Advarsel: Dine "Applikationsspecifikke adgangskoder" er ikke applikationsspecifikke

Nov 2, 2024
Privatliv og sikkerhed
UCACHED INDHOLD

Applikationsspecifikke adgangskoder er farligere end de lyder. På trods af deres navn er de alt andet end applikationsspecifikke. Hver applikationsspecifik adgangskode ligner mere en skeletnøgle, der giver ubegrænset adgang til din konto.

"Applikationsspecifikke adgangskoder" er såkaldte for at opmuntre god sikkerhedspraksis - du skal ikke genbruge dem. Imidlertid kan navnet også give en falsk følelse af sikkerhed for mange mennesker.

Hvorfor applikationsspecifikke adgangskoder er nødvendige

RELATEREDE: Hvad er tofaktorautentificering, og hvorfor har jeg brug for det?

To-faktor-godkendelse - eller totrinsbekræftelse eller hvad en tjeneste kalder det - kræver to ting for at logge ind på din konto. Du skal først indtaste din adgangskode, og derefter skal du indtaste en engangs-brugskode, der er genereret af en smartphone-app, sendt via SMS eller sendt til dig via e-mail.

Sådan fungerer det normalt, når du logger ind på en tjenestes websted eller en kompatibel applikation. Du indtaster din adgangskode, og derefter bliver du bedt om at angive engangskoden. Du indtaster koden, og din enhed modtager et OAuth-token, der betragter applikationen eller browseren som godkendt eller noget lignende - den gemmer ikke adgangskoden.

RELATEREDE: Sikre dig selv ved hjælp af totrinsbekræftelse på disse 16 webtjenester

Nogle applikationer er dog ikke kompatible med dette totrinsskema. Lad os f.eks. Sige, at du vil bruge en desktop-e-mail-klient til at få adgang til Gmail, Outlook.com eller iCloud-e-mail. Disse e-mail-klienter arbejder ved at bede dig om en adgangskode, og derefter gemmer de adgangskoden og bruger den hver gang de får adgang til serveren. Der er ingen måde at indtaste en totrinsbekræftelseskode i disse ældre applikationer.

For at løse dette, Google, Microsoft, Apple og forskellige andre kontoudbydere, der tilbyder totrinsbekræftelse tilbyder også muligheden for at generere en "applikationsspecifik adgangskode." Du indtaster derefter denne adgangskode i applikationen - for eksempel din valgte e-mail-klient - og den applikation kan med glæde oprette forbindelse til din konto. Problem løst - applikationer, der ikke er kompatible med totrinsgodkendelse, fungerer nu med det.

Vent et øjeblik, hvad skete der lige?

RELATEREDE: Sådan undgår du at blive låst ud, når du bruger tofaktorautentificering

De fleste mennesker vil sandsynligvis fortsætte deres vej, sikre sig i den viden, de bruger tofaktorautentificering og er sikre. Imidlertid er den "applikationsspecifikke adgangskode" faktisk en ny adgangskode, der giver adgang til hele din konto og helt omgår tofaktorautentificering. Dette er, hvordan disse applikationsspecifikke adgangskoder tillader ældre applikationer, der afhænger af at huske adgangskoder, til at fungere.

Backup koder giver dig også mulighed for at omgå tofaktorautentificering, men de kan kun bruges en gang hver. I modsætning til sikkerhedskopikoder kan applikationsspecifikke adgangskoder bruges for evigt - eller indtil du manuelt tilbagekalder dem.

Hvorfor de kaldes applikationsspecifikke adgangskoder

Disse kaldes ofte applikationsspecifikke adgangskoder, fordi du skal generere en ny til hver applikation, du bruger. Derfor tillader Google og andre tjenester dig ikke at få vist disse applikationsspecifikke adgangskoder, når du først har genereret dem. De vises en gang på hjemmesiden, du indtaster dem i applikationen, og så ser du ideelt set aldrig igen. Næste gang du skal bruge en sådan applikation, genererer du bare en ny app-adgangskode.

Dette giver nogle sikkerhedsfordele. Når du er færdig med en applikation, kan du bruge knappen her til at "tilbagekalde" en applikationsspecifik adgangskode, og adgangskoden giver ikke længere adgang til din konto. Alle applikationer, der bruger den gamle adgangskode, fungerer ikke. App-adgangskoden i skærmbilledet nedenfor blev tilbagekaldt, så det er derfor det er sikkert at vise det.

Applikationsspecifikke adgangskoder er bestemt en stor forbedring i forhold til ikke at bruge tofaktorautentificering overhovedet. At give applikationsspecifikke adgangskoder er bedre end at give alle applikationer din primære adgangskode. Det er lettere at tilbagekalde en app-specifik adgangskode end at ændre din hovedadgangskode helt.

Risiciene

Hvis du har genereret fem applikationsspecifikke adgangskoder, er der fem adgangskoder, der kan bruges til at få adgang til dine konti. Risiciene er klare:

  • Hvis adgangskoden er kompromitteret, kan den bruges til at få adgang til din konto. Lad os for eksempel sige, at du har konfigureret tofaktorautentificering på din Google-konto, og at din computer er inficeret af malware. To-faktor-godkendelse vil normalt beskytte din konto, men malware kan høste applikationsspecifikke adgangskoder, der er gemt i applikationer som Thunderbird og Pidgin. Disse adgangskoder kan derefter bruges til direkte adgang til din konto.
  • En person med adgang til din computer kunne generere en applikationsspecifik adgangskode og derefter holde fast i den og bruge den til at komme ind på din konto uden tofaktorautentificering i fremtiden. Hvis nogen kiggede over din skulder, mens du genererede en applikationsspecifik adgangskode og fangede din adgangskode, ville de have adgang til din konto.
  • Hvis du giver en applikationsspecifik adgangskode til en tjeneste eller applikation, og den applikationen er ondsindet, har du ikke bare givet en enkelt applikationsadgang til din konto - applikationens ejer kunne videregive adgangskoden, og andre kunne bruge den til ondsindede formål .

Nogle tjenester kan forsøge at begrænse weblogins med applikationsspecifikke adgangskoder, men det er mere en bandaid. I sidste ende giver applikationsspecifikke adgangskoder ubegrænset adgang til din konto efter design, og der er ikke meget, der kan gøres for at forhindre det.


Vi prøver ikke at skræmme dig for meget her. Men virkeligheden af ​​applikationsspecifikke adgangskoder er, at de ikke er applikationsspecifikke. De er en sikkerhedsrisiko, så du bør tilbagekalde applikationsspecifikke adgangskoder, som du ikke længere bruger. Vær forsigtig med dem, og behandl dem som masteradgangskoder til din konto, som de er.

.indgangsindhold .indgangsfod

Privatliv og sikkerhed - Mest populære artikler

Vil du ikke opdateringen fra april 2018 endnu? Sådan stopper du det midlertidigt

Privatliv og sikkerhed Sep 28, 2025

UCACHED INDHOLD Microsoft er indstillet til at frigive April 2018-opdatering , kodenavnet Redstone 4 og oprindeligt kendt som Spring Creators Update, den 30. april...


Sådan dæmpes nogen på Twitter

Privatliv og sikkerhed May 9, 2025

UCACHED INDHOLD Blokerer nogen på Twitter er ret ekstrem. Du kan ikke se deres tweets, men de kan heller ikke se dine. Hvis nogens eneste forbrydelse tweeter for mege..


Sådan tillades kun apps fra butikken på Windows 10 (og hvidliste Desktop Apps)

Privatliv og sikkerhed Apr 10, 2025

UCACHED INDHOLD Windows 10's Creators Update har en switch, du kan vende for kun at tillade apps fra Windows Store. Denne funktion kan også bruges til at hvidliste di..


Sådan kontrolleres, om Secure Boot er aktiveret på din pc

Privatliv og sikkerhed Dec 10, 2024

Moderne pc'er, der leveres med Windows 8 eller 10 har en funktion kaldet Secure Boot aktiveret som standard. Det holder dit system sikkert, men du skal muligvis deakt..


Sådan konfigureres Knox-sikkerhed på en kompatibel Samsung-telefon

Privatliv og sikkerhed Jun 26, 2025

Hvis du ikke allerede har hørt om det, er Samsungs Knox et sikkerhedsmiljø, der understøttes af nogle af Samsungs smarteste smartphones, inklusive Note 3, Note 4 og Galaxy S5 og ..


Brug VirtualBoxs sømløse tilstand eller VMwares enhedstilstand til problemfrit at køre programmer fra en virtuel maskine

Privatliv og sikkerhed Jul 12, 2025

Virtuelle maskiner kører generelt gæsteoperativsystemer og deres programmer i et enkelt vindue. Imidlertid har både VirtualBox og VMware funktioner, der giver dig mulighed for at..


Tabbed Remote Desktop / VNC Client til Windows

Privatliv og sikkerhed Nov 27, 2024

UCACHED INDHOLD Enhver, der arbejder i flere servermiljøer, ved, at det kan være irriterende at have et halvt dusin eksternt skrivebordsvinduer åbne på et givet tidspunkt. Heldigvis er ..


Få brugerkontokontrol (UAC) til at stoppe med at mørke skærmen i Windows 7 eller Vista

Privatliv og sikkerhed Oct 13, 2025

UCACHED INDHOLD I Windows 7 eller Vista bliver skærmen mørk, når vinduet Brugerkontokontrol kommer op, hvilket er ekstremt irriterende. De kalder det "Secure Desktop", men jeg synes, det..


Kategorier