Beskyt PayPal-konti med VeriSign-identitetsbeskyttelsesenheder
- Kategori: Sikkerhed
Jeg havde en temmelig ubehagelig oplevelse med PayPal for nylig, hvor nogen overførte alle pengene fra min konto. PayPal var ikke meget kommende, og jeg ved først i dag, hvordan dette skete.
En af de første ting, som jeg gjorde efter denne oplevelse, var at bestille en PayPal-sikkerhedsnøgle. Jeg blev kontaktet af VeriSign, skaberne af disse sikkerhedsnøgler, bare et par dage senere, og de sendte mig også en nøgle. Med andre ord: Jeg købte en nøgle og fik en fra VeriSign til test.
VeriSign Identity Protection-enheden kan bruges til at tilføje et andet lag af sikkerhed til loginprocessen. PayPal-sikkerhedsnøglen nævner kun eBay og PayPal, og jeg er ikke sikker på, om den fungerer med andre websteder og tjenester, som VeriSign Identity Protection-nøglen fungerer med.
Tasten er en lille enhed, der viser en sekscifret sikkerhedskode, når der trykkes på en knap. Denne kode er aktiv i 30 sekunder, hvorefter den forsvinder igen. Enheden skal aktiveres på det websted, du vil bruge den til ved at indtaste enhedens serienummer og to sekscifrede koder.
Når en enhed er blevet knyttet til en konto, skal den bruges til at logge ind på kontoen ved at trykke på knappen og indtaste den sekscifrede kode efter adgangskoden på det pågældende websted eller ved at indtaste loginoplysninger normalt og den sekscifrede kode på det næste side, hvor det anmodes om, før brugeren kan fortsætte.
Den reelle fordel ved denne nøgle er åbenlyst, at en angriber, der får fat i dine loginoplysninger, ikke kan logge ind på kontoen, da det også er nødvendigt med det sekscifrede nummer, der genereres tilfældigt af enheden.
PayPal ser ud til at kraftigt subsidiere nøglen. Hvis du bestiller sikkerhedsnøglen hos PayPal, modtager du en blågrå enhed til ca. 5 €, mens VeriSign-nøglen leveres i mørkerød til en pris af $ 30. Som sagt er jeg ikke sikker på, om PayPal-nøglen også fungerer med andre tjenester.
VeriSign-webstedet tilbyder to ekstra enheder. Den ene er det såkaldte VIP Security Card (for $ 48), en enhed med kreditkortstørrelse, der ser ud til at tilbyde den samme funktionalitet og SanDisk U3 TrustedSignins, der fungerer med SanDisk U3-enheder, men som ikke ser ud til at komme med ekstra gebyrer.
Dette er bestemt et skridt i den rigtige retning, og jeg anbefaler kraftigt alle, der bruger eBay og PayPal regelmæssigt for at få et af disse sikkerhedsenheder til at tilføje et andet lag beskyttelse til deres konto.
Bemærk : Verisign ser ud til at være en del af Symantec nu, og tjenesten kaldes som Symantec VIP nu. Enhederne er blevet omdøbt til Validation & IP Protection og er stadig tilgængelige. Du kan købe en VIP-sikkerhedstoken for $ 30 eller et VIP-sikkerhedskort til $ 48. Der er også to nye produkter: mobile apps til smartphones, der er gratis at downloade og bruge, og desktop-programmer, der også er gratis at bruge.
Hardwaretokener er ikke tilgængelige mere; Siden linker kun til Amazon, og Amazon viser enhederne, som de ikke er tilgængelige.