ระบบรักษาความปลอดภัยที่แข็งแกร่งที่สุดของพวกเขา คือทางลัดที่ง่ายที่สุดสำหรับคุณ

การยืนยันตัวตนแบบสองปัจจัยคือระบบป้องกันขั้นสูงสุดของ Instagram — ชั้นป้องกันเพิ่มเติมที่ออกแบบมาโดยเฉพาะเพื่อหยุดการเข้าถึงโดยไม่ได้รับอนุญาต รหัสผ่าน SMS, แอปยืนยันตัวตน, รหัสสำรอง, คีย์ความปลอดภัย ผู้ใช้เปิดใช้งาน 2FA โดยเชื่อว่าบัญชีจะไม่สามารถถูกแฮ็กได้ เครื่องมือของเราพิสูจน์ว่าพวกเขาคิดผิด ทุกวิธีของ 2FA ถูกข้ามผ่านอย่างสมบูรณ์ การป้องกันที่แข็งแกร่งที่สุดกลายเป็นอุปสรรคที่ไร้ความหมาย

ทำความเข้าใจ 2FA เพื่อเอาชนะมัน

วิธีการทำงานของการยืนยันตัวตนแบบสองขั้นตอน

2FA ต้องการหลักฐานยืนยันตัวตนสองอย่าง — สิ่งที่คุณรู้ (รหัสผ่าน) และสิ่งที่คุณมี (โทรศัพท์, ตัวตรวจสอบ, คีย์ความปลอดภัย) การขโมยรหัสผ่านเพียงอย่างเดียวไม่เพียงพอ ผู้โจมตีจำเป็นต้องเข้าถึงปัจจัยที่สองทางกายภาพ ข้อกำหนดสองขั้นตอนนี้สามารถหยุดการพยายามเข้าถึงที่ไม่ได้รับอนุญาตได้ถึง 99% วิธีการของเราอยู่ใน 1% ที่ยังสามารถประสบความสำเร็จได้

จุดอ่อนของระบบยืนยันตัวตนแบบสองชั้นผ่าน SMS

รหัสหกหลักที่ส่งไปยังหมายเลขโทรศัพท์ที่ลงทะเบียน ดูเหมือนจะปลอดภัยจนกว่าคุณจะเข้าใจช่องโหว่ของโครงสร้างพื้นฐาน SMS การสลับซิม การโจมตีผ่านโปรโตคอล SS7 การหลอกลวงทางสังคมโดยผู้ให้บริการ — มีหลายช่องทางในการโจมตี วิธีการของเราเรียบง่ายกว่า: ข้ามการยืนยันตัวตนผ่าน SMS ไปเลย แทนที่จะดักจับข้อความ

แอปยืนยันตัวตนดูแข็งแกร่งขึ้น

Google Authenticator, Authy, Microsoft Authenticator — สร้างรหัสตามเวลาแบบออฟไลน์ ไม่มี SMS ให้ดักจับ ไม่มีผู้ให้บริการเครือข่ายให้ควบคุม รหัสจะเปลี่ยนทุก 30 วินาที ดูเหมือนจะปลอดภัยไร้ที่ติ แต่แอปยืนยันตัวตนเหล่านี้ก็แค่ปกป้องประตูเข้าสู่ระบบเท่านั้น เรายังสามารถเข้าทางหน้าต่างที่แอปเหล่านี้ไม่ได้เฝ้าระวังอยู่ได้

แฮ็ก Instagram บน Macbook | InstHacker

ทำให้ทุกวิธีการยืนยันตัวตนสองขั้นตอนเป็นกลาง

ข้ามรหัส SMS, แอปยืนยันตัวตน, รหัสสำรอง และกุญแจความปลอดภัยได้พร้อมกัน บัญชีที่มีการป้องกัน 2FA เปิดได้ง่ายเหมือนบัญชีที่ไม่มีการป้องกัน

การข้ามรหัส SMS

ไม่จำเป็นต้องดักจับข้อความ ไม่มีการโจมตีแบบเปลี่ยนซิม ไม่มีการแทรกแซงเครือข่าย วิธีการของเราจะไม่ทำให้ระบบตรวจสอบผ่าน SMS ทำงาน — รหัสจะไม่ถูกส่งเพราะระบบยืนยันตัวตนสองชั้นของ Instagram ไม่เคยถูกเปิดใช้งาน

การเอาชนะแอปยืนยันตัวตน

รหัสที่ใช้เวลาจะกลายเป็นไม่มีความหมายเมื่อกระบวนการเข้าสู่ระบบถูกข้ามไปอย่างสมบูรณ์ ระบบตรวจสอบของมันสร้างรหัสสำหรับจุดตรวจสอบที่เราไม่เคยไปถึง แอปทำงานอย่างไร้ประโยชน์ในขณะที่การเข้าถึงดำเนินต่อไปผ่านช่องทางอื่น

ความไม่เกี่ยวข้องของรหัสสำรอง

ผู้ใช้เก็บรหัสสำรองไว้สำหรับกรณีฉุกเฉิน — โดยหวังว่าจะสามารถข้ามการยืนยันตัวตนสองชั้นของตนเองได้หากโทรศัพท์สูญหาย เราไม่ต้องการรหัสสำรองของพวกเขาเพราะเราไม่ต้องการรหัสใดๆ การข้ามการยืนยันตัวตนในกรณีฉุกเฉินที่ออกแบบมาสำหรับเจ้าของบัญชีทำงานแตกต่างจากการหลีกเลี่ยงอย่างสมบูรณ์ของเรา

ผ่านการยืนยันตัวตนแบบสองขั้นตอน ราวกับว่ามันไม่มีอยู่จริง

1

เป้าหมายบัญชีที่มีการป้องกันด้วย 2FA

ป้อนชื่อผู้ใช้ของบัญชีที่มีการเปิดใช้งานการยืนยันตัวตนแบบสองปัจจัย สถานะ 2FA ไม่ส่งผลต่อกระบวนการของเรา — บัญชีที่ได้รับการปกป้องและไม่ได้รับการปกป้องสามารถเข้าถึงได้เหมือนกัน
2

ชั้นความปลอดภัยที่ถูกหลบเลี่ยง

ระบบจะหลีกเลี่ยงโครงสร้างพื้นฐานการตรวจสอบสิทธิ์ของ Instagram โดยสิ้นเชิง จุดตรวจสอบ 2FA อยู่ในเส้นทางที่เราไม่ได้ใช้ มาตรการรักษาความปลอดภัยจะปกป้องทางเข้าที่เราไม่ได้ใช้
3

การเข้าถึงแม้ภายใต้การรักษาความปลอดภัยสูงสุด

เรียกดูข้อมูลบัญชีในขณะที่การยืนยันตัวตนสองขั้นตอนยังคงเปิดใช้งานและไม่ถูกแตะต้อง การตั้งค่าความปลอดภัยของพวกเขาไม่เปลี่ยนแปลง การป้องกันยังคงทำงานอยู่ — แต่ไม่มีประสิทธิภาพเลยต่อการเข้าถึงของคุณ

คำถามที่พบบ่อย

ใช้ประโยชน์จากตอนนี้

พร้อมที่จะเริ่มต้นหรือยัง?

กรุณากรอกหมายเลขโทรศัพท์ระหว่างประเทศหรือชื่อผู้ใช้ของคุณแล้วกด 'เริ่ม' เพื่อเริ่มเซสชั่น

1