Как защитить учетную запись Twitter с помощью двухэтапной аутентификации
Двухэтапная аутентификация добавляет дополнительный уровень безопасности для защиты вашего аккаунта Twitter.
Как включить двухэтапную аутентификацию Twitter в браузере
- Войдите в вашу учетную запись Twitter в браузере.
- В верхнем-правом углу вы найдете круглую иконку, которая будет отображать изображение вашего профиля или картинку яйца на цветном фоне. Нажмите по данной иконке и в выпадающем меню выберите опцию “Настройки и безопасность”.
- Откроется основная страница настройки вашей учетной записи, на которой показывается имя пользователя в Twitter, зарегистрированный адрес электронной почты и другая базовая информация о вашем аккаунте. На этой странице чуть ниже располагается раздел “Безопасность”. Он нам и понадобится.
- Первая опция в данном разделе называется “Проверка входа”. Здесь вы можете неотмеченную галочку “Подтверждать запрос на вход”. Поставьте метку, чтобы включить опцию.
- При включении функции нужно будет указать текущий пароль от учетной записи. После этого, откроется всплывающее окно, сообщающее, что вы должны получить тестовое сообщение на вашем телефоне перед активацией проверки по SMS. Нажмите кнопку “Отправить код”.
Примечание: сообщение будет отправлено только в том случае, если вы предварительно верифицировал свой аккаунт и указали действительный номер телефона. В противном случае можете перейти на вкладку “Телефон” в левом боковом меню для ввода номера телефона.
- Если настройки оказались корректными, вы получите цифровой код, который нужно ввести в окно подтверждения. После чего появится сообщение об успешном включении проверки по СМС-сообщению. Также будет предложено сохранить или распечатать резервный код для доступа к вашему аккаунту Twitter. Сохраните резервный код в надежном месте.
Как включить двухэтапную аутентификацию Twitter в мобильном приложении
- Установите официальное приложение Twitter на вашем мобильном устройстве.
- Нажмите по круглой иконке с изображением фото профиля (или меню с иконкой шестеренки в iOS) и выберите пункт меню “Настройки и конфиденциальность”.
- Затем перейдите Учетная запись > Безопасность.
- Установите галочку “Проверка входа” (на iOS переведите переключатель в положение в положение Вкл).
- Появится всплывающее сообщение, предупреждающее, что для входа в аккаунт Twitter вам понадобиться текущий номер телефона. Нажмите “ОК”.
- Затем откроется мастер настройки двухэтапной аутентификации. В первую очередь, нужно ввести текущий пароль от учетной записи. Затем на ваш номер телефона будет выслан код, который нужно ввести в поле подтверждения.
- Если код был введен корректно, то на следующем экране нажмите кнопку “Получить резервный код”. Вы можете скопировать код в буфер обмена или сделать скриншот экрана, а потом сохранить его в надежном месте.
Аутентификация через мобильное приложение
Если вы включили двухэтапную проверку по инструкции выше, то в следующий раз, когда вы попытаетесь войти в учетную запись Twitter в веб-браузере, на ваш номер телефона придет SMS-сообщение с кодом доступа. Также код доступа можно сгенерировать в самом приложении Twitter, причем в этом случае не требуется доступ к Интернету. Нажмите по иконке профиля в приложении и перейдите в меню Настройки и конфиденциальность > Учетная запись > Безопасность > Генератор кодов для входа. Обратите внимание, что время действия кода доступа ограничено 30 секундами. Кроме того, аналогичным образом, вы можете использовать сторонние приложения для генерации кодов, например, Google Authenticator или Яндекс.Ключ. Подключить приложения можно нажав кнопку “Настроить приложение генерации кодов” в разделе Безопасность страницы настроек “Учетная запись” в браузере
Использование двухфакторной аутентификации
Двухфакторная аутентификация — это дополнительный уровень безопасности вашей учетной записи в Твиттере. Для входа в учетную запись необходимо ввести код или секретный ключ. Этот дополнительный шаг гарантирует, что никто другой не сможет зайти в вашу учетную запись. Во время подключения данной функции мы также проверим наличие у вас подтвержденного адреса электронной почты, связанного с вашей учетной записью. Это необходимо для того, чтобы мы могли связаться с вами в целях обеспечения безопасности вашей учетной записи.
После включения данной функции для входа в учетную запись необходим пароль, а также дополнительные методы защиты: код, подтверждение входа через приложение или физический ключ безопасности.
В верхнем меню нажмите значок профиля, затем нажмите Настройки и конфиденциальность.
Нажмите Учетная запись, а затем — Безопасность.
Нажмите Двухфакторная аутентификация.
Выберите один из следующих методов: Текстовое сообщение, Аутентификация с помощью приложения или Секретный ключ.
Теперь помимо пароля при каждом входе в учетную запись вы должны будете использовать выбранный метод двухфакторной аутентификации. Вам также станет доступен вариант Выберите другой метод двухфакторной аутентификации. Чтобы продолжить, просто нажмите на это уведомление и укажите другой способ. Следуйте приведенным на экране инструкциям, чтобы завершить вход.
Поставьте флажок возле Текстовое сообщение.
Прочитайте общие инструкции, затем нажмите Начать.
Введите свой пароль и нажмите Подтвердить.
Если вы еще не подтвердили адрес электронной почты своей учетной записи в Твиттере, мы попросим вас это сделать: введите свой адрес электронной почты, а затем нажмите Далее. После этого мы отправим вам код подтверждения по электронной почте. Вернувшись в свою учетную запись в Твиттере и увидев соответствующий запрос, введите код, а затем нажмите Подтвердить
Примечание. Если к вашей учетной записи еще не привязан номер телефона, вам будет предложено сделать это. Также вы можете убрать флажок для этой опции, чтобы ваши контакты могли найти вашу учетную запись в Твиттере.
Вам будет отправлено сообщение с кодом подтверждения. Введите код. После этого вы увидите подтверждение с резервным кодом на экране. Рекомендуется сделать снимок экрана с этим кодом и сохранить его для будущего использования. Он позволит получить доступ к учетной записи в случае утери телефона или смены номера.
По завершении всех действий нажмите Понятно.
Поставьте флажок возле Аутентификация с помощью приложения.
Прочитайте общие инструкции, затем нажмите Начать.
При появлении запроса введите пароль и нажмите Подтвердить.
Если вы еще не подтвердили адрес электронной почты своей учетной записи в Твиттере, мы попросим вас это сделать: введите свой адрес электронной почты, а затем нажмите Далее. После этого мы отправим вам код подтверждения по электронной почте. Вернувшись в свою учетную запись в Твиттере и увидев соответствующий запрос, введите код, а затем нажмите Подтвердить.
Вам предложат подключить приложение аутентификации к учетной записи в Твиттере с помощью QR-кода. Если приложение не установлено на вашем устройстве, его необходимо скачать. Можно использовать любое приложение для создания одноразовых паролей для защищенной аутентификации, как например Google Authenticator, Authy, Duo Mobile, 1Password и т. д.
После сканирования QR-кода нажмите Далее.
Введите код, сгенерированный приложением аутентификации, и нажмите Подтвердить.
Появится экран с подтверждением. Нажмите Понятно, чтобы завершить настройку.
Теперь с помощью приложения аутентификации вы сможете видеть и использовать коды для входа в учетную запись в Твиттере.
Нажмите Секретный ключ.
При появлении запроса введите свой пароль.
Если вы еще не подтвердили адрес электронной почты своей учетной записи в Твиттере, мы попросим вас это сделать: введите свой адрес электронной почты, а затем нажмите Далее. После этого мы отправим вам код подтверждения по электронной почте. Вернувшись в свою учетную запись в Твиттере и увидев соответствующий запрос, введите код, а затем нажмите Подтвердить.
Прочитайте общие инструкции, затем нажмите Начать.
Вставьте ключ в USB-порт мобильного устройства или синхронизируйте его через Bluetooth или NFC. Вставив ключ, нажмите кнопку на нем.
Следуйте приведенным на экране инструкциям, чтобы завершить настройку.
Когда все будет готово, секретный ключ появится в разделе Управление секретными ключами на странице Двухфакторная аутентификация. Вы можете в любой момент переименовать или удалить секретный ключ, а также добавить дополнительные секретные ключи для своей учетной записи.
Примечание. Если вы добавили ключ безопасности, чтобы защитить учетную запись с помощью двухфакторной аутентификации, нам больше не потребуется использовать дополнительные методы. Ключ безопасности можно использовать как единственный метод аутентификации без включения каких-либо других методов.
Если вы включили проверку при входе до 21 марта 2016 года
При входе в учетную запись на сайте twitter.com, через приложение «Твиттер для iOS» или «Твиттер для Android» на другом устройстве или на сайте mobile.twitter.com на ваш телефон может быть отправлено push-уведомление. Откройте push-уведомление для подтверждения запроса на вход. После подтверждения вы сразу войдете в свою учетную запись на сайте twitter.com.
Также можно получить код для входа в SMS-сообщении. Для этого при входе в учетную запись на сайте twitter.com запросите отправку кода на телефон в текстовом сообщении.
Примечание. Запрос на вход можно подтвердить или отклонить непосредственно из приложения, нажав сначала «Безопасность», а затем — «Запросы на вход». Разверните список для отображения новых запросов. Запросы отображаются, даже если вы не получали push-уведомлений.
В верхнем меню нажмите значок профиля, затем нажмите Настройки и конфиденциальность.
Нажмите Учетная запись, а затем — Безопасность.
Нажмите ползунок возле метода двухфакторной аутентификации, чтобы отключить его.
Нажмите Выключить два раза для подтверждения.
Наверху страницы отображается значок навигационного меню
или значок профиля. Нажмите тот значок, который вы видите, и выберите Настройки и конфиденциальность.
Нажмите Учетная запись, а затем — Безопасность.
Нажмите Двухфакторная аутентификация.
Выберите один из следующих методов: Текстовое сообщение, Аутентификация с помощью приложения или Секретный ключ.
Теперь помимо пароля при каждом входе в учетную запись вы должны будете использовать выбранный метод двухфакторной аутентификации. Вам также станет доступен вариант Выберите другой метод двухфакторной аутентификации. Чтобы продолжить, просто нажмите на это уведомление и укажите другой способ. Следуйте приведенным на экране инструкциям, чтобы завершить вход.
Поставьте флажок возле Текстовое сообщение.
Прочитайте общие инструкции, затем нажмите Далее.
Введите свой пароль и нажмите Подтвердить.
Если вы еще не подтвердили адрес электронной почты своей учетной записи в Твиттере, мы попросим вас это сделать: введите свой адрес электронной почты, а затем нажмите Далее. После этого мы отправим вам код подтверждения по электронной почте. Вернувшись в свою учетную запись в Твиттере и увидев соответствующий запрос, введите код, а затем нажмите Подтвердить.
Примечание. Если к вашей учетной записи еще не привязан номер телефона, вам будет предложено сделать это. Также вы можете убрать флажок для этой опции, чтобы ваши контакты могли найти вашу учетную запись в Твиттере.
Вам будет отправлено сообщение с кодом подтверждения. Введите код. После этого вы увидите подтверждение с резервным кодом на экране. Рекомендуется сделать снимок экрана с этим кодом и сохранить его для будущего использования. Он позволит получить доступ к учетной записи в случае утери телефона или смены номера.
По завершении всех действий нажмите Понятно.
Теперь при входе в учетную запись на сайте twitter.com, через приложение «Твиттер для Android», а также на сайте mobile.twitter.com на ваш телефон будет отправляться сообщение с шестизначным кодом для входа.
Поставьте флажок возле Аутентификация с помощью приложения.
Прочитайте общие инструкции, затем нажмите Начать.
При появлении запроса введите пароль и нажмите Подтвердить.
Если вы еще не подтвердили адрес электронной почты своей учетной записи в Твиттере, мы попросим вас это сделать: введите свой адрес электронной почты, а затем нажмите Далее. После этого мы отправим вам код подтверждения по электронной почте. Вернувшись в свою учетную запись в Твиттере и увидев соответствующий запрос, введите код, а затем нажмите Подтвердить.
Вам предложат подключить приложение аутентификации к учетной записи в Твиттере с помощью QR-кода. Если приложение не установлено на вашем устройстве, его необходимо скачать. Можно использовать любое приложение для создания одноразовых паролей для защищенной аутентификации, как например Google Authenticator, Authy, Duo Mobile, 1Password и т. д.
После сканирования QR-кода нажмите Далее.
Введите код, сгенерированный приложением аутентификации, и нажмите Подтвердить.
Появится экран с подтверждением. Нажмите Понятно, чтобы завершить настройку.
Теперь с помощью приложения аутентификации вы сможете видеть и использовать коды для входа в учетную запись в Твиттере.
Нажмите Секретный ключ.
При появлении запроса введите свой пароль.
Если вы еще не подтвердили адрес электронной почты своей учетной записи в Твиттере, мы попросим вас это сделать: введите свой адрес электронной почты, а затем нажмите Далее. После этого мы отправим вам код подтверждения по электронной почте. Вернувшись в свою учетную запись в Твиттере и увидев соответствующий запрос, введите код, а затем нажмите Подтвердить.
Прочитайте общие инструкции, затем нажмите Начать.
Вставьте ключ в USB-порт мобильного устройства или синхронизируйте его через Bluetooth или NFC. Вставив ключ, нажмите кнопку на нем.
Следуйте приведенным на экране инструкциям, чтобы завершить настройку.
Когда все будет готово, секретный ключ появится в разделе Управление секретными ключами на странице Двухфакторная аутентификация. Вы можете в любой момент переименовать или удалить секретный ключ, а также добавить дополнительные секретные ключи для своей учетной записи.
Примечание. Если вы добавили ключ безопасности, чтобы защитить учетную запись с помощью двухфакторной аутентификации, нам больше не потребуется использовать дополнительные методы. Ключ безопасности можно использовать как единственный метод аутентификации без включения каких-либо других методов.
Если вы включили двухфакторную аутентификацию до 21 марта 2016 года
При входе в учетную запись на сайте twitter.com, через приложение «Твиттер для iOS» или «Твиттер для Android» на другом устройстве или на сайте mobile.twitter.com на ваш телефон может быть отправлено push-уведомление. Откройте push-уведомление для подтверждения запроса на вход. После подтверждения вы сразу войдете в свою учетную запись на сайте twitter.com.
Также можно получить код для входа в SMS-сообщении. Для этого при входе в учетную запись на сайте twitter.com запросите отправку кода на телефон в текстовом сообщении.
Примечание. Запрос на вход можно подтвердить или отклонить непосредственно из приложения, нажав сначала «Безопасность», а затем —«Запросы на вход». Разверните список для отображения новых запросов. Запросы отображаются, даже если вы не получали push-уведомлений.
Как использовать Google Authenticator для двухфакторных ключей Twitter
Последний шаг Twitter под руководством Илона Маска — начать взимать плату за использование SMS-сообщений для двухфакторной аутентификации. Чтобы избежать этой платы, вот как использовать Google Authenticator для двухфакторной аутентификации Twitter.
Twitter будет взимать плату за двухфакторную аутентификацию по SMS
С 20 марта Twitter начнет требовать Twitter Blue для использования двухфакторной аутентификации через SMS. Изменение было официально объявлено сегодня безусловно, важный шаг. Twitter заявляет, что просто отключит двухфакторную аутентификацию для всех, кто все еще использует SMS-ключи и не платит за Blue по состоянию на 20 марта.
В сообщении в блоге Twitter рассматривает это изменение как форму безопасности, говоря, что аутентификация на основе SMS «злоупотребляется» «злоумышленниками».
Хотя исторически это была популярная форма 2FA, к сожалению, мы видели, как 2FA на основе номера телефона использовалась и злоупотребляла злоумышленниками. Поэтому, начиная с сегодняшнего дня, мы больше не разрешаем учетным записям регистрироваться в методе текстовых сообщений/SMS двухфакторной аутентификации, если они не являются подписчиками Twitter Blue. Доступность текстового сообщения 2FA для Twitter Blue зависит от страны и оператора.
Тем не менее, Twitter по-прежнему будет разрешать двухфакторную аутентификацию с использованием физических ключей безопасности или приложения-аутентификатора.
Как использовать Google Authenticator с Twitter
Одно из приложений, которое вы можете использовать для двухэтапной аутентификации в Твиттере, принадлежит Google.
Google Authenticator доступен уже много лет и представляет собой простой способ выдачи двухфакторных кодов для различных приложений и сервисов, а связать Twitter также достаточно просто. Первый шаг — загрузить Google Authenticator на свой смартфон. Приложение доступно как в Google Play для Android, так и в App Store для iOS. Затем войдите в настройки «Безопасность и доступ к учетной записи» вашей учетной записи Twitter. На рабочем столе вы можете используйте эту ссылку. Оттуда используйте меню безопасности и выберите «двухфакторная аутентификация». Затем выберите «приложение для аутентификации» и нажмите «Начать» в следующем всплывающем окне.
Оттуда Twitter сгенерирует QR-код, который вы можете отсканировать с помощью приложения Google Authenticator. Как только этот QR-код будет отсканирован, ваши учетные записи будут связаны, а двухфакторные коды будут отображаться в приложении Authenticator. При входе в Twitter вам будет предложено ввести код, который в данный момент показывает приложение, который меняется каждые 30 секунд.
Если вы в настоящее время используете SMS для двухфакторной аутентификации в Твиттере, Google Authenticator, безусловно, является шагом вперед в плане безопасности.
Помимо Google Authenticator, для этих кодов также можно использовать такие приложения, как 1Password, Authy и другие.
How to Enable Two-Factor Authentication on Twitter
For the sixth day of the 12 Days of 2FA, we turn to Twitter. Twitter calls its two-factor authentication system “Login Verification,” but the idea is exactly the same: signing in from a new browser will require something you have (like your phone) as well as something you know (your password), giving your account an added layer of protection.
As one of the only social media platforms that does not require your real name, Twitter brings up some trade-offs when it comes to enabling 2FA.
First, Twitter requires your phone number to set up 2FA. If you use Twitter under a pseudonym and want to maintain your anonymity, handing over your real phone number—or, at least, a phone number at which you can reliably, regularly receive texts—may not be the right security move for you. Further, if you use several Twitter accounts—perhaps a professional account with your real name, a personal account under a pseudonym, or a group account for a social movement—then associating each account with the same phone number may make it possible for Twitter or law enforcement to link identities and accounts that you intended to keep separate.
Second, Twitter is limited to using SMS for 2FA, which is vulnerable to interception by your telecom and others. This makes SMS generally less secure than other existing 2FA methods, like authenticator apps or hardware security keys.
If enabling 2FA by SMS on Twitter is right for you, follow the steps below to set it up.
Click on your profile picture in the upper right-hand corner to navigate to “Settings.” Select “Security and privacy” on the left.
If you have not yet given Twitter your phone number, select “add a phone.” If you have, skip to step 6.
Enter your phone number and click “Continue.”
Shortly after you click, you should receive a text with your code. Enter it and click “Activate phone.”
This will land you on the mobile settings page. To get back to setting up 2FA, click on “Security and privacy” on the left.
Check “Verify login requests” next to “Login verification.”
The first prompt briefly describes how 2FA works on Twitter. Click “Start.”
Before continuing, you may be prompted to enter your Twitter password. Go ahead and click “Verify.”
Make sure the phone number you see is correct and can receive texts, and click “Send code.”
Shortly after you click, you should receive a text with your code. Enter it and click “Submit.”
Finally, click “Get backup code” to get a printable backup code. Write this down or print it and keep it someplace safe. Click “Done.”
Back at your security settings page, you can generate app passwords to log into other Twitter apps, like the Twitter for Mac app. App passwords are passwords for devices and applications that do not support logging in with a one-time verification code. (Note that you will not need an app password for Twitter for iOS, Twitter for Android, or mobile.twitter.com.)
If and when you use your hardcopy backup code, you can also come back to your security settings page to generate another.
Stay tuned for more posts on two-factor authentication during the 12 Days of 2FA.