რატომ არის passkey-ის ფიშინგი რთული
Passkey თქვენს პაროლს ცვლის საიდუმლოთი, რომელიც ტელეფონში ან ლეპტოპში ინახება და ზუსტად ერთ ვებსაიტს უკავშირდება. შესვლისას მოწყობილობა ჯერ ნამდვილ ვებმისამართს ამოწმებს. მიმსგავსებულ თაღლითურ გვერდზე მოხვედრისას passkey უბრალოდ უარს ამბობს მუშაობაზე — თაღლითს მოსაპარად და ხელახლა გამოსაყენებლად არც კოდი და არც პაროლი აქვს.
ეს დაცვა რეალურია და ამიტომ ღირს passkey-ის გამოყენება. პრობლემა passkey არ არის — პრობლემა ყველა სხვა მეთოდია, რომლითაც ანგარიში ჯერ კიდევ შესვლის საშუალებას გაძლევთ.
სუსტი წერტილი: სარეზერვო შესვლის მეთოდები
Passkey-ის დაყენებისას ძველი შესვლის მეთოდები ჩვეულებრივ ჩართული რჩება — პაროლი, SMS-კოდი, აპის კოდი ან ელფოსტით აღდგენის ბმული. ისინი „სათადარიგოდ“ არსებობს, რათა მოწყობილობის დაკარგვისას ანგარიშს მიღმა არ დარჩეთ.
თაღლითებმა ეს იციან. Passkey-სთან ბრძოლის ნაცვლად ერთ-ერთი სუსტი სარეზერვო მეთოდისაკენ გიბიძგებენ, რადგან კოდი, რომლის წაკითხვა ან აკრეფაც შეგიძლიათ, მოტყუებით შეიძლება გადაგაცემინონ. Passkey-მ თავისი საქმე გააკეთა; თაღლითობამ უბრალოდ გვერდი აუარა.
ხრიკი მარტივი ენით
„დაქვეითების“ ბიძგი: ყალბი შესვლის გვერდი passkey-ის ვარიანტს მალავს და მხოლოდ „კოდით შესვლას“ ან „ამის ნაცვლად პაროლის გამოყენებას“ გთავაზობთ. ინსტრუქციას მიჰყვებით და კოდს შეყვანთ — თაღლითი კი იმავე წამს მას ნამდვილ საიტზე კრეფს.
ყალბი „უსაფრთხოების განახლება“: შეტყობინება ან ამომხტარი ფანჯარა გეუბნებათ, რომ passkey „ხელახლა უნდა დაარეგისტრიროთ“ ან „ახალი დაამატოთ“. სინამდვილეში ამით თაღლითის მოწყობილობა რეგისტრირდება თქვენს ანგარიშზე. ან მხარდაჭერის ყალბი ზარი: მხარდაჭერად გასაღებული პირი „ვინაობის დასადასტურებლად“ აღდგენის კოდის კარნახს გთხოვთ. ყველა შემთხვევაში passkey დაცული დარჩა — თქვენ უბრალოდ მისი გვერდის ავლით შეგიყვანეს.
როგორ დაიცვათ თავი
დაეჭვდით ნებისმიერ შესვლაში, რომელიც passkey-ს გამოტოვებს. თუ გვერდი უეცრად კოდს ან პაროლს ითხოვს მაშინ, როცა passkey ჩვეულებრივ პირდაპირ მუშაობს, შეჩერდით და საიტი თავად გახსენით სანიშნიდან ან აპიდან. კოდი ან აღდგენის ფრაზა არავის უკარნახოთ — ნამდვილი მხარდაჭერა ამას არ მოგთხოვთ. უგულებელყავით „ახალი passkey-ის დამატების“ მოთხოვნები, რომლებიც თქვენ არ დაგიწყიათ; passkey მხოლოდ აპის საკუთარ პარამეტრებში დაამატეთ.
თუ სერვისი საშუალებას გაძლევთ, გამორთეთ ყველაზე სუსტი სარეზერვო მეთოდები: SMS-კოდები აპის კოდით ან მეორე passkey-ით ჩაანაცვლეთ. ყველაზე მგრძნობიარე ფაილები კი საერთოდ გაიტანეთ ონლაინ-შესვლის სისტემის მიღმა — საკუთარ მოწყობილობაზე დაშიფრულ საცავში, რათა გატაცებულმა ონლაინ ანგარიშმაც ვერაფერი გაამჟღავნოს.
Sealby-ის როლი
Sealby თქვენს პირად ფოტოებს, ჩანაწერებსა და ფაილებს iPhone-ზე AES-256-ით დაშიფრულ სეიფში ინახავს, რომელსაც მხოლოდ თქვენ ხსნით. ის შესვლის სერვისი არ არის, თქვენს passkey-ებს ვერ მართავს და არც ამტკიცებს, რომ შეუძლია.
კარგი passkey-ჩვევებისა და Sealby-ის საერთო იდეა ასეთია: საკეტი იმდენად ძლიერია, რამდენადაც მისი სათადარიგო გასაღები. ყველაზე მნიშვნელოვანი მხოლოდ თქვენ მიერ კონტროლირებადი საკეტის მიღმა შეინახეთ და „სარეზერვო“ შესვლის გზაზე გადასვლის ნებისმიერი მოთხოვნისას შეჩერდით და კარგად დაფიქრდით.
ეს ზოგადი საგანმანათლებლო მასალაა და არა უსაფრთხოების რჩევა. თაღლითობის ხერხები და ანგარიშის პარამეტრები დროთა განმავლობაში და სერვისისა თუ მოწყობილობის მიხედვით იცვლება — გადაამოწმეთ სანდო, მიმდინარე წყაროები და ნებისმიერ მოულოდნელ შესვლის ნაბიჯს სიფრთხილით მოეკიდეთ.