительно ознакомительный характер и не могут использоваться в качестве руководящих и нормативных документов.
Steam поддерживает несколько способов для получения второго фактора аутентификации: получение кодов подтверждения по электронной почте или генерация кодов с помощью приложения Steam Mobile для Android, iOS, Windows 10 Mobile и Windows Phone 8.1
Steam является крупнейшим сервисом по распространению игр. Все цифровые покупки, произведенные в сервисе привязаны к вашей учетной записи, поэтому очень важно обеспечить максимальную защиту вашего аккаунта.
Steam поддерживает несколько способов для получения второго фактора аутентификации. Во-первых, можно настроить получение кодов подтверждения по электронной почте. Однако, это совсем небезопасный метод. Если злоумышленник взломает вашу почту, то он сможет получить полный контроль над вашим аккаунтом. Во-вторых, доступна генерация кодов с помощью официальных мобильных приложений Steam для Android, iOS, Windows 10 Mobile и Windows Phone 8.1.
Чтобы включить двухфакторную аутентификацию в Steam проделайте следующие шаги:
почте”, но она менее безопасна). Нажмите “Готово”.
Введите данный код в соответствующее поле и нажмите “Отправить”.
В любой момент вы можете отключить двухфакторную аутентификацию или переключиться на получение кодов в сообщениях электронной почты.
Бесспорно, двухфакторная аутентификация для проверки безопасности доступа к своим аккаунтам – вещь необходимая, но, согласитесь, постоянно вводить проверочный код несколько раз на день, чтобы зайти в почту – очень непрактично. Буквально пару месяцев назад Google упростил эту процедуру и в этой статье мы расскажем, как защитить свой аккаунт, используя смартфон в качестве устройства авторизации в связке с двухфакторной аутентификацией.
Способ 1. Через веб-интерфейс
Способ 2. На мобильном устройстве
Теперь, когда вы включили двухфакторную аутентификацию, доступ к вашему аккаунту будет осуществляться в два этапа. В качестве резервного способа входа для второго этапа аутентификации Google предлагает несколько вариантов. В нашем случае необходимо, чтобы вторым фактором вместо SMS-сообщения с кодом выступал смартфон. Для этого ищем опцию Google Prompt и добавляет туда свой смартфон.
Использовать смартфон в качестве устройства подтверждения авторизации – очень удобно. Но учтите, такой способ работает только при активном интернет-соединении. В другом случае вы всегда сможете выбрать альтернативный вариант входа, например, по коду подтверждения из SMS-сообщения.