<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>токени &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/tokeny/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 04 Dec 2025 06:48:04 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>токени &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Як захиститися від хакерів за допомогою багатофакторної аутентифікації?</title>
		<link>https://cybercalm.org/yak-zahystytysya-vid-hakeriv-za-dopomogoyu-bagatofaktornoyi-autentyfikatsiyi/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 31 Mar 2020 10:30:08 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[google authenticator]]></category>
		<category><![CDATA[двофакторна аутентифікація]]></category>
		<category><![CDATA[захист від хакерів]]></category>
		<category><![CDATA[захист даних]]></category>
		<category><![CDATA[токени]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=104835</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-hakeriv-za-dopomogoyu-bagatofaktornoyi-autentyfikatsiyi/">Як захиститися від хакерів за допомогою багатофакторної аутентифікації?</a></p>
<p>Сьогодні повністю довіряти паролю у справі безпеки своїх профілів – ризиковано, особливо в умовах віддаленого режиму роботи.  Адже пароль можна легко зламати, викрасти, вгадати чи підібрати потрібну комбінацію. У таких випадках допоможе двофакторна аутентифікація. У дії цю технологію можна побачити під час входу в свій профіль Інтернет-банкінгу. Після вводу своїх даних Ви отримуєте одноразовий код [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-hakeriv-za-dopomogoyu-bagatofaktornoyi-autentyfikatsiyi/">Як захиститися від хакерів за допомогою багатофакторної аутентифікації?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-hakeriv-za-dopomogoyu-bagatofaktornoyi-autentyfikatsiyi/">Як захиститися від хакерів за допомогою багатофакторної аутентифікації?</a></p>
<p>Сьогодні повністю довіряти паролю у справі безпеки своїх профілів – ризиковано, особливо в умовах віддаленого режиму роботи.  Адже пароль можна легко зламати, викрасти, вгадати чи підібрати потрібну комбінацію. У таких випадках допоможе двофакторна аутентифікація.</p>
<p><span id="more-104835"></span></p>
<p>У дії цю технологію можна побачити під час входу в свій профіль Інтернет-банкінгу. Після вводу своїх даних Ви отримуєте одноразовий код доступу на свій смартфон для перевірки особи. Цей додатковий крок ускладнює доступ зловмисників до облікового запису навіть у випадку наявності у кіберзлочинців вашого паролю. А тим, хто працює віддалено та входить в корпоративні системи для спільної роботи з колегами, багатофакторна аутентифікація допоможе посилити безпеку таких з&#8217;єднань.</p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-89997 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/07/10110106/Logitech.jpg" alt="Logitech" width="1200" height="1008" title="Як захиститися від хакерів за допомогою багатофакторної аутентифікації? 3" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/07/10110106/Logitech.jpg 1200w, https://cdn.cybercalm.org/wp-content/uploads/2019/07/10110106/Logitech-300x252.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/07/10110106/Logitech-1024x860.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/07/10110106/Logitech-768x645.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/07/10110106/Logitech-860x722.jpg 860w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p>Суттєвою перевагою використання багатофакторної аутентифікації є гнучність у використанні та можливість підібрати найзручніший варіант аутентифікації відповідно до Ваших потреб. Найпопулярнішими способами є використання фізичних токенів, смартфонів чи біометричних даних.</p>
<h4>Фізичний токен</h4>
<p>Цей спосіб передбачає наявність чогось на зразок брелока для ключів чи USB-ключа, який використовується для генерації складної комбінації, яку неможливо зламати. Сьогодні такі токени коштують порівняно недорого та володіють підтримкою входу у корпоративну мережу, онлайн-офісні програми та безліч інших хмарних додатків. Таким чином під час входу Вам потрібно буде ввести звичайний пароль та код, згенерований цим невеличким пристроєм.</p>
<h4>Мобільний телефон</h4>
<p>Оскільки Ваш мобільний телефон майже завжди з вами, як варіант, можна використовувати саме його для багатофакторної аутентифікації. Наприклад, Ви можете завантажити додаток для аутентифікації, такий як Authy, Google Authenticator або ESET Secure Authentication. Під час вибору врахуйте надійність розробника та самого додатку, перегляньте відгуки та рейтинг, а тільки потім завантажуйте додаток на ваш смартфон.</p>
<p>Варто зауважити, що часто деякі користувачі самі ставлять під загрозу власні облікові записи, відкриваючи спам-повідомлення. Тому потурбуйтеся про встановлення антивірусного рішення на ваш смартфон, щоб мінімізувати ризики інфікування Вашого пристрою шкідливими програмами.</p>
<h4><img decoding="async" class="wp-image-103496 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2020/02/28181957/google-authen.jpg" alt="google authen" width="1267" height="950" title="Як захиститися від хакерів за допомогою багатофакторної аутентифікації? 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/02/28181957/google-authen.jpg 800w, https://cdn.cybercalm.org/wp-content/uploads/2020/02/28181957/google-authen-300x225.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/02/28181957/google-authen-768x576.jpg 768w" sizes="(max-width: 1267px) 100vw, 1267px" /></h4>
<h4>Біометричні дані</h4>
<p>Підробити сканування відбитків пальців або сітківку дуже важко, тому біометричні дані теж часто використовуються у багатофакторній аутентифікації. На сьогоднішній день багато пристроїв мають вбудовані механізми зчитування біометричної інформації, які можуть отримати зображення Вашого обличчя зі смартфона або сканувати відбитки пальців, тому реалізувати це на пристрої уже не важко.</p>
<p>Однак деякі більше переймаються проблемами, пов’язаними з конфіденційністю, які продовжують залишатися відкритою темою для обговорення. Крім цього, Ви легко можете змінити ваш пароль у разі витоку даних у постачальника, тоді як зі сканування обличчя у таких випадках ситуація значно складніша.</p>
<p>Найважливіше обрати той варіант багатофакторної аутентифікації, який якнайкраще відповідає Вашим цілям і буде для Вас зручним у використанні. Оскільки навіть найнадійніше рішення не захистить Вас, якщо Ви будете користуватися ним час від часу. У разі правильного налаштування процесу аутентифікації Ви отримаєте сповіщення про вхід, якщо зловмисники намагатимуться зламати ваш обліковий запис. Це дозволить Вам запобігти отриманню несанкціонованого доступу до ваших даних та їх використання у зловмисних цілях.</p>
<div class="row">
<div class="col-lg-9">
<div class="articl-text" data-print="true">
<div>
<p><strong>Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
</div>
</div>
</div>
</div>
<ul>
<li>
<blockquote><p><strong><a href="https://cybercalm.org/yak-zrobyty-viddalenyj-rezhym-roboty-pid-chas-karantynu-bezpechnym-porady/" target="_blank" rel="noopener noreferrer">ЯК ЗРОБИТИ ВІДДАЛЕНИЙ РЕЖИМ РОБОТИ ПІД ЧАС КАРАНТИНУ БЕЗПЕЧНИМ? ПОРАДИ</a></strong></p></blockquote>
</li>
<li>
<blockquote><p><a href="https://cybercalm.org/fishyng-ta-spam-yak-rozpiznaty-internet-shahrajstva-pov-yazani-z-covid-19/" target="_blank" rel="noopener noreferrer"><strong>ФІШИНГ ТА СПАМ: ЯК РОЗПІЗНАТИ ІНТЕРНЕТ-ШАХРАЙСТВА, ПОВ’ЯЗАНІ З COVID-19?</strong></a></p></blockquote>
</li>
<li>
<blockquote><p><strong><a href="https://cybercalm.org/apgrejd-vashogo-komp-yutera-5-komplektuyuchyh-yaki-varto-onovyty-v-pershu-chergu/" target="_blank" rel="noopener noreferrer">АПГРЕЙД ВАШОГО КОМП’ЮТЕРА: 5 КОМПЛЕКТУЮЧИХ, ЯКІ ВАРТО ОНОВИТИ В ПЕРШУ ЧЕРГУ</a></strong></p></blockquote>
</li>
<li>
<blockquote><p><strong></strong></p></blockquote>
</li>
<li>
<blockquote><p><strong><a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/" target="_blank" rel="noopener noreferrer">ЧИМ ЗАГРОЖУЄ ВАМ СОЦІАЛЬНА ІНЖЕНЕРІЯ ТА ЯК НЕ СТАТИ ЖЕРТВОЮ “СОЦІАЛЬНОГО ХАКЕРА”</a></strong></p></blockquote>
</li>
</ul>
<p>Нагадаємо, використовуючи <a href="https://cybercalm.org/zlovmysnyk-z-kyyeva-spustoshuvav-bankivski-kartky-inozemtsiv/" target="_blank" rel="noopener noreferrer"><strong>реквізити платіжних карток громадян інших держав</strong></a>, зловмисник купував товари в Інтернет-магазинах. Далі продавав їх у соціальних мережах українцям.</p>
<p>Окрім цього, <strong><a href="https://cybercalm.org/ponad-milyard-prystroyiv-mistyat-diry-v-bezpetsi-wi-fi-chypiv/" target="_blank" rel="noopener noreferrer">прогалини в безпеці знайдені в продуктах</a></strong> Amazon, Apple, Google, Samsung, Raspberry, Xiaomi, а також точках доступу від Asus і Huawei.</p>
<p>До речі, рекламні агенції, що надавали послуги з розміщення реклами, в тому числі на сайтах онлайн-кінотеатрів, своєю діяльністю <a href="https://cybercalm.org/yakymy-buvayut-zagrozy-dlya-linux-ta-yak-unyknuty-infikuvannya-nymy/" target="_blank" rel="noopener noreferrer"><strong>забезпечували функціонування ресурсів з піратським контентом</strong></a>.</p>
<p>Також довгий час більшість користувачів вважали, що загроз для Linux значно менше, ніж для Windows чи macOS. Однак останнім часом комп’ютерні системи та додатки на базі цієї операційної системи <a href="https://cybercalm.org/yakymy-buvayut-zagrozy-dlya-linux-ta-yak-unyknuty-infikuvannya-nymy/" target="_blank" rel="noopener noreferrer"><strong>все частіше стають об’єктами атак кіберзлочинців</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-hakeriv-za-dopomogoyu-bagatofaktornoyi-autentyfikatsiyi/">Як захиститися від хакерів за допомогою багатофакторної аутентифікації?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Усунули небезпечний баґ із iOS-додатку WordPress</title>
		<link>https://cybercalm.org/usunuly-nebezpechnyj-bag-iz-ios-dodatku-wordpress/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 03 Apr 2019 15:06:07 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[додатки]]></category>
		<category><![CDATA[токени]]></category>
		<category><![CDATA[уразливість]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=83766</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/usunuly-nebezpechnyj-bag-iz-ios-dodatku-wordpress/">Усунули небезпечний баґ із iOS-додатку WordPress</a></p>
<p>Компанія Automattic, якій належить популярна блог-платформа WordPress.com, виправила в своєму iOS-додатку небезпечну уразливість, що розкриває токени авторизації користувачів стороннім сайтам. Згідно листа, розісланого компанією своїм користувачам цього тижня, проблема зачіпає лише приватні сайти із зображеннями, що зберігаються на зовнішніх ресурсах (наприклад, на Flickr) та кількістю переглядів за допомогою програми. Уразливість не зачіпала імена користувачів і [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/usunuly-nebezpechnyj-bag-iz-ios-dodatku-wordpress/">Усунули небезпечний баґ із iOS-додатку WordPress</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/usunuly-nebezpechnyj-bag-iz-ios-dodatku-wordpress/">Усунули небезпечний баґ із iOS-додатку WordPress</a></p>
<p>Компанія <a href="https://automattic.com/" target="_blank" rel="noopener">Automattic</a>, якій належить популярна блог-платформа WordPress.com, виправила в своєму iOS-додатку небезпечну уразливість, що розкриває токени авторизації користувачів стороннім сайтам.</p>
<p><span id="more-83766"></span></p>
<p>Згідно листа, розісланого компанією своїм користувачам цього тижня, проблема зачіпає лише приватні сайти із зображеннями, що зберігаються на зовнішніх ресурсах (наприклад, на Flickr) та кількістю переглядів за допомогою програми. Уразливість не зачіпала імена користувачів і паролі, а тільки токени безпеки, які додаток використовував для зв&#8217;язку з WordPress.com.</p>
<p>Іншими словами, якщо власник блогу на WordPress.com створював або редагував публікацію з додаванням зображення з іншого сайту через iOS-додаток, через уразливість цей сайт помилково отримував токени безпеки WordPress.com.</p>
<p>Хоча Automattic випустила виправлення, небезпека полягає в тому, що токени авторизації тепер записані в журналах серверів різних сайтів і сервісів, і їх недобросовісні оператори або власники можуть використовувати чужі токени в своїх інтересах. Оскільки токени дозволяють авторизуватися в облікових записах користувачів WordPress.com без пароля, їх витік є вкрай небажаним.</p>
<p>Проблема не зачіпає сайти під управлінням WordPress, які використовують власний хостинг. Більше жодних подробиць про уразливість Automattic не надала. Яким чином компанії стало відомо про проблему, і яка кількість користувачів було постраждала, невідомо.</p>
<p>До речі, <a href="https://cybercalm.org/sajty-na-wordpress-i-joomla-poshyryuyut-shkidlyve-pz/" target="_blank" rel="noopener"><strong>більш ніж 500 зламаних web-сайтів, що працюють на популярних платформах</strong></a> WordPress і Joomla, поширюють різне шкідливе програмне забезпечення, в тому числі вимагач Shade (інша назва Troldesh), бекдори, фішингові посилання і інший шкідливий контент.</p>
<p>Нагадаємо, 10 березня 2019 року <strong>в офіційному блозі Google з’явилася інформація</strong> про те, що компанії вдалося виявити у Windows 7 одразу дві критичних уразливості, які вже використовуються хакерами для впровадження шкідливого коду в операційній системі.</p>
<p>Також дослідники з Вустерского політехнічного інституту (США) і Любекського університету (Німеччина) <strong>знайшли уразливість в процесорах Intel</strong>, за допомогою якої хакер може отримати доступ до даних з відкритих на комп’ютері програм за допомогою шкідливого програмного забезпечення або коду Java Script в браузері.</p>
<p>Окрім цього, компанія NVIDIA випустила пакет оновлень, який усуває <a href="https://cybercalm.org/znajdeno-urazlyvosti-v-drajverah-nvidia-vstanovit-onovlennya/" target="_blank" rel="noopener"><strong>вісім уразливостей у версіях драйвера Display Driver для Windows і Linux</strong></a>, експлуатація яких дозволяла виконати довільний код, викликати відмову в обслуговуванні пристрою, підвищити привілеї у системі або розкрити важливу інформацію.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/usunuly-nebezpechnyj-bag-iz-ios-dodatku-wordpress/">Усунули небезпечний баґ із iOS-додатку WordPress</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
