Aizsargājiet PayPal kontus, izmantojot VeriSign identitātes aizsardzības ierīces
- Kategorija: Drošība
Man bija diezgan nepatīkama pieredze ar PayPal pēdējā laikā tur kāds pārskaitīja visu naudu no mana konta. PayPal nebija ļoti gaidāms, un es vēl šodien nezinu, kā tas notika.
Viena no pirmajām lietām, ko es izdarīju pēc šīs pieredzes, bija pasūtīt PayPal drošības atslēgu. Pēc dažām dienām ar mani sazinājās šo drošības atslēgu veidotāji VeriSign, un viņi atsūtīja arī atslēgu. Citiem vārdiem sakot: es nopirku atslēgu un saņēmu to no VeriSign testēšanai.
VeriSign identitātes aizsardzības ierīci var izmantot, lai pieteikšanās procesam pievienotu vēl vienu drošības līmeni. PayPal drošības atslēga piemin tikai eBay un PayPal, un es neesmu pārliecināts, vai tas darbojas ar citām vietnēm un pakalpojumiem, ar kuriem darbojas VeriSign identitātes aizsardzības atslēga.
Taustiņš ir maza ierīce, kas, nospiežot pogu, parāda sešu ciparu drošības kodu. Šis kods ir aktīvs 30 sekundes, pēc tam tas atkal pazūd. Ierīce jāaktivizē vietnē, kurā vēlaties to izmantot, ievadot ierīces sērijas numuru un divus sešu ciparu kodus.
Kad ierīce ir saistīta ar kontu, tā ir jāizmanto, lai pieteiktos kontā, nospiežot pogu un ievadot sešu ciparu kodu pēc paroles šajā vietnē vai parasti ievadot pieteikšanās akreditācijas datus un sešu ciparu kodu nākamajā lapa, kurā tā tiek pieprasīta, pirms lietotājs var turpināt.
Šīs atslēgas patiesais ieguvums acīmredzami ir tāds, ka uzbrucējs, kurš saņem jūsu pieteikšanās akreditācijas datus, nevar pieteikties kontā, jo ir nepieciešams arī sešu ciparu skaitlis, ko ierīce nejauši ģenerē.
Šķiet, ka PayPal stipri subsidē atslēgu. Ja pasūtāt drošības atslēgu vietnē PayPal, jūs saņemat zilgani pelēku ierīci par aptuveni 5 €, bet VeriSign atslēga tiek piegādāta tumši sarkanā krāsā par cenu USD 30. Kā jau teicu, neesmu pārliecināts, vai PayPal atslēga darbojas arī ar citiem pakalpojumiem.
Vietne VeriSign piedāvā divas papildu ierīces. Viena no tām ir tā sauktā VIP drošības karte (par 48 USD), kredītkartes izmēra ierīce, kas, šķiet, piedāvā tādu pašu funkcionalitāti, un SanDisk U3 TrustedSignins, kas darbojas ar SanDisk U3 ierīcēm, bet, šķiet, par to nav jāmaksā.
Tas noteikti ir solis pareizajā virzienā, un es ļoti iesaku visiem, kas regulāri izmanto eBay un PayPal, iegūt kādu no šīm drošības ierīcēm savam kontam pievienot vēl vienu aizsardzības līmeni.
Piezīme : Liekas, ka Verisign tagad ir Symantec daļa, un pakalpojums tiek saukts kā Symantec VIP tagad. Ierīces ir pārdēvētas par validācijas un IP aizsardzību un joprojām ir pieejamas. Jūs varat iegādāties VIP drošības žetonu par USD 30 vai VIP drošības karti par 48 USD. Ir arī divi jauni produkti: mobilās lietotnes viedtālruņiem, kuras var brīvi lejupielādēt un lietot, un galddatoru programmas, kuras arī var brīvi izmantot.
Aparatūras marķieri vairs nav pieejami; vietne saites tikai uz Amazon, un Amazon uzskaita ierīces kā nepieejamas.