Где скачать и как пользоваться Google Authenticator на Android-смартфонах
Наверняка вы заметили, что большинство популярных сервисов, которыми вы пользуетесь, используют двухфакторную аутентификацию. Теперь недостаточно просто ввести логин и пароль при входе в свою учетную запись. В большинстве случаев вам потребуется подтвердить вход вводом кода из СМС-сообщения. С одной стороны, это повышает безопасность, и даже если ваш пароль куда-то утечет, то просто так войти в учетку не получится. А с другой — смски иногда приходят с задержкой или вообще могут не прийти, что вызывает определенные трудности с использованием некоторых сервисов.

Коды могут генерироваться прямо в приложении
❗️ПОДПИСЫВАЙТЕСЬ НА НАШ ДЗЕН. ТАМ ВЫ ВСЕГДА НАЙДЕТЕ КРУТЫЕ СТАТЬИ
Но благо, что выход из этой ситуации есть. Приложение Google Authenticator позволяет генерировать коды подтверждения прямо на устройстве пользователя, и больше никакие СМС-сообщения вам не потребуются. В этом материале рассказываем, где скачать и как настроить Google Authenticator на Android-смартфоне.
Где взять Google Authenticator

Пользоваться Аутентификатором очень просто
Как и любое другое Гугловское приложение, загрузить Аутентификатор можно из Google Play. Именно так я вам и советую поступить. Это самый простой и способ загрузить программу на ваше устройство. На всякий случай дадим ссылку на APKMirror, если у вас по какой-то причине нет Google Play или просто отсутствует возможность скачать приложение оттуда:
Владельцы смартфонов Huawei могут установить любое приложение от Google по нашей инструкции. Аутентификатор исключением не является, поэтому можете смело изучать и загружать его себе.
Как пользоваться Google Authenticator
Теперь осталось разобраться, как им пользоваться и правильно настроить. Для этого мы воспользуемся социальной сетью ВКонтакте. Она уже давно поддерживает использование сторонних сервисов по типу Google Authenticator и очень легко настраивается. Вот как это сделать со смартфона:
-
Откройте приложение VK и войдите в свою учетную запись;

В разделе “Безопасность” можно найти много интересного

Пароль можно подставить из менеджера паролей

Код для шага 3 постоянно обновляется, поэтому главное — успеть его ввести

После успешного ввода кода приложение подтвердит подключение
❗️ПОДКЛЮЧАЙСЯ К ТЕЛЕГРАМ-КАНАЛУ СУНДУК АЛИБАБЫ, ЧТОБЫ ПОКУПАТЬ ТОЛЬКО ЛУЧШИЕ ТОВАРЫ С АЛИЭКСПРЕСС
Теперь при входе в вашу учетную запись вместо СМС-сообщения вам будет предложено ввести код из Google Authenticator. Для этого просто откройте его, и под названием учетной записи будет отображаться код авторизации, а немного правее — круговой таймер со временем действия.
Как отключить Google Authenticator
Отключать Google Authenticator тоже необходимо правильно. Просто так взять и удалить учетную запись из него нельзя. Необходимо в первую очередь отключить такой вход в самом сервисе, для которого вы его настраивали. В противном случае сайт будет требовать код из Google Authenticator, в котором его естественно не будет. Тогда вы просто не сможете войти в свою учетную запись. На примере той же социальной сети ВКонтакте давайте посмотрим, как правильно отключить получение кодов через Google Authenticator:
- Откройте приложение VK и перейдите на вкладку “Главная”;

Зайдите в настройки так же, как при подключении

Подтвердить отключение придется вводом пароля
❗️ПОДПИШИСЬ НА НАШ ТЕЛЕГРАМ-ЧАТИК И ЗАДАВАЙ ВОПРОСЫ НАШИМ АВТОРАМ БЕЗ КУПЮР

Об отключении уведомят всеми возможными способами
Сразу после этих действий генерация кодов проверки через приложение будет отключено, и вы получите сразу три уведомления об этом. Одно появится в самом низу страницы, другое будет направлено вам администрацией ВКонтакте в мессенджер, а третье придет на электронную почту. После этого можно смело удалять учетную запись из Google Authenticator: Откройте приложение, задержите палец для выделения и после этого просто нажмите на мусорное ведро в верхнем правом углу. Главное запомните: сначала получение кодов через приложение отключается в сервисе и только потом в Аутентификаторе. Тогда все будет в порядке, и вы не потеряете доступ к вашей учетной записи.
Новости, статьи и анонсы публикаций
Свободное общение и обсуждение материалов

Играя на телефоне, мы проходим сюжетную линию или повышаем виртуальный уровень. Согласитесь, совсем не хочется потерять все эти достижения после выполнения сброса настроек или переезда на новое устройство. Чтобы не начинать прохождение с первой миссии, необходимо перенести сохранение игры. Но прежде всего важно понять, как оно работает и где находится в телефоне. Ответы на эти и другие вопросы ждут вас в сегодняшнем материале.

Сложно переоценить популярность YouTube — видеохостинга, которым пользуются сотни миллионов людей по всей планете. Оттого нет ничего удивительного в ежедневных жалобах владельцев смартфонов на проблемы при его использовании. Самая частая, с которой сталкиваются люди, заключается в том, что тормозит видео на Ютубе. То есть ролик воспроизводится, но не очень корректно: картинка то и дело зависает, а смена кадров кажется слишком резкой и неприятной для восприятия. К счастью, проблема не нова, а потому есть масса способов, как ее решить.

Мы часто рассказываем о том, что умеют нейросети. И, хотя обычные люди используют искусственный интеллект только в качестве инструмента для развлечений, порой специальные программы помогают узнать много интересного. Например, как будет выглядеть ваш ребенок. Для этого понадобятся портретные снимки потенциальных мамы и папы, а также пара минут свободного времени. Ну и о приложениях, делающих ребенка по фото родителей бесплатно, не забывайте. Про них мы сегодня и поговорим.
Защита вашего аккаунта Google с помощью двухфакторной аутентификации
В современном мире, даже сложные и уникальные перестают быть достаточной мерой защиты ваших аккаунтов в сети, потому что основной проблемой становится среда их передачи. И наиболее слабым звеном является сам пользователь.
Дето в том, что брут-форсом хакеры пароли к публичным сервисам уже давно не подбирают, потому что сами сервисы (почтовые, социальные сети) защищены от такого рода атак. Они блокируют множественные попытки подбора пароля.
Именно поэтому чаще всего выбирается другой вектор атаки — сам пользователь и его среда передачи данных. Проще всего выманить пароль у самого пользователя, перехватив его, когда он перейдет по фейковой ссылке. В этом процессе активно используются элементы социального инжиниринга. Например, создается фейковый (ставится фотография, скопированная с реального профиля) или взламывается оригинальный аккаунта человека, которому вы доверяете (например, ваших родителей) и от их имени рассылаются осмысленные предложения и фишинговые ссылки, нажав на которые, вы отправите свои данные злоумышленнику. При этом могут использоваться реальные данные людей, которые были похищены с какого-нибудь другого плохо защищенного сайта, такого как интернет-магазин. Обычно, простые интернет-магазины защищены хуже всего.
Другой вариант — взломать его почту тем или иным способом и получить оттуда ссылку или временный пароль, который сгенерирует сервис для восстановления пароля. Этим список вариантов, конечно, не ограничивается, но в этой статье речь не об этом.
Еще один вектор атаки — компьютер самого пользователя, на котором можно перехватывать и отправлять злоумышленнику вводимые пользователем данные. Для этого используются различные кейлоггеры, которые мониторят буфер ввода с клавиатуры, различные шпионские адд-ины для браузеров (панели, «хелперы»). Ту же цель преследуют и различные «улучшатели» популярных соцсетей — неофициальные приложения, которые подключаются к реальным серверам соцсети через API, однако предоставляют якобы расширенные возможности (такие как прослушивание музыки без ограничения). Они же могут и логировать и ваши пользовательские данные.
Четвертый тип атак — MITM («человек в середине»). Если вход выполняется по паролю, то можно представить следующий сценарий атаки:
- трафик пользователя перенаправляется на машину атакующего
- атакующий отслеживает попытки подключения к серверу/приложению и перенаправляет их на свой сервер
- сервер атакующего настроен, во-первых, вести журнал всех введённых данных, в том числе пароля пользователя, а, во-вторых, передавать команды на легитимный сервер, к которому хочет подключиться пользователь, для их выполнения, а затем возвращать результаты легитимному пользователю.
Для данной атаки в локальной сети перенаправить трафик можно двумя способами:
- ARP спуфинг. Во время этой атаки, компьютер атакующего рассылает ложные сообщения ARP пакета о том, что MAC адресом роутера является MAC адрес компьютера атакующего. В результате компьютеры в локальной сети начинают отправлять сетевые пакеты через компьютер атакующего. Это универсальный вариант, который подойдёт во всех случаях.
- DNS спуфинг. Суть в подмене ответов на DNS запросы, в результате компьютер жертвы будет получать неправильные IP адреса для запрашиваемых хостов. Этот вариант подходит только если подключение к удалённому серверу или сайту выполняется по имени хоста.
Для перехвата паролей пользователя в реальном времени на сайтах часто используется DNS спуфинг, когда пользователь заходит на фейковых сайт, который выглядит как оригинал и вводит там данные. Например, существовало несколько клонов сети Vkontakte, которые воровали пользовательские данные.
Не менее популярный, но не всегда работающий вариант — перехват cookie с сайтов, которые вы посетили и ввели данные из браузера пользователя. Сами cookie не содержат пары логин/пароль, но если сайт, их выдавший настроен неправильно, то украв файл cookie можно установить сессию с сервером, их выдавшим от имени пользователя и сбросить его пароль или поменять данные.
Про безопасность и параметры файлов cookie можно почитать здесь.
Современные сайты на базе популярных открытых CMS более-менее защищены и хранят пароли в виде хэша который даже в случае его утечки достаточно сложно и/или долго расшифровать (в зависимости от приименного алгоритма шифрования). Однако, кастомные или рукописные движки часто грешат низкой безопасностью и их взломать проще, в результате чего периодически случаются утечки данных пользователей, даже с крупных сайтов. Хорошо защищённые сайты не должны хранить пароль пользователя вообще.
Также, некоторые боятся использовать авторизацию на различных сервисах через аккаунты в соцсетях (Facebook, Vk, и т.д.). В целом, такой способ авторизации достаточно безопасен и его бояться не стоит. При таком способе авторизации на сайтах пароль не используется. Вместо этого между сторонним сайтом и аккаунтом в соцсетях настроено безопасное соединение по протоколу OAuth, которое использует ключи. Сайт доверяет публичному соцсервису и не проверяет пароль, но он спрашивает у сервиса, выполняющего аутентификацию, проверенный вы пользователь или нет. Сервис, выполняющий аутентификацию проверяя вас, выдает OAuth токен вам в браузерную сессию, который и возвращает токен авторизации сайту.При условии, что ваш компьютер и браузер не скомпрометированы, такая передача одноразового токена безопасна. Перехватить и использовать такой токен на другом компьютере практически невозможно, но единственное, что сам процесс аутентификации в соцсети может быть скомпрометированы через те же самые cookie (мало кто выходит из Facebook, и сессия постоянно поддерживается).
Как вы видите, пароль может быть похищен или аккаунт может быть скомпрометирован на различных стадиях. Но напомню, что цель статьи — не изучение способов атаки и похищения паролей, а защита от этого на примере Google аккаунта.
Почему надо защищать именно его? Многие хранят пароли, сохраняемые Google Chrome в Google аккаунте. И действительно, это удобно, но опасно, если не использовать дополнительную защиту. При таком использовании Google аккаунта обязательно требуется включить двухфакторную аутентификацию (2FA). 2FA практически на 100% делает процесс аутентификации безопасным (см. применения ниже). На данный момент его следует включать на всех сайтах, где это доступно.
Как включить двухфакторную аутентификацию в Google
Ваша учетная запись Google нуждается в усиленной защите, потому что она используется для доступа к данным банковской карты для совершения покупок в магазине приложений Google Play, важным сообщениям, документам и письмам и даже к видеороликам на YouTube. К счастью, технологический гигант реализовал систему двухфакторной аутентификации еще в 2010 году.
В Google данная система называется “Двухэтапная аутентификация”. Данный метод позволяет идентифицировать пользователя с помощью мобильного устройства. При включении двухэтапной аутентификации в Google пользователю доступно несколько опций. Первая опция называется Google Prompt — пользователь просто добавляет свой смартфон в аккаунт и проверяет, что на устройстве установлено поисковое приложение Google. Затем при попытке входа в аккаунт нужно будет подтвердить на смартфоне, что это делаете вы лично.
Если это не сработает, то придется ввести дополнительный код, который будет отправлен на смартфон посредством текстового SMS-сообщения, голосового вызова или с помощью приложения Google Authenticator. В своем персональном аккаунте вы можете зарегистрировать свой компьютер, чтобы не вводить код при каждой авторизации. Если вы являетесь обладателем корпоративного аккаунта G Suite, вы можете настроить получение кода каждые 30 дней.
Google Authenticator может сгенерировать код аутентификации, даже если смартфон не подключен к сети Интернет. Вам нужно сначала подключить двухэтапную аутентификацию. Затем приложение будет сканировать QR код на экране рабочего стола, а затем сгенерирует одноразовый пароли в зависимости от времени или значения счетчика, который нужно будет ввести в соответствующее поле. Данный метод заменяет текстовые сообщения, голосовые вызовы или сообщения электронной почты. Google Authenticator поддерживает работу с другими сервисами, такими как LastPass, Facebook, Evernote, Microsoft, Dropbox и Slack.
После того, как вы настроить двухэтапную аутентификацию Google, снова посетите раздел настроек вашего аккаунта Google. Тем вы сможете настроить номер телефона, на который будут приходить коды доступа, переключиться на использование Google Authenticator и получить доступ к 10 резервным кодам, которые можно распечатать на случай чрезвычайных ситуаций (например, разрядилась батарея смартфона и вы не можете получить доступ к приложению для аутентификации).
В этом интерфейсе вы можете создать пароли приложений. Предположим, что вы хотите использовать аккаунт Google в сервисе, которые не поддерживает стандартную авторизацию Google. В случае, если у вас активирована двухфакторная аутентификация вам понадобиться пароль приложения для использования учетной записи Google в сервисе.