Акция «Защитите свою учётную запись EA» по случаю месяца информационной безопасности!
Автор: Ананд Наир, директор по работе с платформами для коммерции и идентификации
Ананд Наир, директор по работе с платформами для коммерции и идентификации
Компания EA серьёзно относится к безопасности учётных записей игроков. По случаю месяца информационной безопасности в США мы устроили эксклюзивную акцию, чтобы побудить игроков повысить защиту их учётных записей. Если вы включите двухступенчатую идентификацию/подтверждение имени пользователя в октябре 2019 года, вы не только повысите уровень безопасности вашей учётной записи EA, но и получите месяц подписки Origin Access Basic в подарок. Предложение действует до 31 октября 2019 года, так что не теряйте времени. Посетите веб-сайт https://origin.com/store/origin-access/terms, чтобы узнать более подробную информацию и возможные ограничения.
У некоторых из вас могут возникнуть вопросы.
- «А если я уже являюсь подписчиком Origin Access Basic?»
Мы не возьмём с вас плату за подписку в ноябре, а в следующий месяц средства будут списаны как обычно.
- «А если я являюсь подписчиком Origin Access Premier?»
Тогда мы подарим вам месяц подписки Premier.
- «А если у меня уже включено подтверждение имени пользователя?»
Прекрасно! Вы тоже получите месяц подписки Origin Access в подарок.
Неплохо, правда?
Зачем мы продвигаем использование двухступенчатой/многофакторной идентификации?
Исследование компании *Telesign на тему безопасности учётных записей показало, что более 70% пользователей рады советам по обеспечению дополнительной безопасности их учётных записей в сети. Более половины из них (56%) не знают, что такое двухступенчатая/многофакторная идентификация.
Даже когда есть возможность подключения двухступенчатой идентификации, пользователи ей не пользуются. Недавно компания *Google рассказала, что за девять лет с момента внедрения возможности двухступенчатой идентификации её подключили лишь 10% активных пользователей. Компания EA также заметила, что лишь малое количество пользователей использует двухступенчатую идентификацию.
Что такое «фактор проверки подлинности»?
Проверка подлинности — это основа управления идентификацией и доступом. *В своём выступлении Identity in ten hundred words (рус. «Идентификация в тысяче слов») Сара Сквайр сказала, что проверка подлинности нужна для того, чтобы «убедиться в том, что человек или предмет, который вы видели в прошлый раз, остался прежним (а не выдает себя за кого-то другого!)».
Разные факторы могут помочь определить подлинность человека или предмета. Знание — то, что вы знаете. Владение — то, что у вас есть. Наследие — то, кем вы являетесь.
Фактор того, что вы знаете, является основным при проверке подлинности. Среди используемых методов можно встретить пароли, коды, контрольные вопросы и ответы на них. Пароль — самый распространённый способ, хоть и не самый надёжный, когда речь идёт о проверке подлинности. Наличие второго фактора (помимо пароля) помогает обеспечить проверку подлинности и называется двухступенчатой или многофакторной идентификацией.
Фактор того, что у вас есть, совершенствует проверку подлинности, поскольку так мошенникам сложнее определить, что имеется у человека или предмета. Среди используемых методов можно встретить одноразовые пароли, которые получают в электронном письме, текстовом сообщении и т. д.
Как работает двухступенчатая идентификация/подтверждение имени пользователя?
После включения подтверждения имени пользователя вам потребуем предоставить код подтверждения при выполнении входа в игры и сервисы EA. Вам также потребуется ввести код, если вы захотите изменить информацию вашей учётной записи.
Мы используем код в паре с паролем, чтобы убедиться в том, что выполнить вход в учётную запись с нового устройства пытаетесь действительно вы. Если у вас нет кода или пароля, то вы не сможете выполнить вход.
Как включить двухступенчатую идентификацию/подтверждение имени пользователя?
- Выполните вход в свою учётную запись на веб-сайте https://origin.com
- Перейдите в настройки безопасности вашей учётной записи EA.
- В разделе «Подтверждение имени пользователя» нажмите «Включить». При этом вы сможете выбрать способ для подтверждения: электронное письмо, текстовое сообщение, голосовое сообщение или приложение-аутентификатор.
- Когда вы выберете способ, мы сразу же отправим вам код. Используйте этот код для включения подтверждения имени пользователя, и всё будет готово.
Источники
*Выступление Сары Сквайр Identity in ten hundred words (рус. «Идентификация в тысяче слов»)
*Расследование компании Verizon относительно утечки данных (DBIR)
*Исследование компании Telesign на тему безопасности учётных записей