Защита вашего аккаунта Google с помощью двухфакторной аутентификации
Вступление
{«id»:184486,»url»:»https:\/\/vc.ru\/tech\/184486-zashchita-vashego-akkaunta-google-s-pomoshchyu-dvuhfaktornoy-autentifikacii»,»title»:»\u0417\u0430\u0449\u0438\u0442\u0430 \u0432\u0430\u0448\u0435\u0433\u043e \u0430\u043a\u043a\u0430\u0443\u043d\u0442\u0430 Google \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438″,»services»:{«facebook»:{«url»:»https:\/\/www.facebook.com\/sharer\/sharer.php?u=https:\/\/vc.ru\/tech\/184486-zashchita-vashego-akkaunta-google-s-pomoshchyu-dvuhfaktornoy-autentifikacii»,»short_name»:»FB»,»title»:»Facebook»,»width»:600,»height»:450},»vkontakte»:{«url»:»https:\/\/vk.


В современном мире, даже сложные и уникальные перестают быть достаточной мерой защиты ваших аккаунтов в сети, потому что основной проблемой становится среда их передачи. И наиболее слабым звеном является сам пользователь.
Дето в том, что брут-форсом хакеры пароли к публичным сервисам уже давно не подбирают, потому что сами сервисы (почтовые, социальные сети) защищены от такого рода атак. Они блокируют множественные попытки подбора пароля.
Именно поэтому чаще всего выбирается другой вектор атаки — сам пользователь и его среда передачи данных. Проще всего выманить пароль у самого пользователя, перехватив его, когда он перейдет по фейковой ссылке. В этом процессе активно используются элементы социального инжиниринга. Например, создается фейковый (ставится фотография, скопированная с реального профиля) или взламывается оригинальный аккаунта человека, которому вы доверяете (например, ваших родителей) и от их имени рассылаются осмысленные предложения и фишинговые ссылки, нажав на которые, вы отправите свои данные злоумышленнику. При этом могут использоваться реальные данные людей, которые были похищены с какого-нибудь другого плохо защищенного сайта, такого как интернет-магазин. Обычно, простые интернет-магазины защищены хуже всего.

Еще один вектор атаки — компьютер самого пользователя, на котором можно перехватывать и отправлять злоумышленнику вводимые пользователем данные. Для этого используются различные кейлоггеры, которые мониторят буфер ввода с клавиатуры, различные шпионские адд-ины для браузеров (панели, «хелперы»). Ту же цель преследуют и различные «улучшатели» популярных соцсетей — неофициальные приложения, которые подключаются к реальным серверам соцсети через API, однако предоставляют якобы расширенные возможности (такие как прослушивание музыки без ограничения). Они же могут и логировать и ваши пользовательские данные.
Четвертый тип атак — MITM («человек в середине»). Если вход выполняется по паролю, то можно представить следующий сценарий атаки:
- трафик пользователя перенаправляется на машину атакующего
- атакующий отслеживает попытки подключения к серверу/приложению и перенаправляет их на свой сервер
- сервер атакующего настроен, во-первых, вести журнал всех введённых данных, в том числе пароля пользователя, а, во-вторых, передавать команды на легитимный сервер, к которому хочет подключиться пользователь, для их выполнения, а затем возвращать результаты легитимному пользователю.
Для данной атаки в локальной сети перенаправить трафик можно двумя способами:
- ARP спуфинг. Во время этой атаки, компьютер атакующего рассылает ложные сообщения ARP пакета о том, что MAC адресом роутера является MAC адрес компьютера атакующего. В результате компьютеры в локальной сети начинают отправлять сетевые пакеты через компьютер атакующего. Это универсальный вариант, который подойдёт во всех случаях.
- DNS спуфинг. Суть в подмене ответов на DNS запросы, в результате компьютер жертвы будет получать неправильные IP адреса для запрашиваемых хостов. Этот вариант подходит только если подключение к удалённому серверу или сайту выполняется по имени хоста.
Для перехвата паролей пользователя в реальном времени на сайтах часто используется DNS спуфинг, когда пользователь заходит на фейковых сайт, который выглядит как оригинал и вводит там данные.
Не менее популярный, но не всегда работающий вариант — перехват cookie с сайтов, которые вы посетили и ввели данные из браузера пользователя. Сами cookie не содержат пары логин/пароль, но если сайт, их выдавший настроен неправильно, то украв файл cookie можно установить сессию с сервером, их выдавшим от имени пользователя и сбросить его пароль или поменять данные.
Про безопасность и параметры файлов cookie можно почитать здесь.
Современные сайты на базе популярных открытых CMS более-менее защищены и хранят пароли в виде хэша который даже в случае его утечки достаточно сложно и/или долго расшифровать (в зависимости от приименного алгоритма шифрования). Однако, кастомные или рукописные движки часто грешат низкой безопасностью и их взломать проще, в результате чего периодически случаются утечки данных пользователей, даже с крупных сайтов. Хорошо защищённые сайты не должны хранить пароль пользователя вообще.
Также, некоторые боятся использовать авторизацию на различных сервисах через аккаунты в соцсетях (Facebook, Vk, и т.д.). В целом, такой способ авторизации достаточно безопасен и его бояться не стоит. При таком способе авторизации на сайтах пароль не используется. Вместо этого между сторонним сайтом и аккаунтом в соцсетях настроено безопасное соединение по протоколу OAuth, которое использует ключи. Сайт доверяет публичному соцсервису и не проверяет пароль, но он спрашивает у сервиса, выполняющего аутентификацию, проверенный вы пользователь или нет. Сервис, выполняющий аутентификацию проверяя вас, выдает OAuth токен вам в браузерную сессию, который и возвращает токен авторизации сайту. При условии, что ваш компьютер и браузер не скомпрометированы, такая передача одноразового токена безопасна. Перехватить и использовать такой токен на другом компьютере практически невозможно, но единственное, что сам процесс аутентификации в соцсети может быть скомпрометированы через те же самые cookie (мало кто выходит из Facebook, и сессия постоянно поддерживается).
Как вы видите, пароль может быть похищен или аккаунт может быть скомпрометирован на различных стадиях. Но напомню, что цель статьи — не изучение способов атаки и похищения паролей, а защита от этого на примере Google аккаунта.
Защита Google аккаунта
Почему надо защищать именно его? Многие хранят пароли, сохраняемые Google Chrome в Google аккаунте. И действительно, это удобно, но опасно, если не использовать дополнительную защиту. При таком использовании Google аккаунта обязательно требуется включить двухфакторную аутентификацию (2FA). 2FA практически на 100% делает процесс аутентификации безопасным (см. применения ниже). На данный момент его следует включать на всех сайтах, где это доступно.
2FA включена
Для настройки 2FA в Google аккаунте:
- Зайдите в настройки Google аккаунта по ссылке https://myaccount.google.com/security
- В разделе «Вход в аккаунт Google» кликните на Двухэтапная аутентификация.
- Нажмите на кнопку Включить.
Вы автоматически будете получать уведомления от Google на всех телефонах Android, где вы вошли в аккаунт Google.
- В разделе Уведомлений от Google вы увидите список устройств, на которых вы были авторизованы с Google аккаунтом. Удалите те, в которых вы сомневаетесь.
- Добавьте дополнительные варианты для второго этапа аутентификации. Я рекомендую использовать приложение Google Authenticator.
- Также, дополнительно добавьте номер телефона для SMS на случай, если телефон сломается, но у вас будет доступ к SIM карте.
Как это работает?
Все устройства, где вы уже авторизованы с помощью Google аккаунта, автоматически доставляются в список устройств, куда будет приходить уведомление. Если вы уже авторизованы, то проходить двухфакторную аутентификацию не потребуется. Однако, если вы зайдете с нового устройства, то после того как вы введете пароль, на все телефоны, где вы уже вошли в аккаунт, будут отправлены уведомления от Google. Нажмите на одно из них, чтобы завершить вход или «Нет», чтобы заблокировать авторизацию.
Если вы не хотите получать уведомления на определенном телефоне, выйдите на нем из аккаунта. Увы, настроить, где получать уведомления, а где нет, не имеется. Если вы войдете в аккаунт Google на одном из поддерживаемых телефонов, уведомления от Google будут автоматически добавлены в качестве дополнительного способа двухэтапной аутентификации.
Настроены разные методы 2FA
Если вам нужно войти в свой аккаунт на чужом телефоне, используйте режим инкогнито в браузере. Чтобы выйти из аккаунта, закройте все окна инкогнито, когда закончите пользоваться телефоном.
Также обязательно включите на смартфоне блокировку экрана, это защитит от ряда атак, когда ваш смартфон может стать управляемым. Блокировка телефона и ограничение доступа программ к уведомлениям позволяет защитить от троянов, которое могут читать экран.
Почему не стоит использовать SMS как основной способ для 2FA?
Я не рекомендую использовать SMS, по причине все такой же атаки MITM. Во-первых, SMS можно перехватывать по дороге. Во-вторых, SMS можно обойти дублированием сим-карты. Наконец, если на телефоне имеется троян, то он сможет читать все SMS.
Самый удобный и безопасный способ двухфакторной аутентификации — OTP приложение (One-time Passcode), в данном случае поддерживается Google Authenticator для Android и iPhone. Настраивается оно максимально просто.
Добавление OTP приложения
- Установите данное приложение на смартфоне.
- В разделе «Добавьте дополнительные варианты для второго этапа аутентификации» найдите пункт Приложение Authenticator и кликните Создать. Выберите тип смартфона.
- Откройте приложение Google Authenticator на смартфоне, нажмите в нем + и отсканируйте QR код с экрана.
- Введите 6-значный OTP код, сгенерированный приложением после добавления ключа.
Увы, сделать его дефолтным нельзя, но выбрать его как способ двухфакторной аутентификации можно всегда при логине. Плюс использования OTP приложения в том, что оно не требует наличия интернета, а завязано на часы. Именно поэтому важно, чтобы на телефоне было точное время, которое устанавливается автоматически из сети оператора.
Прочие настройки Google безопасности
Вернитесь в раздел Безопасность вашего Google аккаунта. Внизу страницы войдите в секцию «Ваши устройства». Тут вы можете посмотреть на устройства, на которых вы вошли в аккаунт, а также удалить ненадежные.
Помимо этого, в разделе безопасность задайте резервный адрес электронной почты и секретный вопрос. Важно, чтобы у резервного почтового ящика был другой пароль, чем у Google.
Настройка безопасности Google Chrome
Если вы используете сохранение паролей в Google аккаунт, то важно, чтобы на компьютере, на который вы залогинились, был установлен пароль пользователя. В этом случае для прочтения или изменения паролей в браузере каждый раз будет спрашиваться еще и пароль аккаунта Windows. В отличие от Mozilla Firefox, мастер пароля для безопасного хранения паролей в Chrome нет — надо использовать системный.
Кроме этого вот рекомендации по настройке Chrome:
- Регулярно чистите кэш браузера, включая cookies.
- Проверяйте список установленных дополнений по разделе chrome://extensions/. Удаляйте подозрительные.
- Зайдите в раздел настройки безопасности chrome://settings/security и убедитесь, что там выбрана стандартная или расширенная защита.
- Начиная с версии 83 браузера вы можете включить «Use Secure DNS» (Использовать безопасный DNS-сервер). Эта очень полезная опция включает протокол DNS-over-HTTP, которая защитит от DNS-спуфинга и заодно разблокирует некоторые сайты. Выберите они из персонализированных DNS серверов: Google Public DNS (8.8.8.8), Cisco OpenDNS (208.
67.222.222), Cloudflare (1.1.1.2), Quad9 (9.9.9.9).
- Проходите периодические проверки Google на предмет украденных паролей. Перейдите в браузере по ссылке chrome://settings/passwords. Там вы увидите новый пункт «Проверить пароли», открыв который вы сможете увидеть список небезопасных или ранее утекших в сеть паролей.
Ну и в заключение напомню также общие рекомендации по паролям:
- пароли должны быть разные на разных сервисах. Никогда не используйте одинаковый пароль на вашем аккаунте и почтовом ящике для восстановления пароля;
- достаточно сложные с точки зрения подбора по словарю (не менее 8 символов, со спец. символами), но легкие для вашего запоминания;
- используйте свой собственный алгоритм для генерации пароля, например, заменяйте определенные слова символами;
- не используйте личные данные в паролях;
- периодически меняйте пароли — они раньше или позже могут утечь;
- всегда добавляйте информацию для восстановления пароля, секретный вопрос, другой email и телефон для восстановления.
. Даунвоуты, напротив, демотивируют, но главное — никак не помогают улучшить материал. Если у вас есть замечания, исправления, рекомендации — лучше поделитесь ими в комментариях вместо даунвоута, я с радостью улучшу статью. Спасибо!
Связывание аккаунтов: риски и рекомендации
Связывание разных аккаунтов пользователя друг с другом ведет к тому, что маркетинговой компании становится проще сопоставлять профили и создавать потребительское досье; авторитарным властям – идентифицировать анонимного блогера; злонамеренному хакеру – «взламывать» аккаунты. Как возникает связывание? Что можно с этим сделать? Попробуем разобраться вместе с экспертом по безопасности Сергеем Смирновым.
У Никиты два аккаунта Google, корпоративный и личный, и три почтовых сервиса «в дополнение» к Google. Facebook, Instagram, Twitter, два онлайн-банка, облачное хранилище (свалка фотографий, удалять жалко, разбираться некогда).
Кроме того, Госуслуги, налоговая, провайдер Интернета – пополнять баланс, оператор мобильной связи. А еще службы бронирования жилья и билетов, пара торрентов (тс-с-с-с!), несколько профессиональных форумов, площадка для вебинаров, два десятка интернет-магазинов, какие-то развлекательные ресурсы. Большинство сайтов связано между собой «через Никиту».
– Ну, хорошо, – размышляет Никита. – Онлайн-банк, конечно, нужен. Google, Facebook, Instagram, облако – без вопросов. А вот адрес на mail.ru? Да я его сто лет не использую. Там нет ничего важного!
Повторение данных доступа
Одинаковые логины помогают связать аккаунты с конкретным лицом. Если Никита зарегистрирован на музыкальной барахолке с аккаунтом Highway_Star, продавал там гитару и добавил для связи номер телефона, в этом, кажется, нет проблемы. Но если некий аноним ведет острый политический блог и публикует свои сообщения под псевдонимом Highway_Star, его недоброжелатели могут сопоставить данные двух виртуальных личностей, и – прощай, анонимность.
Связывание аккаунтов через логины может упростить сбор данных о конкретном человеке.
Одинаковый пароль ведет к тому, что, взломав один аккаунт, злоумышленник получит в свое распоряжение и другой аккаунт с тем же паролем. В феврале 2019 года компания Google провела опрос трех тысяч жителей США и выяснила, что 52% использовали один пароль для нескольких аккаунтов, а 13% – для всех своих аккаунтов. Не делайте так.
Рекомендации
- Подумайте о том, чтобы избегать «буквального» повторения логинов в аккаунтах. Да, порой логином служит телефонный номер, или работодатель требует, чтобы ваш корпоративный адрес email включал имя и/или фамилию ([email protected]). Но в прочих ситуациях можно включить фантазию, особенно когда речь идет об аккаунтах, которыми вы вряд ли будете часто пользоваться.
- Не используйте один пароль для двух и более аккаунтов. Не повторяйте пароли («Какой бы пароль придумать для магазина Ozon? А! Пусть будет тот, который у меня раньше был для Твиттера, проще запомнить»).
Для надежного запоминания/хранения паролей можно пользоваться программами-менеджерами паролей, такими как KeePassXC. Подробнее о работе с KeePassXC вы можете прочитать по ссылке.
Привязка аккаунта к адресу email
В настройках аккаунта Facebook, который Никита использует для администрирования корпоративной страницы, указан адрес email. Facebook предложил Никите сделать это для защиты аккаунта и восстановления забытого пароля. Никита указал свой адрес на mail.ru. Прошли годы. Сегодня Никита предпочитает Gmail, иногда пользуется Proton Mail, а старый адрес mail.ru давно забросил. Пароль там остался какой-то простой, Никита не менял его уже лет пять. Двухфакторной аутентификации нет – в те времена она еще не была популярна.
Еще по теме: Видеоурок Теплицы: защитите свой трафик с помощью плагина HTTPS Everywhere
В описанной ситуации аккаунт mail.ru – слабое звено. Расчетливый злоумышленник, возможно, направит свои усилия именно туда. Заполучив этот аккаунт, злодей сумеет «восстановить пароль» к Facebook, а также к любому другому аккаунту, где в настройках указан взломанный адрес.
Рекомендации
- Возможно, лучше не указывать адрес email в настройках аккаунта, если это не обязательно. Вместо того, чтобы полагаться на схемы экстренного восстановления паролей, попробуйте инвестировать время в надежные пароли и резервное копирование.
- Если все-таки нужно указать какой-то контакт в настройках аккаунта, то лучше email, чем телефон. (О том, почему привязка к телефону может быть опасной, мы писали здесь. Включите в настройках двухфакторную аутентификацию. Указанный вами адрес email должен быть сравнительно надежным (попробуйте Proton Mail) или Tutanota). Важно, чтобы этот почтовый аккаунт в свою очередь не был связан с каким-то полузабытым «мусорным» адресом.
Приложения соцсетей
Пробовали когда-нибудь залогиниться на сайт без регистрации, а с помощью ссылки «войти через Facebook»? Владельцы онлайновых сервисов любят такую опцию, потому что она ускоряет процедуру регистрации и помогает удерживать клиентов. Никите тоже нравится: быстро, удобно, не нужно запоминать еще одну пару логин/пароль.
При «входе через Facebook» в фейсбучный аккаунт Никиты добавляется приложение. Зайдите в «Настройки» – «Приложения и сайты». Взгляните, сколько приложений установлено у вас и какие. Системы бронирования билетов, дискуссионные площадки, онлайновые тесты…
У Никиты таких приложений двадцать восемь. Если злоумышленник получит доступ к аккаунту Никиты Facebook, он сможет зайти на любой из этих сайтов, посмотреть настройки профилей и сохраненные данные, возможно, выполнить какие-то действия с этого аккаунта.
Каждое приложение обладает набором разрешений для обработки Никитиных данных в Facebook. Например, имя, фото, город проживания, электронный адрес. Некоторые приложения могут пойти дальше и заинтересоваться, скажем, вашим списком друзей. Если вы щелкнете мышью по значку приложения, то увидите эти разрешения.
Инструментом самого масштабного в истории скандала (2018 год) с обработкой массива данных миллионов пользователей Facebook с последующей обработкой для нужд политических кампаний стало приложение «This Is Your Digital Life» (дело Cambridge Analytica).
По свидетельству главы Facebook Марка Цукерберга, приложение установили 300 тысяч человек, но общее число затронутых пользователей Facebook составило до 50 миллионов.
Большинство приложений в аккаунте Никиты оказалось связано с сайтами, которые наш герой посещал год или два назад, а некоторые сайты он даже не узнал.
Рекомендации
- Лучше регистрироваться на сайтах, придумывая отдельные, уникальные логины и пароли. Чтобы помочь преодолеть искушение быстро «войти через Facebook», можно отключить в настройках социальной сети соответствующий функционал: «Настройки» – «Приложения и сайты» – плашка «Настройки, сайты и игры» – «Редактировать» – «Выключить».
- Если вы, как Никита, не готовы окончательно расстаться с приложениями Facebook, по крайней мере, просмотрите их. Удалите лишние, незнакомые, сомнительные. У оставшихся посмотрите разрешения (и при необходимости отключите).
Facebook не единственный ресурс, который использует приложения. Входить на некоторые сайты можно, например, через Google, Twitter, «ВКонтакте».
В аккаунтах этих сервисов есть разделы со списком подключенных приложений.
Оставайтесь в безопасности и не забывайте: у каждого человека свои ценности и угрозы. Может быть, наши советы не вполне вам подойдут. Но теперь вы знаете, на что обратить внимание.
Отдельные пароли для Google Analytics и Gmail
Как кому-либо дать доступ к Google Analytics, при этом не открывая доступа к остальному аккаунту Google (Gmail, Google+, Google AdSense и прочее)?
Предположим, вы добавляете свой сайт в GGL и вас просят предоставить доступ к статистике сайта, но мало того, что вы используете только Google Ananytics (допустим), так еще он у вас находится на основном аккаунте Google.
Не хотелось бы давать абсолютно незнакомым людям доступ к таким вещам, верно?
Сегодня я кстати как раз и столкнулся с этой проблемой. В рунете никакой инфы не нашел (если бы нашел, я бы сейчас не писал этот пост) и сразу полез на зарубежные сайты.
Честно говоря заголовок этого поста не совсем корректен и разные пароли сделать нельзя, но выход есть — Google Analytics позволяет давать доступ к аккаунту любому email-адресу, зарегистрированному в Google (причем к статистике конкретного сайта, что круто).
Опишу весь процесс пошагово:
1. Авторизуемся в Google Analytics и переходим на вкладку Администратор
2. Выбираем нужный аккаунт:
3. Переходим на вкладку Пользователи
4. Кликаем по кнопке +Новый пользователь
5. В открывшейся странице нужно указать email пользователя, которого мы хотим добавить (email должен быть именно гуглский), также можно указать несколько email-адресов через пробел или через запятую.
Если хотите, чтобы пользователь имел доступ ко всем профилям аккаунта, можно выбрать роль Администратор, если нет, то добавляем в левую колонку профили, к которым у него будет доступ.
Можно также отметить галочку Уведомить пользователя по электронной почте.
Вот и всё, нажимаем на кнопку Добавить пользователя.
Теперь, когда кому-то, кому вы открыли доступ, нужно будет воспользоваться статистикой вашего сайта, ему достаточно будет перейти на страницу авторизации Google Analytics и указать там email и пароль от своей почты.
Миша
Недавно я осознал, что моя миссия – способствовать распространению WordPress. Ведь WordPress – это лучший движок для разработки сайтов – как для тех, кто готов использовать заложенную структуру этой CMS, так и для тех, кто предпочитает headless решения.
Сам же я впервые познакомился с WordPress в 2009 году. Организатор WordCamp. Преподаватель в школах Epic Skills и LoftSchool.
Если вам нужна помощь с вашим сайтом или может даже разработка с нуля на WordPress / WooCommerce — пишите. Я и моя команда сделаем вам всё на лучшем уровне.
Как посмотреть сохраненные пароли в разных браузерах— PromoPult.ru
Браузеры умеют запоминать пароли. Чтобы узнать, изменить или удалить пароль, нужно найти в настройках менеджер паролей
Google Chrome
Хром синхронизируется с вашим Google аккаунтом, и хранит пароли не прямо в браузере, здесь их можно только посмотреть, а на серверах Google. Сохраненные пароли хранятся по адресу https://passwords.
google.com/, для просмотра нужно ввести пароль от Google аккаунта.
В браузере для просмотра паролей нажмите на иконку своего аккаунта на панели инструментов:
Выберите пункт «Пароли»:
Менеджер паролей выглядит так:
Здесь можно отключить сохранение паролей и автоматический вход, а также посмотреть все сохраненные пароли. Для просмотра пароля из списка нажмите на иконку глаза, для удаления — на три точки.
Если у вас на компьютере установлен пароль на вход, после нажатия на иконку глаза появится такое окно:
В этом окне введите пароль от Windows — это нужно, чтобы посторонний человек за вашим ПК не мог посмотреть сохраненные пароли.
Если список сохраненных паролей длинный, ищите их через через строку поиска по адресу сайта:
Редактировать пароли прямо в браузере нельзя. Чтобы это сделать, перейдите в Google аккаунт по ссылке из менеджера паролей:
Все введенные в Хроме пароли хранятся в Google аккаунте, там их можно просматривать, редактировать и удалять — после этого они изменятся и в браузере.
Мобильная версия Chrome
В мобильной версии Google Chrome пароли находятся в разделе настроек:
Чтобы посмотреть пароли, у вас должна быть включена блокировка экрана на телефоне — это защита от просмотра случайным человеком. При нажатии на просмотр пароля вам предложат разблокировать экран.
Если вы не хотите включать блокировку на телефоне, перейдите по ссылке в Google аккаунт — там все будет так же, как в десктопной версии.
Пароли, которые вы изменили на компьютере, изменяются и на телефоне — и в обратную сторону.
Opera
В браузере Опера нажмите на значок браузера в левом верхнем углу:
В открывшемся меню выберите «Настройки»:
Настроек в Опере много, так что быстрее всего будет написать слово «Пароли» в окне поиска и выбрать нужный пункт:
Здесь хранятся все сохраненные пароли.
Их можно искать, просматривать и удалять.
Просмотр паролей защищен — нужно ввести пароль от аккаунта Windows:
Мобильная версия Оперы
Чтобы увидеть пароли в мобильном браузере, нажмите на логотип в правом нижнем углу и откройте настройки:
Отлистайте настройки вниз до пункта «Конфиденциальность» и нажмите в нем «Пароли»:
Откройте пункт «Сохраненные пароли» и выберите нужный сайт:
Если у вас не установлена блокировка телефона пин-кодом или графическим ключом, «глазика» рядом с паролем не будет, и посмотреть его будет нельзя:
Если пин-код или графический ключ есть, нажмите на иконку «глаза», разблокируйте телефон и посмотрите пароль:
Если вы пользуетесь на десктопе и мобильном телефоне одним аккаунтом Оперы, пароли на девайсах будут синхронизироваться.
Mozilla Firefox
В браузере Firefox есть синхронизация паролей. Чтобы она работала, нужно создать аккаунт.
Для этого перейдите по ссылке https://accounts.firefox.com/signup?service=sync&context=fx_desktop_v3&entrypoint=menupanel, заполните поля и подтвердите адрес электронной почты:
После этого авторизуйтесь в браузере на любом компьютере или телефоне — все ваши пароли, закладки и настройки будут доступны.
Чтобы посмотреть пароли, нажмите на «гамбургер» в правом верхнем углу браузера и войдите в настройки:
В настройках перейдите во вкладку «Приватность и защита»:
В этом окне наверху находятся настройки паролей. Нажмите кнопку «Сохраненные логины»:
В открывшемся окне будут все сохраненные логины и пароли:
Среди них можно искать нужный пароль по названию сайта или логину.
Кнопка «Отобразить пароли» покажет сразу все сохраненные пароли. Вводить пароль Windows для этого не понадобится.
Чтобы изменить пароль, просто дважды кликните на него:
Мобильная версия Firefox
Чтобы посмотреть пароли в мобильном браузере, нажмите на три точки в правом верхнем углу экрана и перейдите в Параметры → Приватность → Управление логинами:
В открывшемся окне нажмите на нужный логин и на кнопку «Показать пароль» — если хотите его посмотреть, и «Изменить логин», если хотите изменить логин или пароль.
На всех девайсах, где вы пользуетесь одним аккаунтом Firefox, пароли синхронизируются.
Safari
В браузере Сафари нажмите на шестеренку в правом верхнем углу экрана (или в меню Safari → Настройки в iOS) и перейдите по пути Настройки → Пароли.
В iOS для доступа к спику потребуется ваш пароль пользователя iOS.
В меню «Пароли» можно найти нужный логин, если паролей много — воспользуйтесь поиском.
Пароли скрыты точками. В iOS достаточно нажать на них, чтобы посмотреть. В Windows потребуется дважды кликнуть и ввести пароль пользователя для просмотра (в iOS вы его ввели раньше).
Если нужно посмотреть несколько паролей, поставьте галочку в поле «Показывать пароли для выбранных веб-сайтов» (Windows).
Мобильная версия Safari
На iPhone и iPad пароли находятся в общих настройках телефона или планшета. В настройках нужно выбрать пункт Пароли и аккаунты → Пароли сайтов и приложений.
Чтобы открыть пароли, понадобится ввести пин-код или иначе разблокировать телефон.
Чтобы посмотреть пароль, просто нажмите на нужный сайт.
В iOS все пароли синхронизируются между девайсами.
Edge
Edge — это новый браузер Microsoft, который заменил Internet Explorer.
В самом браузере посмотреть сохраненные пароли нельзя — он хранит их в настройках Windows. Чтобы посмотреть пароли, нажмите на иконку поиска рядом с меню пуск:
В поиске найдите панель управления:
В Панели управления убедитесь, что пункты отсортированы по категориям и нажмите на категорию «Учетные записи пользователей».
Выберите пункт «Управление учетными данными для Интернета»:
Здесь вы увидите все сохраненные в Edge пароли:
Нажатие на стрелочку откроет полные данные о сохраненном логине, на кнопку «Показать» — покажет пароль.
Мобильная версия Edge
В мобильной версии пароли хранятся в Настройках. Для просмотра нажмите три точки в нижнем правом углу экрана и перейдите по пути Настройки → Сохранение паролей.
Чтобы посмотреть пароль, нажмите на нужный сайт и на иконку глаза.
Нужно, чтобы на телефоне была установлена блокировка экрана — иначе посмотреть пароль не получится.
Пароли учетной записи Microsoft синхронизируются между девайсами пользователя.
Яндекс.Браузер
В Яндекс.Браузере попасть в менеджер паролей можно прямо из меню настроек — нажмите на «гамбургер»:
В окне поиска можно искать нужные пароли по названию сайта. Клик на сайт позволит посмотреть и изменить пароль:
Мобильный браузер Яндекс
Чтобы попасть в настройки в мобильном браузере, нажмите на три точки прямо в строке поиска:
Скриншоты менеджера паролей сделать нельзя (защита браузера, на скриншоте будет рабочий стол) — под Андроидом. В iOS на входе в меню управления паролями потребуется разблокировка экрана, далее все аналогично.
Внутри нажмите на нужную вам ссылку. Чтобы посмотреть пароль, нажмите на иконку глаза, чтобы посмотреть и изменить — на кнопку «редактировать».
Пароли синхронизируются для одного аккаунта Яндекса.
Возможные различия
Скриншоты браузеров сделаны в основном под Windows и Android, исключение — Safari, «родной» браузер от Apple.
Дата подготовки инструкции — октябрь 2018 года. Позднее, а также в младших версиях браузеров, порядок доступа к паролям может измениться. Для уточнения сведений читайте справочные разделы браузеров.
Украли почту Google (пароли Гугл)
Не прошло и дня с новости о том, что в открытый доступ в сети были выложены адреса и пароли от почтовых аккаунтов Яндекса и Mail.ru, как в сети появилась информация с данными доступов более чем 5 000 000 аккаунтов Google. Что делать? Как узнать, не взломали ли вас? Как защитить свою почту Гугл? Пошаговое руководство и ответы на эти вопросы вы найдете в статье.
Как проверить, не украли ли мой пароль почты Гугл?
По горячим следам был сделаны сервисы, на котором можно проверить, была ли ваша почте в списке.
Проверить украли ли пароли Google можно на сайте:
https://isleaked.com/
Внимание! Ссылки ведут на сервисы, сделанные сторонними людьми, не имеющими отношения к Google, Яндекс, Mail.ru или ко мне и не собирают данные (по информации этих серисов). Если вы боитесь, что он собирает ваши данные, просто смените пароль к почте, безо всяких проверок.
В первую очередь сделайте следующее:
- Не паникуйте. Однако, если вы не нашли свой пароль в списке — не расслабляйтесь. Возможно, те пароли, которые появились в интернете в открытом доступе, всего лишь верхушка айсберга.
- Придумайте сложный пароль (латинские буквы в разном регистре, цифры, не менее 6 символов). Важно! Не используйте этот пароль больше нигде.
- Смените пароль в почте Google. Как это сделать, описано ниже.
- Важно! Смените пароль на всех сайтах, где вы использовали такой же пароль, как на Gmail.
com. А также смените пароль на всех сайтах, где вы использовали почту Гугл как логин.
- Предупредите родных и знакомых. Можете сбрость им ссылку на этут статью либо поделиться ею в соцсетях.
Как сменить пароль в почте Гугл
Чтобы сменить пароль в Гугл, логинимся в своем аккаунте и переходим по ссылке https://www.google.com/settings/security
На этой странице выбираем пункт Изменить пароль
После чего вы попадете на страницу
Вводите текущий пароль и дважды новый, после чего необходимо нажать Изменить пароль.
Внимание! При выборе нового пароля вам не даст возможности использовать пароль, который вы уже использовали ранее для почты.
При создании пароля пользуйтесь следующими правилами:
- Пароль должен быть не менее 6 символов
- Пароль не должен быть последовательностью клавиш на клавиатуре
- Используйте латинские буквы разного регистра, цифры, спецсимволы, пример безопасного пароля: ZM#+d3Zp7
- Этот пароль не должен использоваться на других сайтах
Как защитить почту Google?
Включите двухэтапную верификацию
Что это такое? Когда вы заходите в свой аккаунт Google и вводите логин и пароль, у вас будет запрашивать код, который будет высылаться только вам в SMS.
Это крайне эффективный способ защиты, поэтому настоятельно рекомендую его включить. Вот как это делается:
Переходим по ссылке https://www.google.com/settings/security
В разделе двухэтапная аутентификация выбираем пункт Настройка, если у вас стоит значение Отключена. Если включена, значит вы уже используете данную возможность
На следующем экране вы можете почитать про то, что дает двухэтапная защита
Нажимаем кнопку Приступить к настройке справа
На этом этапе, вероятно, вас попросят еще раз ввести пароль к аккаунту, сделайте это. Далее вам нужно будет ввести свой номер телефона:
А также выбрать способ получения кода. Если выбрано SMS, то вам будет приходить SMS с кодом. Если голосовой вызов, то вам будет звонить робот и диктовать код. Я выбираю SMS, так удобнее.
Нажимаем Отправить код
В течение пары секунд на мобильный придет SMS от абонента Google с кодом из 6 цифр.
Вводим и нажимаем подтвердить. Переходим на шаг 3
Вам предлагается закрепить компьютер как надежный, чтобы при попытке зайти с него, не запрашивался код. Я так помечаю свой домашний компьютер, где стоит антивирус и файрволл и к которому не имеют доступа посторонние люди. Если я потеряю мобильный, я смогу попасть в почту с этого компьютера. Если вы едете в путешествие и вам нужен будет доступ к почтовому аккаунте – включайте SMS-роуминг либо распечатывайте таблицу с одноразовыми кодами доступа. Об этом читайте ниже. Нажимаем Далее.
Тут нужно финальное подтверждение. Нажимаем. Готово!
Совет: когда вы будете заходить в почту с другого компьютера, вам будет предложено запомнить этот компьютер и не запрашивать на нем код в SMS. Можете пользоваться этим для проверенных компьютеров.
Итак после нажатия подтвердить вы попадете сюда
Обратите внимание, у вас будет стоять статус двухэтапной аутентификации ВКЛ и дата включения.
Теперь давайте добавим резервный номер телефона, который можно использовать для получения кода на случай, если вы потеряете телефон. Можно указать как мобильный телефон так и домашний (на домашний будет звонить робот и диктовать код). Можете указать телефон супруга, детей, внуков, сестры или брата. Нажимаем Добавить номер, появится окно
Выбираем способ получения кода и нажимаем Сохранить. Можно протестировать, нажав Отправить код, он придет тому, чей телефон вы указали.
После выполнения процедуры ваши настройки будут выглядеть так:
Вы можете добавить еще несколько номеров для верности.
Резервные коды для почты Google
Теперь давайте разберемся с резервными кодами для почты Гугла. Их можно использовать, если вы не можете ввести код SMS. Например, вы за границей и не можете получить код SMS или принять звонок. Тогда вы сможете просто ввести одноразовый код.
Вам дается 10 кодов, каждый можно использовать только один раз. Нажмите на Показать резервные коды.
Вам покажет страницу с 10 кодами. Конечно, там не будут единицы, я просто заменил коды в целях конспирации =)
Вы можете распечатать их и положить в бумажник, чтобы всегда были рядом, печать доступна прямо с этой страницы. Также можно сгенерировать новые коды, если старые уже закончились.
Храните свои пароли в защищенном месте: специальной программе хранителе паролей, например.
Поделитесь этой статьей в соцсетях, отправьте своим родным и знакомым, предупредите их!
Насколько вам была полезна статья?
Кликните по звездочке, чтобы оставить оценку!
Submit RatingСредний рейтинг / 5. Оценок:
Нам очень жаль, что статья вам не понравилась!
Помогите нам ее улучшить!
Скажите, как мы можем улучшить статью?Отправить ответ
Спасибо за обратную связь!
Как восстановить аккаунт Гугл: подробная инструкция
Забытый пароль от аккаунта Google – довольно распространенная проблема среди пользователей, более того, иногда от старых учетных записей теряется даже имя.
Расскажем в статье о стандартной процедуре восстановления пароля и логина при помощи специализированного сервиса, о том, что делать, если используется двухэтапная аутентификация и как поступать, когда стандартные способы восстановления не подходят.
Порядок восстановления пароля
Часто именно пароль от аккаунта Google забывается пользователями. Для решения проблемы создан специальный сервис Google Account Recovery:
- Перейдите по ссылке https://www.google.com/accounts/recovery/.
- Укажите проблему – забытый пароль.
- Сразу же будет предложено указать электронный адрес от вашего аккаунта, причем это не обязательно должна быть почта Gmail.
- В следующем окошке потребуется ввести пароль, который вы не забыли, например, от старой учетной записи. Наверняка это вызовет затруднение, что и следует отметить, нажав на кнопку под формой.
- Если к аккаунту привязан телефон, то далее вы сможете получить на него код подтверждения. Но использовать придется привязанное в момент регистрации устройство.
Если возможности воспользоваться именно этим телефоном нет, укажите это в том же окне.
- На следующем этапе появится возможность использовать уже другое устройство с привязанным номером. На него может быть выслано СМС с кодом или осуществлен телефонный звонок.
- Если старой сим-карты также не сохранилось, укажите, что возможности воспользоваться телефоном нет.
На данном этапе сервис перенаправляет пользователя на страницу, для ввода адреса дополнительного E-mail, на который придет сообщение со ссылкой для сброса пароля от аккаунта.
Когда эти способы восстановления не подходят
Если к учетной записи вы не прикрепляли дополнительный электронный адрес, то придется ответить на вопросы, связанные с аккаунтом – так служба Google сможет удостовериться, что именно вы и есть лицо, его создавшее. Кликните по ссылке в нижней строчке окна. Здесь как можно подробнее укажите:
- когда вы создали и когда в последний раз заходили в вашу учетную запись;
- если вами был задан секретный вопрос при регистрации, в следующем окне вы сможете ответить и на него;
- далее потребуется указать несколько E-mail, которыми вы часто пользуетесь, созданные вами личные разделы в электронной почте;
- потребуется назвать приложения Google, такие как календарь, почта и т.
п., которые вы используете, а также примерную дату начала использования.
На конечном этапе проверки вас попросят указать контактные данные для высылки письма со ссылкой для сброса пароля, если, конечно, ответы на вышеназванные вопросы дадут службе поддержки на это основания. На этот же адрес вам будут высланы инструкции по дальнейшим действиям для предоставления доступа к аккаунту, если приведенные ответы не будут точны.
Если используется двухэтапная аутентификация
К слову, для новых учетных записей Google возможность задать секретный вопрос более не предоставляется, так как этот способ подтверждения признан небезопасным. Вместо этого введена система двухэтапной аутентификации. Если при регистрации вы ее включите, то чтобы войти в учетную запись, потребуется также вести код, пришедший на указанный телефон.
Проблемы могут начаться, если доступ к мобильному невозможен вследствие утери последнего или кражи. На этот случай в настройках заранее нужно выбрать резервные способы входа.
Это может быть дополнительный привязанный телефон или одноразовые коды.
Восстановить доступ можно следующим образом:
- В первой форме введите учетные данные.
- На втором этапе верификации нажмите на ссылку внизу, указывающую, что телефон недоступен.
- Откроется окно выбора альтернативного способа подтверждения – либо с помощью резервного телефона, либо с использованием резервных кодов.
- Выберите удобный для вас метод.
Получить десять одноразовых резервных кодов для входа в аккаунт вы можете в его настройках. Не забывайте отмечать уже использованные ранее, так как второй раз с тем же кодом войти в систему уже не удастся.
Если забыто имя пользователя
Восстановить логин можно в том же сервисе Google Account Recovery:
- В начальном окне укажите на проблему – забыто имя пользователя;
- В зависимости от указанного при регистрации способа восстановления аккаунта выберите одну из двух возможностей – указать привязанный к аккаунту номер телефона или резервный E-mail;
- Укажите веденные при создании аккаунта личные данные – фамилию и имя, отправьте сообщение.
После этого вы получите связанный с данным номером или почтой логин. Восстановить эти данные можно и самостоятельно, проанализировав ваши контакты, попросив знакомых просмотреть вашу старую переписку.
Пожаловаться на контентКак удалить логин и пароль сайта из браузера Chrome и аккаунта Google
Каждый раз, когда мы впервые авторизуемся на сайте, блоге, соцплощадке или прочем ресурсе в Интернете, браузер Google Chrome предлагает нам сохранить введённые логин и пароль для упрощения доступа в дальнейшем. Сохранённые таким образом данные авторизации веб-ресурсов хранятся в настройках «Хрома». И после чистки его кэша, планового сброса авторизации администрацией веб-ресурсов или нашего намеренного выхода из профиля эти данные не потребуется вводить заново.
Они будут автоматически подставлены в авторизационную форму. Нам же что и останется сделать, так это попросту нажать кнопку входа.
Если вход в Chrome посредством аккаунта Google не выполнялся, логины и пароли исчезнут при полном удалении браузера или переустановке операционной системы.
Чтобы мы не теряли свои интернет-профили при таких обстоятельствах или при переходе на другое компьютерное устройство, компания Google предусмотрела функцию синхронизации пользовательской информации. Если в «Хроме» выполнен вход с помощью Google-аккаунта, при вводе новых авторизационных данных также увидим предложение сохранить их, но в этом случае уведомление поступит уже не от самого браузера, а от некого сервиса Smart Lock.
Функция Smart Lock – это составляющая механизма синхронизации от Google. Благодаря ей пользователи, единожды давшие добро на сохранение логинов и паролей, в дальнейшем могут без лишней волокиты авторизовано посещать свои любимые веб-ресурсы в окне Chrome, установленного на другом компьютере, а также на Chromebook— и Android— устройствах. Всё, что нужно для такого удобства – на каждом новом устройстве выполнить вход с использованием Google-аккаунта. Функция Smart Lock активна по умолчанию.
С сохранением авторизационных данных, как видим, всё просто – либо соглашаемся на предложение браузера, либо отказываемся. А как удалить больше ненужные или впоследствии изменённые логины и пароли из Chrome и аккаунта Google?
1. Локальный профиль Chrome на конкретном устройстве
Если в «Хроме» не выполнялся вход, избавиться от запомненных им данных авторизации на всех сайтах можно разными способами. В частности, путём:
— полного удаления самого веб-обозревателя (с уничтожением данных о его работе),
— удаления локального профиля,
— очистки истории с включением в очищаемую область содержимого форм автозаполнения.Если нужно убрать только один или несколько профилей, отправляемся в раздел настроек веб-обозревателя и во внутреннем поисковике вводим запрос «парол». В подборке «Пароли и формы» из числа отфильтрованных настроек кликаем отмеченную на скриншоте ниже.
Внутри раздела увидим перечень сохранённых интернет-профилей. В конце строки каждого из них имеется кнопка раскрытия опций. Жмём её и удаляем ненужный профиль. Если удаление было необходимо для ввода новых авторизационных данных, дальше нужно просто перезайти в свой профиль на том или ином сайте.
Вверху раздела имеется возможность отключения отдельных функций «Хрома». Если сменить переключатель «Вкл» на «Выкл», больше не будем получать предложения запомнить логин и пароль. А, выключив опцию «Автоматический вход», можем на время заблокировать авторизованный доступ к сайтам. Это, кстати, очень полезная настройка для тех, кто не ограничивает доступ к компьютеру с помощью запароленной учётной записи операционной системы. Близким (а особенно детям) не всё нужно знать о нашей жизни в онлайне.
Но это решение только для Chrome, установленного на конкретном компьютере.
А как избавиться от ненужных или неактуальных данных авторизации на всех устройствах, синхронизируемых с использованием Google-аккаунта?
2. Синхронизируемые на всех устройствах данные
В том же разделе настроек Chrome, где мы проводили работу выше, имеется ссылка, ведущая в веб-интерфейс параметров аккаунта Google. Кликаем её.
После идентификации в сервисе получим доступ к управлению упомянутой функцией Smart Lock. Её, как и функцию-аналог в локальном профиле Chrome, можно отключить. Равно, как и на время отказаться от автоматического входа в интернет-профили.
Ниже увидим синхронизируемые на всех устройствах данные авторизации. Ненужные из них можно удалить.
В самом низу перечня будут отображаться сайты, от сохранения логинов и паролей которых ранее мы отказались. Если обстоятельства изменились, и интернет-профиль стал востребованным, его можно удалить из этого перечня, а при новой авторизации дать браузеру добро на запоминание данных.
Офис операций / Обновление пароля учетной записи Google
В пятницу, 20 ноября 2020 г., мы будем внедрять новую политику паролей для всех учетных записей Google. После того, как политика будет введена в действие, любой пароль, который старше 30 дней или не соответствует минимальным стандартам, необходимо будет изменить. Мы просим вас сотрудничать и сменить пароль учащегося до наступления установленной даты.
Подробная информация о политике паролей:
- Длина пароля — минимум 8 символов
- Сложность пароля: одна заглавная буква, одна строчная буква и одна цифра.
Пример: Apple123 - Вы не можете использовать пароль, который использовали ранее.
- Смена пароля — 180 дней
Если учащемуся нужна помощь с паролем, есть несколько способов вернуться в учетную запись Google.
- Свяжитесь с вашей школой, и ее сотрудник сможет вам помочь.
- Студенты также могут связаться с FamilyHelp.Live, и один из сотрудников поможет вам.
Инструкция по сбросу паролей.
Изменение пароля Google с истекшим сроком действия.
- Во время входа в Google, если срок действия вашего пароля истек, вы увидите окно, подобное этому:
** ПРИМЕЧАНИЕ ** Фактический экран может незначительно отличаться в зависимости от устройства. - Заполните поля «Создать пароль» и «Подтвердить» новым паролем.
- Нажмите Далее
- Ваш пароль был успешно изменен.Экран подтверждения отсутствует, вы просто получите доступ к устройству или услуге, к которой вы пытались получить доступ. Если пароли не совпадают или не соответствуют требованиям, вы останетесь на экране смены пароля.
Обучающее видео
Измените свой пароль Google
- Войдите в свою электронную почту Google.
- Щелкните значок учетной записи Google в правом верхнем углу рядом с Waffle
- Нажмите «Управление учетной записью»
- Щелкните Личная информация слева.
- Выберите строку пароля.
- На следующих экранах введите и подтвердите свой новый пароль.
4 шага, которые необходимо предпринять, чтобы сразу же защитить свою учетную запись Gmail
Заблокируйте свою учетную запись Gmail, чтобы сохранить личную информацию в целости и сохранности.
Дерек Пур / CNETОт банковских выписок до личных писем и даже запросов на сброс пароля — ваша учетная запись Gmail содержит множество личной информации.
Если бы кто-то получил к нему доступ, он бы фактически получил доступ к остальной части вашей сетевой личности.
Вместо того, чтобы просто надеяться, что хакеры не найдут вас, потратьте 10 минут и защитите свою учетную запись Gmail прямо сейчас.
Подробнее : 6 хитрых приемов Gmail, которые помогут сократить разочарование и спам
Сейчас играет: Смотри: Советы и рекомендации по использованию Gmail
1:08
Используйте надежный пароль
Я подозреваю, что мы все виноваты в повторном использовании простых паролей в какой-то момент — я признаю, что раньше так и поступал.Но повторное использование паролей на нескольких сайтах и сервисах требует взлома ваших учетных записей.
Все, что требуется, — это утечка или взлом одной службы, и хакеры начнут пытаться войти во все ваши учетные записи.
Пора активизировать игру с паролями. Используйте уникальные, случайно сгенерированные пароли для каждой вашей онлайн-учетной записи. Отслеживать все эти пароли легко, если вы используете менеджер паролей. У нас есть обзор лучших доступных менеджеров паролей, как бесплатных, так и платных, если вам нужна помощь в выборе из них.
Чтобы изменить пароль учетной записи Google, посетите страницу безопасности учетной записи Google и нажмите Пароль в разделе Вход в Google . Подтвердите свой пароль, если будет предложено, затем введите новый пароль, сгенерированный вашим менеджером паролей, и нажмите Изменить пароль .
Подробнее : Специальный отчет: выигрышная стратегия для кибербезопасности (бесплатный PDF) (TechRepublic)
Настройте двухэтапную аутентификацию для своей учетной записи Google.
Скриншот Джейсона Чиприани / CNETВключить двухэтапную проверку
Без двухэтапной проверки, также обычно называемой двухфакторной аутентификацией, хакерам нужен только ваш пароль для доступа ко всей вашей учетной записи Google, включая YouTube, Gmail и Google Pay. И помните, если вы повторно используете один и тот же пароль для нескольких служб, они могут получить его в результате утечки данных или фишинга.
При двухэтапной проверке, иногда называемой двухфакторной аутентификацией, хакерам потребуется ваш пароль и случайно сгенерированный шестизначный код доступа или физический доступ к вашему телефону, прежде чем они смогут получить доступ к вашей учетной записи.
Включите двухэтапную аутентификацию, посетив страницу безопасности своей учетной записи Google и нажав Двухэтапная аутентификация .
Если для вашей учетной записи настроена двухэтапная аутентификация, это значительно снижает вероятность того, что кто-то получит доступ к вашей учетной записи.
Скриншот Джейсона Чиприани / CNETСледуйте инструкциям, пока не дойдете до раздела на скриншоте выше.Оказавшись там, решите, хотите ли вы получать push-оповещения в приложении Gmail для утверждения запросов на вход (вариант по умолчанию) или хотите использовать случайные коды доступа. Использовать оповещения в приложении Gmail проще, но это означает, что ваш телефон всегда должен быть под рукой. Вам также потребуется соединение для подтверждения предупреждения. Итак, если вы находитесь там, где у вас нет полос — например, в самолете — вам необходимо подключиться к Wi-Fi.
Если вы решите использовать пароль, вы можете получить его в текстовом сообщении или получить доступ к нему в диспетчере паролей.Я использую диспетчер паролей для управления своими кодами двухэтапной аутентификации, поэтому я могу получить к ним доступ на любом устройстве, независимо от того, есть ли на моем телефоне подключение для передачи данных.
Если вы выбрали использование предупреждений, щелкните Попробовать . Вы должны получить уведомление на телефоне, который был указан на экране. Следуйте остальным подсказкам, чтобы завершить установку.
Если вы хотите использовать коды доступа, нажмите Выберите другой вариант , а затем Текстовое сообщение или голосовой вызов .
Введите свой номер телефона, а затем введите код для активации двухэтапной проверки.После ввода кода и нажатия еще нескольких кнопок будет включена двухэтапная аутентификация.
Отсканируйте QR-код, чтобы добавить свои коды 2SV в Authenticator или в диспетчер паролей.
Скриншот Джейсона Чиприани / CNETНо подождите, вы еще не закончили. Хотя двухэтапная аутентификация с использованием текстовых паролей более безопасна, чем ее полное отсутствие, я рекомендую использовать push-оповещения, если это возможно.
Мошенничество с заменой SIM-карты становится все более распространенным явлением, позволяя хакерам захватить ваш номер телефона и получить коды 2SV, предназначенные для вас.
Если вам приходится полагаться на коды доступа, потратьте несколько дополнительных минут и настройте приложение Authenticator для своей учетной записи Google. Вы можете использовать приложение Google Authenticator или менеджер паролей. Щелкните Set Up в разделе приложения Authenticator, а затем выберите тип используемого телефона. Используйте предпочтительное приложение для сканирования QR-кода, затем введите код доступа, сгенерированный вашим приложением, чтобы убедиться, что все настроено правильно и все готово.
Краткое примечание : есть еще один, еще более безопасный вариант для блокировки вашей учетной записи Google, который использует физический ключ безопасности, о котором вы можете узнать больше здесь.Однако для большинства людей носить с собой дополнительное устройство нереально.
Как минимум, вы должны включить двухэтапную аутентификацию.
Фу . Это было много работы, но поверьте мне, оно того стоит.
Убедитесь, что в этом разделе указана точная информация на случай блокировки вашей учетной записи.
Скриншот Джейсона Чиприани / CNETПроверьте методы резервного копирования контактов
С момента первой настройки учетной записи Gmail вы могли изменить свой номер телефона или отказаться от старой учетной записи электронной почты.Так что перепроверьте методы резервного копирования. Это то, что Google будет использовать, если вы заблокируете свою учетную запись, чтобы подтвердить, что вы являетесь владельцем учетной записи.
Посетите эту страницу и найдите раздел под названием Способы подтверждения, что это вы .
Щелкните каждый раздел — Телефон для восстановления, Адрес электронной почты для восстановления и Контрольный вопрос — и обновите их, указав текущую информацию.
Опять же, если эта информация устарела и вы заблокируете свою учетную запись, Google не сможет подтвердить, что вы являетесь владельцем учетной записи.
Если вы подозреваете, что кто-то получает доступ к вашей учетной записи, узнайте, где осуществляется доступ к вашей учетной записи Gmail в Интернете, и заставьте всех выйти из системы.
Скриншот Джейсона Чиприани / CNETПосмотрите на активность учетной записи
Возможно, хакер (или бывший) получает доступ к вашей учетной записи без вашего ведома. Чтобы проверить, войдите в свою учетную запись Gmail и прокрутите страницу вниз.Вы увидите строку с надписью «Последняя активность учетной записи …»
В конце этой строки щелкните Подробности , чтобы узнать, когда, как и где используется ваша учетная запись. Если вы подозреваете какую-либо некошерную активность, нажмите кнопку с надписью Выйти из всех других веб-сеансов Gmail и немедленно смените пароль.
Теперь, когда вы защитили свою учетную запись Gmail, потратьте еще несколько минут, чтобы заблокировать свою учетную запись Amazon. Затем сделайте то же самое для своей учетной записи Facebook и учетной записи Apple, пока вы на ней.
Первоначально опубликовано на прошлой неделе. Регулярно обновляется.
Вскоре вы можете сохранять пароли Chrome в своей учетной записи Google, даже если синхронизация отключена.
В настоящее время Google тестирует новую функцию в веб-браузере Chrome компании, которая позволяет пользователям Chrome сохранять пароли в Chrome в учетной записи Google; это будет работать, даже если в браузере не включена синхронизация.
Google Chrome поддерживает локальное сохранение паролей независимо от состояния входа пользователя или состояния синхронизации. Параметр включен по умолчанию, и пользователи могут отключить его, например когда они используют менеджер паролей для сохранения паролей.
Пользователи Chrome могут войти в браузер, чтобы связать с ним свою учетную запись, но это не активирует функцию синхронизации. Вход в систему происходит, когда пользователь открывает ресурс Google для входа в систему с помощью браузера Chrome.
Синхронизацию необходимо включить независимо от этого, чтобы синхронизированные данные синхронизировались между различными установками Chrome.
Новая опция сохранения в учетную запись Google на первый взгляд выглядит очень похожей на Sync, поскольку она предоставляет пользователям удаленное хранилище для сохраненных паролей. Одно из основных отличий заключается в том, что доступ к сохраненным паролям теперь может быть предложен на дополнительных устройствах и приложениях, независимо от Chrome.
Google также извлекает выгоду из этого, поскольку пользователи Chrome, которые не используют Sync, могут использовать опцию сохранения паролей в своей учетной записи Google, что дает Google больше контроля над данными.
Экспериментальная функция появилась в Chrome 89, и ее необходимо активировать, прежде чем она станет доступной.
После включения и без включения синхронизации вы можете открыть страницу управления паролями Chrome, указав в браузере этот URL-адрес: chrome: // settings / passwords
Установите флажок «Сохраненные пароли»; вы должны увидеть «Здесь вы также можете показать пароли из своей учетной записи Google. Кроме того, вы можете получить новую опцию« перейти в учетную запись Google »для сохраненных паролей, которые еще не хранятся там, когда вы нажмете на три точки рядом с сохраненным паролем.
Google Chrome отображает возможность входа в систему с использованием паролей, сохраненных в учетной записи Google во время входа, когда вы выбираете поле имени пользователя или пароля.
Если вы используете пароль, который не хранится в учетной записи Google, вам будет предложено переместить его в учетную запись Google, чтобы получить к нему доступ отовсюду, где вы вошли в учетную запись, и если вы зарегистрируетесь, у вас есть возможность сохранить учетные данные локально или в учетной записи Google.
Как включить эту функцию в Chrome Canary
Google добавил эту функцию в свою Canary-версию браузера Chrome. Для его включения необходимо сделать следующее:
- Загрузить chrome: // flags в адресную строку браузера.
- Найдите «хранилище данных учетной записи».
- Установите флаг «Разрешить хранение данных учетной записи для паролей» в положение «Включено».
- Установите флаг «Включить IPH для хранения данных учетной записи для паролей» в положение «Включено».
- Перезапустите Google Chrome.
Осталось только убедиться, что синхронизация не включена.
Заключительные слова
Эта функция на данный момент является экспериментальной, и возможно, что она будет удалена до того, как попадет в стабильную версию.Однако похоже, что это может стать новым вариантом по умолчанию для всех пользователей Chrome, которые вошли в Chrome, но не включили синхронизацию. Учетные данные учетной записи хранятся независимо от браузера Chrome, и это предоставит пользователям доступ к ним в других приложениях и при использовании устройств, для которых Chrome недоступен.
Теперь вы: Что вы думаете о новой функции? (через Techdows)
Сводка
Название статьи
Вскоре вы сможете сохранять пароли Chrome в своей учетной записи Google, даже если синхронизация отключена.
Описание
Google тестирует новую функцию в веб-браузере Chrome компании, которая в настоящее время позволяет Chrome пользователи могут сохранять пароли в Chrome в учетную запись Google.
Автор
Мартин Бринкманн
Издатель
Ghacks Technology News
Logo
РекламаGoogle добавляет пароль «checkup» в диспетчер паролей веб-аккаунтов
Увеличить / Некоторые люди нуждаются в проверке пароля больше, чем другие.Еще в феврале Google представила расширение Chrome под названием Password Checkup — подключаемый модуль, который отслеживает сбор данных Google о взломе учетных записей и предупреждает пользователей о раскрытых паролях.Теперь Google напрямую интегрировал Password Checkup в свой менеджер паролей, что позволяет пользователям проверять пароли в настройках своей учетной записи Google — из любого браузера.
Password Checkup теперь доступен на сайте passwords.google.com либо из веб-браузера, либо из мобильного приложения Google (в настройках учетной записи). После проверки личности пользователя с помощью приглашения для входа в учетную запись Password Checkup проверяет все сохраненные в Chrome пароли в Интернете, которые синхронизируются с помощью учетной записи Google, — проверяя данные о взломе и ища повторно используемые и ненадежные пароли.Пользователи могут переходить прямо на сайты с неверными паролями, используя кнопку «Изменить пароль» рядом с каждым взломанным или ненадежным паролем.
- net/wp-content/uploads/2019/10/Screen-Shot-2019-10-02-at-11.40.59-AM.png 2560″ data-sub-html=»#caption-1578445″>
Подключаемый модуль Password Checkup по-прежнему работает, чтобы предупредить, если на конкретном сайте неверный пароль, и обновит вам пароли, обнаруженные в недавних взломах.
Диспетчер паролей учетной записи Google теперь включает проверку пароля на своей веб-странице.
Вы можете развернуть результаты для действий.
jpg 1080, https://cdn.arstechnica.net/wp-content/uploads/2019/10/badpasswords-1440×1034.jpg 2560″ data-sub-html=»#caption-1578467″>Но если вы поместите кодовую фразу в свое хранилище паролей, ничего из этого не сработает.
О, посмотри! Была взломана старая учетная запись электронной почты и несколько старых паролей.
Подожди, значит, у Google все мои пароли?
Подключаемый модуль проверки пароля использует интерфейс веб-приложения безопасности Google, которое отправляет только хэши паролей для безопасной проверки в удаленной базе данных, состоящей из данных, взятых из свалок паролей на подпольных торговых площадках.Еще в феврале штатный исследователь Google Курт Томас объяснил, что API подключаемого модуля использует комбинацию анонимности и криптографии для защиты обмена, используя технику, называемую «ослеплением», для создания секретного поискового индекса. Учетные данные анонимизируются с помощью хэш-функции Argon2 для создания ключа поиска для базы данных Google и зашифровываются с помощью криптографии Elliptic Curve. «Со своей стороны вы получаете индекс, который знаете только вы», — сказал Томас, — индекс, основанный на частичных данных, которые нельзя использовать для воссоздания самих паролей.
С новой проверкой пароля в онлайн-диспетчере паролей Google процесс аналогичен — ваши пароли разблокируются с помощью учетных данных вашей учетной записи Google, и такой же криптографический обмен выполняется с помощью серверной части взломанного пароля. В то же время менеджер паролей может оценить, какие пароли и логины используются повторно или являются слабыми, и предоставить дополнительные рекомендации по изменению паролей. У Google по-прежнему нет прямого доступа к вашим паролям.
Конечно, это работает только в том случае, если вы используете учетную запись Google для резервного копирования настроек Chrome и если вы используете диспетчер паролей Chrome — и вы не установили отдельный пароль для защиты своих паролей. Но если да, то вы можете выполнить проверку пароля из любого браузера, который вы использовали для входа в свою учетную запись Google, а также получить пароли, хранящиеся в диспетчере паролей. Это, конечно, еще одна причина включить двухфакторную аутентификацию для вашей учетной записи Google.
Как создать пароль приложения для Gmail
Последнее обновление
Если вы используете 2-Step-Verification и видите ошибку «неверный пароль» при попытке доступа к своей учетной записи Google, пароль приложения может решить проблему.Пароль приложения — это 16-значный код доступа, который дает приложению или устройству ограниченный доступ к вашей учетной записи Google без необходимости разглашать ваш личный пароль и полный доступ к вашей учетной записи Google.
1. Добавьте пароль приложения
Примечание : Google теперь требует, чтобы у вас была включена Двухэтапная проверка , прежде чем вы сможете установить пароль приложения.
Посетите страницу паролей приложений . Вас могут попросить войти в свою учетную запись Google.
Примечание : если вы видите сообщение «Требуемый параметр недоступен для вашей учетной записи». , вы должны сначала включить двухэтапную аутентификацию .
В раскрывающемся меню Выберите приложение выберите приложение, которое вы используете. Вы также можете выбрать Другое и ввести собственное имя приложения.
В раскрывающемся меню Select device выберите устройство, которое вы используете. Вы также можете выбрать Другое и ввести собственное имя устройства.
То, что вы выбираете в этих раскрывающихся списках, фактически не влияет на функциональность пароля приложения. Они просто используются для вашего собственного руководства и для Google, чтобы показать вам соответствующие инструкции на следующем шаге.
Щелкните Создать .
В модальном окне Generated app password скопируйте свой 16-значный пароль и вставьте его в свое приложение.
Выбрать Готово .
После того, как вы нажмете «Готово», вы больше не увидите этот код пароля приложения.Если вы когда-нибудь потеряете свой пароль приложения, вы можете просто сгенерировать новый, выполнив указанные выше действия.
Теперь вы должны увидеть список приложений и устройств, для которых вы создали пароли приложений.
2. Разрешите доступ к своему аккаунту Google
В качестве меры безопасности Google может потребовать от вас выполнить дополнительный шаг при входе в новое устройство или приложение с использованием пароля приложения.
Посетите страницу Display Unlock Captcha и нажмите Продолжить .
Введите CAPTCHA, если вам будет предложено.
Если ваша учетная запись была разблокирована, вы должны увидеть сообщение Доступ к учетной записи разрешен .
Сообщите мне, помогло ли это. Подписывайтесь на меня в Twitter, Facebook и YouTube или 🍊 купите мне смузи.
шт. Я увеличил свой доход от AdSense на 200% с помощью ИИ 🤖. Прочтите мой обзор Ezoic, чтобы узнать, как это сделать.
Создайте надежный пароль — прикладные цифровые навыки
Один важный шаг в обеспечении безопасности вашей личной информации и учетной записи электронной почты заключается в создании надежного пароля.
В этом видео вы узнаете о различных методах создания надежного пароля и выберете пароль, уникальный для вашей учетной записи Google.
Если у вас уже есть учетная запись Google, обновите свой пароль, используя методы, описанные в этом видео, даже если вы думаете, что у вас уже есть надежный пароль.
Надежный пароль — это пароль, который другим людям нелегко угадать.
Если кто-то сможет угадать ваш пароль, он сможет использовать вашу учетную запись без разрешения.
Этот человек будет иметь доступ к любой конфиденциальной информации, которую вы включили в свой профиль учетной записи, а также личные электронные письма, которые вы отправляете и получаете.
Они могут даже притвориться вами и обманывать других людей, используя ваш адрес электронной почты.
Используя надежный пароль, вы защищаете свою личную информацию и свою учетную запись Google.
Если вы продолжаете с предыдущего видео, Следующим шагом в создании учетной записи Google является создание пароля.
Если у вас уже есть учетная запись, проверьте, вошли ли вы в нее.
Затем перейдите на страницу своей учетной записи.
Надежный пароль должен состоять из букв, цифр и символов.
Символы — это такие символы, как знаки препинания, хэштег или знак доллара.
Есть много возможных вариантов, которые можно использовать при создании пароля.
Выберите тот, который поможет вам легко запомнить пароль.
Длинные пароли безопаснее.
Используйте запоминающиеся тексты песен, знаменитую цитату или забавное стихотворение.
Вы можете использовать цифры и символы вместо некоторых букв в выбранной фразе.
Или сократите предложение, которое является значимым или запоминающимся для вас.
По мере ввода во всплывающем окне отображается уровень надежности вашего пароля.
Уровни бывают слабые, справедливые или сильные.
Созданный вами пароль следует считать «надежным».”
Пароль Gmail должен содержать не менее восьми символов.
Пароль, содержащий менее восьми символов, не допускается.
Кроме того, когда вы выбираете пароль,
избегайте вещей, о которых другие могут легко догадаться,
например: Password123
123ABCdef
Ваше имя или инициалы
Имена членов вашей семьи или домашних животных
Отдельные целые слова, такие как Sunshine или Pumpkins. Дни рождения, юбилеи или праздники
Названия улиц или адреса
или ваш номер социального страхования.
Наконец, вам следует создавать новый пароль каждый раз, когда вы регистрируетесь на новом веб-сайте.
Не используйте свой пароль Google для других сайтов.
Если кто-то получит доступ к вашему паролю, вы не хотите, чтобы он для входа в другие свои учетные записи.
Вы можете зарегистрировать онлайн-счет в своем банке, любимом магазине, или на сайте социальной сети.
На разных веб-сайтах разные требования к паролю.
При создании новой учетной записи важно помнить
использовать надежный пароль, который сложно угадать.
Выбрав пароль, введите его еще раз в следующей строке.
Оба пароля должны совпадать.
Это защитит вас от неправильного ввода пароля, и вы не потеряете доступ к своей учетной записи.
Поздравляю!
Вы только что защитили свой аккаунт Gmail надежным уникальным паролем.
Лучше не записывать свой пароль и не сохранять его на общедоступном компьютере.
Однако, если вы не думаете, что запомните это, и вы использовали сокращенную фразу или предложение в качестве подсказки для пароля запишите полное предложение.
Последний шаг в создании вашей учетной записи Google — это информация для восстановления.
Это такие данные, как ваш день рождения и номер телефона, которые помогут вам получить доступ свою учетную запись Google, если вы забыли свой пароль.
Если вы создаете новую учетную запись Google, укажите дату рождения и номер телефона.
Если у вас есть другой адрес электронной почты, добавьте и его.
Если вы только что изменили пароль на главной странице аккаунта, используйте эту страницу, чтобы добавить дополнительную информацию для восстановления или добавить двухфакторную аутентификацию, дополнительный шаг для обеспечения безопасности вашей учетной записи.
Заполните оставшуюся часть формы, указав данные своей учетной записи.
Завершив создание аккаунта, переходите к следующему видео, чтобы узнать больше о свою учетную запись Google и то, как вы можете использовать ее для планирования занятий с другом.
Теперь твоя очередь: Создайте новый надежный пароль используя не менее восьми символов.
Избегайте легко угадываемых паролей, таких как ваше имя или день рождения.
Добавьте дополнительную информацию для восстановления.
Переходим к следующему видео.
Управление паролем — справочный центр Zoom
Обзор
Вы можете легко изменить свой пароль Zoom в любое время, если знаете свой существующий пароль. Если вы забыли свой пароль, узнайте, как его сбросить.
Эта статья охватывает:
Предварительные требования
- Аккаунт Zoom с адресом электронной почты и паролем для входа
Смена пароля
- Войдите на веб-портал Zoom.
- Щелкните Профиль .
- Прокрутите вниз до Пароль для входа , нажмите Изменить справа.
- Введите старый пароль .
- Введите свой Новый пароль , затем введите его второй раз для подтверждения.
Примечание : Убедитесь, что ваш пароль соответствует требованиям. - Нажмите Сохранить изменения .
Примечание : Если у вас нет возможности изменить пароль на странице вашего профиля, возможно, вы ранее входили в систему только с помощью Google или Facebook.
Добавление пароля для входа в Google или Facebook
Если вы ранее входили в систему только с помощью Google или Facebook, в разделе Профиль вы увидите значки Google или Facebook, но не значок для электронной почты.
Если это не запрещено владельцем вашей учетной записи, вы можете легко добавить адрес электронной почты и пароль для входа в ту же учетную запись.
- Выйдите из существующей учетной записи Zoom.
- Перейти на zoom.us/signup .
- Введите дату вашего рождения для проверки.
- Введите адрес электронной почты, который соответствует вашему логину в Google, SSO или Facebook.
- Нажмите Зарегистрироваться .
- Вы получите электронное письмо с инструкциями по регистрации.Нажмите, чтобы активировать учетную запись .
- Дважды введите желаемый пароль.
Примечание : Убедитесь, что ваш пароль соответствует требованиям. - Щелкните Продолжить .
- Вы можете ввести адреса электронной почты контактов, которых хотите пригласить, или выбрать Пропустить этот шаг.
- Щелкните Перейти к моей учетной записи.
- Вы попадете в Мой профиль существующей учетной записи Zoom. Теперь он должен отображать значок Google, Facebook и / или SSO, который отображался ранее, а также значок электронной почты, чтобы указать, что вы можете войти в систему с адресом электронной почты и паролем.
Требования к паролю
В целях безопасности Zoom имеет несколько требований, которым должен соответствовать ваш пароль. Они применяются при установке исходного пароля и при сбросе пароля.
Обратите внимание, что они применимы только при использовании вашего адреса электронной почты и пароля Zoom для входа в Zoom. Если вы входите в систему с помощью Google, Facebook или системы единого входа, ваш пароль должен соответствовать их требованиям.
- Должно быть не менее 8 символов
- Не может быть длиннее 32 символов
- Иметь хотя бы 1 букву (a, b, c…)
- Иметь хотя бы 1 номер (1, 2, 3 …)
- Включать прописные и строчные буквы
- Не может содержать только один символ (например, «111111» или «аааааа»)
- Не может содержать последовательные символы (например, «123456» или «abcdef»).
- Не может содержать пробелов (например, «Go Zoom»)
Устранение неполадок с паролем
Сброс пароля
Если вы войдете в систему со своим адресом электронной почты и паролем, вы можете сбросить пароль в увеличенном масштабе.нас / забыл_пароль. Узнайте больше о сбросе пароля с помощью Zoom.
Сообщение об ошибке «Эта учетная запись Zoom не существует»
Если вы получили сообщение «Эта учетная запись Zoom не существует», возможно, вы настроили учетную запись для входа в Google или Facebook. Попробуйте войти в систему с помощью Google или Facebook и при необходимости сбросьте свой пароль с их помощью.
Вы также можете настроить дополнительный вход в свою учетную запись Zoom с тем же адресом электронной почты, добавив пароль для входа.
.
Добавить комментарий