Twitter meddelade en viktiga förbättringar när det gäller säkerheten för sina användare. Från och med nu kommer alla som är intresserade av att använda fysiska säkerhetsnycklar att kunna använda dem för att logga in, både i iOS- och Android-mobilapplikationerna. På så sätt blir det mycket mer komplicerat för dem att komma åt din profil och missbruka den. Så här kan du använda denna nya inloggningsmetod.
Twitter och användningen av fysiska säkerhetsnycklar
Under de senaste månaderna har vi sett hur några viktiga användarkonton har påverkats av säkerhetsproblem. Det är sant att det fanns fall där problemet orsakades av att interna verktyg användes felaktigt, men i andra var det helt enkelt felhantering av användaren.
Det är därför företaget har satsat resurser på att förbättra viktiga aspekter av plattformens säkerhet. Bland alla dessa förändringar har en av de viktigaste varit antagandet av åtgärder som WebAuth, vilket har gjort det möjligt för dem att lägga till stöd för användning av fysiska säkerhetsnycklar som de från Google eller de populära från Yubico.
På detta sätt, tillsammans med mer traditionella metoder för dubbelverifiering, ökade säkerheten avsevärt i början av sessionen. Det tillät till och med många användare att glömma alternativet att skicka 2FA-koder via SMS. Ett alternativ som, på grund av tekniker som SIM-byte, inte är helt säkert, även om det alltid kommer att vara mycket bättre än att inte ha någon av de tillgängliga dubbla verifieringsmetoderna aktiva.
https://twitter.com/twittersupport/status/1334229117978497024?s=21
Vad är fysiska säkerhetsnycklar
Säkerhetsnycklar är, om du inte redan känner till dem, fysiska hårdvaruenheter som använder U2Fs tvåstegsverifieringsstandard. Tack vare detta behöver du inte skicka någon typ av kod eller generering genom applikationer som Google Authenticator, 1Password eller liknande. Allt du behöver är att ha en.
Det finns olika typer av nycklar på marknaden:
- USB, med en USB typ A eller C erbjuder möjligheten att ansluta dem direkt till USB-porten på din enhet
- USB/NFC, förutom USB-anslutningen erbjuder de en NFC-anslutning för att utföra verifieringen genom att helt enkelt föra den nära enhetens NFC-läsare
- USB/NFC/Bluetooth, Bluetooth-anslutning läggs till här. De är den mest kompletta modellen och om du inte har NFC och inte vill ansluta till USB-porten på enheten behöver du bara använda Bluetooth-alternativet som är så utbrett bland mobila enheter, speciellt
Med alla dessa alternativ är det enkelt för varje användare att välja den bästa fysiska säkerhetsnyckeln enligt sina egna behov och budget. Även om sanningen är att det är enheter som inte är dyra med tanke på de fördelar de erbjuder när det gäller säkerhet.
Hur man använder säkerhetsnycklar på Twitter
El användning av fysiska säkerhetsnycklar när du loggar in på Twitter via din officiella appar för iOS och Android det skiljer sig inte från den process som måste utföras för webbläsare. Det är dock viktigt att du vet att det vid denna tidpunkt är möjligt att när du går till att konfigurera din applikation och ditt Twitter-konto för att börja med en av dessa nycklar, kommer ett meddelande att visas som indikerar att den inte är tillgänglig ännu.
Eftersom det är ett nyligen tillkännagivande kan implementeringen av nämnda funktion ta ett tag att komma fram. Men kolla efter möjliga uppdateringar tillgängliga för din officiella Twitter-app på iOS eller Android. När det är gjort, i det ögonblick det är aktiverat, behöver du bara göra följande:
- Öppna den officiella Twitter-appen på din mobila enhet
- I ikonen som ger tillgång till inställningarna klickar du på Inställningar och integritet
- Klicka nu på Konto och sedan på Säkerhet
- Klicka på Tvåfaktorautentisering
- Av de tre tillgängliga säkerhetsmetoderna (textmeddelande, autentiseringsprogram och säkerhetsnyckel) välj det sista av alternativen
- Beroende på vilken typ av nyckel du ska använda, följ instruktionerna som visas på skärmen
- När processen är klar är du redo att logga in på ett säkert sätt
Från och med nu, när du vill logga in på Twitter på en mobil enhet, kan du använda din säkerhetsnyckel. En praxis som inte är nödvändig, eftersom användningen av en app som Google Authenticator redan utgör en betydande förbättring. Men om du vill vara extremt försiktig, tveka inte.