Dal momento che Twitch è così incredibilmente popolare, questo lo rende un bersaglio per hacker e truffatori. Qualsiasi piattaforma che conta milioni di utenti ha la stessa sfida. Il nome utente e la password tradizionali semplicemente non sono sicuri, quindi l’utilizzo di 2FA, l’autenticazione a due fattori, è un gioco da ragazzi. Questo tutorial ti mostrerà come abilitare 2FA su Twitch.
L’autenticazione a due fattori utilizza due fattori, due metodi di verifica per consentire l’accesso a un account. Probabilmente lo usi già da qualche altra parte, per operazioni bancarie in Gmail, Outlook, PayPal o qualcos’altro. Accedi con il tuo nome utente e password, quindi un codice viene inviato al tuo telefono. Inserisci il codice nella casella di accesso e sei autorizzato ad accedere al tuo account. Questa è l’autenticazione a due fattori.
È un passaggio in più nel processo di accesso e richiede di avere il telefono sempre con te, ma chi non ha il telefono costantemente con sé?
Twitch usa Authy per fornire 2FA. Puoi utilizzare un’app per telefono o SMS per verificare e il sistema è molto facile da usare. Gli SMS impiegano solo pochi secondi per arrivare e puoi accedere e trasmettere in streaming o visualizzare solo pochi secondi dopo. Data la facilità d’uso e la maggiore sicurezza che offre 2FA, consiglio a tutti di usarlo.
Avrai bisogno di un account Twitch verificato affinché 2FA funzioni. È inoltre necessario abilitarlo prima sul sito Web desktop. Non è possibile abilitare 2FA sui dispositivi mobili. Tuttavia, puoi usarlo sulla versione mobile una volta abilitato.
Per utilizzare la verifica tramite SMS:
Usa 2FA con l’app Authy:
Accedi al tuo app store e cerca Authy.
Se ti registri ad Authy con lo stesso indirizzo email che usi per Twitch, dovresti vedere Twitch apparire sotto dove vedi “Account 2FA”. Se hai utilizzato un indirizzo email diverso, potresti dover collegare Authy al tuo account Twitch.
Una volta verificato, l’account dovrebbe ora essere protetto da 2FA. D’ora in poi, dovrai accedere con il tuo nome utente e password e quindi inserire un codice fornito con il metodo scelto.
Come 2FA protegge gli account online
L’autenticazione a due fattori esiste da un po’ di tempo ed è ora l’impostazione predefinita per la maggior parte delle banche e delle istituzioni finanziarie. Molti negozi online, piattaforme di gioco e altre comunità online hanno anche l’opzione 2FA. È un modo semplice ma molto efficace per proteggere i tuoi dati personali online.
Ma come ti protegge?
In un account vecchio stile, i dati del tuo account erano protetti da un livello di autenticazione che richiedeva un nome utente e una password. Entrambe le voci dovevano essere corrette per consentire l’accesso a quell’account. La sfida è che, indipendentemente dalla lunghezza della tua password, bot e botnet sono abbastanza potenti da poterla decifrare in pochi secondi, forse minuti se usi una passphrase.
Poiché la piattaforma deve avere accesso a nome utente e password aperti per consentirti di utilizzare il sistema, anche questo l’ha lasciata aperta agli attacchi. Potresti lanciare un attacco di forza bruta o dizionario sulla schermata di accesso e provare letteralmente milioni di combinazioni al minuto. Una volta crackato, il suo account era aperto a tutti.
secondo fattore
Quando abiliti 2FA, viene aggiunto un livello aggiuntivo al processo di accesso al tuo account. Senza passare e autenticare questo livello, il sistema non consentirà l’accesso all’account. Quindi, se qualcuno hackera il tuo nome utente e password, non sarà in grado di accedere all’account senza aggiungere quel secondo fattore, il codice di verifica.
Nello scenario precedente, se una botnet dovesse attaccare la piattaforma, quel secondo livello di verifica non consentirebbe all’hacker di accedere ai tuoi dati. Avrebbero anche bisogno del codice di verifica inviato tramite SMS o l’app Authy. A meno che non possano anche hackerare il tuo telefono o avere accesso fisico al tuo telefono, sono sfortunati.
Come puoi vedere, 2FA non è perfetto. Può ancora essere violato con l’accesso al tuo telefono, ma le possibilità che ciò accada sono una piccola frazione delle possibilità che un account non 2FA venga violato. Questo, e il fatto che il sistema sia economico e facile da usare, significa che useremo 2FA ancora per molto tempo.