Et brugernavn og et password kan være nemt for it-kriminelle at opsnappe ? især over ukrypterede trådløse netværk, som det blev demonstreret til fulde med browser-udvidelsen Firesheep. Derfor tilbyder Facebook nu alle brugere, at de kan lægge et ekstra lag sikkerhed ind.
Med funktionen Login Approvals slået til, vil Facebook kun tillade normale logins fra computere, som brugeren har markeret som 'sikre'. Så snart der bliver forsøgt et login fra en anden computer, skal man først modtage en pinkode pr. sms, før man får adgang. Det skriver Facebook i et indlæg på firmaets hjemmeside.
Andre løsninger var også oppe at vende, men en pinkode sendt til mobiltelefonen blev udvalgt som den mest brugervenlige løsning, i forhold til for eksempel kode-tokens a la RSA's SecureID.
Mister man sin telefon og kontrollen over sit telefonnummer, kan man altid logge ind fra sin egen computer, eller andre 'sikre' maskiner, der er blevet hvidlistet af brugeren, skriver Facebook-praktikanten Andrew Song, der har udviklet Login Approvals. Derefter kan man så slå funktionen fra eller ændre sit telefonnummer.
Hvad der sker, hvis man både mister sin computer og sin mobiltelefon skriver han dog ikke noget om i indlægget.
Google har i februar indført valgfri to-faktor-autentificering på Gmail, men med lidt flere valgmuligheder for at få koden. For eksempel kan man få en applikation til sin smartphone, der genererer engangskoderne. Til gengæld skal man bruge koderne hele tiden, eller én gang om måneden, da Google ikke opererer med 'sikre' computere.