2FA

kami911 képe

Több tízezer Microsoft Entra ID-fiók kompromittálódott

2024 vége óta több tízezer vállalati felhasználói fiók esett áldozatául egy újonnan felfedezett, szervezetten végrehajtott fiókátvételi kampánynak. A Proofpoint biztonsági kutatói azonosították a UNK_SneakyStrike névre keresztelt műveletet, amely során a támadók egy nyílt forráskódú eszközt, a TeamFiltration keretrendszert használták ki a Microsoft Entra ID (korábban Azure Active Directory) környezetek kompromittálásához.

kami911 képe

Az Ügyfélkapu nem szűnt meg, hanem biztonságosabbá vált, és sokáig velünk marad

Az utóbbi időben több félreértés is kialakult az Ügyfélkapuval kapcsolatban, különösen azzal, hogy a szolgáltatás megszűnik. Fontos tisztázni, hogy az Ügyfélkapu nem szűnik meg, csupán új biztonsági réteget kap, amely jelentősen növeli a felhasználók adatbiztonságát. Ezt hívják Ügyfélkapu plusz-nak. Elterjedt az a hír is, hogy hamarosan (láttam dátumot ideit is, jövő évit is) kivezetik az Ügyfélkapu+-t is és csak a DÁP (Digitális Állampolgár alkalmazás) marad. Ez nem igaz.

kami911 képe

Nagy nehezen elkészült: Ügyfélkapu+ e-mailes kóddal

A két faktorból az első faktor a már meglévő felhasználó és jelszó páros, ami továbbra is ugyanaz marad. A második faktor vagy email-en érkezik - ez az új szolgáltatás - vagy egy egyszer használatos jelszó (biztonságosabb), amelyet valamilyen módon elő kell tudni állítani. Az első megoldás természetesen aktív internet kapcsolatot igényel, hogy a levelet is megkapja a felhasználó. A második lehetőség szerinti kód előállítása nem igényel internet-kapcsolatot, de a regisztrációs folyamathoz szükség van internet elérésre.

kami911 képe

Ugye nem felejtette el beállítani az Ügyfélkapu+ pluszt?

SZERDÁN lesz a határidő az Ügyfélkapu plusz átállás elvégzéséhez, ha még nem tettétek volna még meg, mihamarabb állítsák be a kényelmes ügyintézés érdekében. Másik megoldás a DÁP: https://dap.gov.hu/.

kami911 képe

Ügyfélkapu+ plusz több eszköz

A két faktoros hitelesítés mögött egy-egy titkos kulcs van, tehát a titkos kulcs és a pontos idő által előállítható az az (általában) hat számjegyből álló számsor, amely 30 másodpercenként megújul és a bejelentkezés második faktoraként biztosítja a biztonságosabb belépést.  Emiatt fontos, hogy az időalapú azonosító kódgeneráláshoz az okostelefon, a butatelefon, a számítógép, a tablet, a laptop rendszerórája mindig a pontos időre legyen beállítva.

kami911 képe

Ügyfélkapu+ plusz beállítás iPhone mobiltelefonon

Egyszerű beállítási lehetőség Apple iPhone telefonon a 2FAS Authenticator segítségével. A két faktorból az első faktor a már meglévő felhasználó és jelszó páros, ami továbbra is ugyanaz marad. A második faktor pedig egy 30 másodpercenként megújuló hat számjegyű egyszer használatos kód, amelyet az 2FAS Authenticator fog adni.

kami911 képe

Ügyfélkapu+ plusz beállítás Android mobiltelefonon

Egyszerű beállítási lehetőség Android telefonon a magyar nyelven is elérhető Aegis Authenticator segítségével. A két faktorból az első faktor a már meglévő felhasználó és jelszó páros, ami továbbra is ugyanaz marad. A második faktor pedig egy 30 másodpercenként megújuló hat számjegyű egyszer használatos kód, amelyet az Aegis Authenticator fog adni. Ez a kódgenerálás internet kapcsolatot nem igényel, a telepítéshez viszont kell internet (WiFi), mert az alkalmazást le kell tölteni. Mivel állandóan változik, nem kell leírni.

kami911 képe

Titkos kulcsok átvitele eszközök között az Ügyfélkapu+-hoz, és további két faktoros azonosítást igénylő szolgáltatásokhoz

A két faktoros hitelesítés mögött egy-egy titkos kulcs van, tehát a titkos kulcs és a pontos idő által előállítható az az (általában) hat számjegyből álló számsor, amely 30 másodpercenként megújul és a bejelentkezés második faktoraként biztosítja a biztonságosabb belépést.  Emiatt fontos, hogy az időalapú azonosító kódgeneráláshoz az okostelefon, a butatelefon, a számítógép, a tablet, a laptop rendszerórája mindig a pontos időre legyen beállítva.

kami911 képe

Ügyfélkapu plusz beállítás

A lényeg: Nem kell tőle tartani! A két faktorból az első faktor a már meglévő felhasználó és jelszó páros, ami továbbra is ugyanaz marad. A második faktor pedig egy egyszer használatos jelszó, amelyet valamilyen módon elő kell tudni állítani. A kód előállítása nem igényel internet-kapcsolatot, de a regisztrációs folyamathoz szükség van internet elérésre. Ezt a kibővített biztonságot nyújtó változatot nevezik Ügyfélkapu+-nak. A kétlépcsős azonosítás célja, hogy emelje az elektronikus azonosítás biztonsági szintjét és támogassa a biztonságtudatos felhasználókat. Ezeket a második faktorként szolgáló kódgeneráló eszközöket használhatja a Google, a Facebook és számos más eszköz biztonságosabb használatához. De készítse el a szükséges biztonsági mentéseket is. Könyvelők és adótanácsadók számára érdekes lehet, hogy a második faktor több eszközön is létezhet, így ők is be tudhatnak az Ügyfélkapu+-szal lépni, de a legjobb megoldás, ha meghatalmazással dolgozik a könyvelő vagy adótanácsadó a magánszemély, az egyéni vállalkozó vagy a cég ügyvezetője, mint megbízó által.

Lehetséges megoldások:

kami911 képe

Ügyfélkapu+ okostelefon nélkül, számítógépen automatizálva

Ebben a cikkben egy olyan megoldás kerül ismertetésre, amely automatizálja az egyszer használatos kód beírását asztali számítógépes, vagy laptopos megoldásnál. Manapság a digitális ügyintézés egyre inkább az okostelefonokhoz és mobilalkalmazásokhoz kötődik, de nem mindenki rendelkezik okostelefonnal, vagy esetleg nem kívánja azt használni a mindennapi ügyintézéshez. Az Ügyfélkapu+ (plusz) használata során azonban fontos tudni, hogy nem szükséges okostelefon ahhoz, hogy a szolgáltatásokat igénybe vegyük.

kami911 képe

Ügyfélkapu+ okostelefon nélkül

Manapság a digitális ügyintézés egyre inkább az okostelefonokhoz és mobilalkalmazásokhoz kötődik, de nem mindenki rendelkezik okostelefonnal, vagy esetleg nem kívánja azt használni a mindennapi ügyintézéshez. Az Ügyfélkapu+ (plusz) használata során azonban fontos tudni, hogy nem szükséges okostelefon ahhoz, hogy a szolgáltatásokat igénybe vegyük. Az alábbiakban bemutatjuk, hogyan lehet okostelefon nélkül is, akár egy asztali számítógép segítségével hozzáférni az Ügyfélkapu rendszerhez, és milyen lehetőségek állnak rendelkezésre a különböző felhasználók számára.

kami911 képe

Miért jó, hogyan állíthatja be az Ügyfélkapu+ plusz kétfaktoros azonosítást, okostelefonon, vagy anélkül számítógépen; laptopon; weben; régi, Java-t tudó telefonon és más szolgáltatásokhoz

A kétfaktoros hitelesítés (2FA) egy fontos biztonsági funkció, amely extra védelmi réteget biztosít a fiókjaink számára. A 2FA beállítási lehetőségei és azok elérhetősége eltérhetnek a különböző weboldalakon, ezért érdemes megismerni a leggyakoribb megoldásokat. Az alábbiakban összefoglalom a legelterjedtebb lehetőségeket, magyar és angol nyelvi beállításokkal együtt. A lényeg: Nem kell tőle tartani! A két faktorból az első faktor a már meglévő felhasználó és jelszó páros, ami továbbra is ugyanaz marad.

kami911 képe

Ősrégi, butatelefonon is lehet Ügyfélkapu+-t beállítani, csak Java kell hozzá

Manapság a digitális ügyintézés egyre inkább az okostelefonokhoz és mobilalkalmazásokhoz kötődik, de nem mindenki rendelkezik okostelefonnal, vagy esetleg nem kívánja azt használni a mindennapi ügyintézéshez. Az Ügyfélkapu használata során azonban fontos tudni, hogy nem szükséges okostelefon ahhoz, hogy a szolgáltatásokat igénybe vegyük. Az alábbiakban bemutatjuk, hogyan lehet okostelefon nélkül is, egy régi, Java képes mobiltelefonnal hogyan lehet a szükséges Ügyfélkapu Plusz idő alapú belépési azonosítót legeneráltatni, ilyen 10 évnél régebbi készülékekkel.

kami911 képe

Ügyfélkapu+ laptopon, asztali számítógépen

Manapság a digitális ügyintézés egyre inkább az okostelefonokhoz és mobilalkalmazásokhoz kötődik, de nem mindenki rendelkezik okostelefonnal, vagy esetleg nem kívánja azt használni a mindennapi ügyintézéshez. Az Ügyfélkapu+ (plusz) használata során azonban fontos tudni, hogy nem szükséges okostelefon ahhoz, hogy a szolgáltatásokat igénybe vegyük. Az alábbiakban bemutatjuk, hogyan lehet okostelefon nélkül is, akár egy asztali számítógép segítségével hozzáférni az Ügyfélkapu rendszerhez, és milyen lehetőségek állnak rendelkezésre a különböző felhasználók számára.

kami911 képe

Mutatjuk az egyszerű mobiltelefonos telepítést a kétfaktoros azonosítás beállításához az Ügyfélkapu+ rendszerhez

A lényeg: Nem kell tőle tartani! A két faktorból az első faktor a már meglévő felhasználó és jelszó páros, ami továbbra is ugyanaz marad. A második faktor pedig egy egyszer használatos jelszó, amelyet valamilyen módon elő kell tudni állítani. A kód előállítása nem igényel internet-kapcsolatot, de a regisztrációs folyamathoz szükség van internet elérésre. Ezt a kibővített biztonságot nyújtó változatot nevezik Ügyfélkapu+-nak. A kétlépcsős azonosítás célja, hogy emelje az elektronikus azonosítás biztonsági szintjét és támogassa a biztonságtudatos felhasználókat. Ezeket a második faktorként szolgáló kódgeneráló eszközöket használhatja a Google, a Facebook és számos más eszköz biztonságosabb használatához. De készítse el a szükséges biztonsági mentéseket is. Könyvelők és adótanácsadók számára érdekes lehet, hogy a második faktor több eszközön is létezhet, így ők is be tudhatnak az Ügyfélkapu+-szal lépni, de a legjobb megoldás, ha meghatalmazással dolgozik a könyvelő vagy adótanácsadó a magánszemély, az egyéni vállalkozó vagy a cég ügyvezetője, mint megbízó által.

Lehetséges megoldások:

Oldalak

Feliratkozás RSS - 2FA csatornájára