Vícefaktorové ověřování vyžaduje před udělením přístupu více než jeden doklad totožnosti. Samotné heslo je jeden faktor. Heslo a kód z vašeho telefonu jsou dva. Jde o to, že pokud útočník ukradne vaše heslo, stále se nemůže dostat dovnitř. Vícefaktorové ověřování blokuje drtivou většinu útoků založených na přihlašovacích údajích, a proto se nachází na vrcholu každého bezpečnostního seznamu.
Faktory se dělí do tří širokých kategorií. Něco, co znáte: heslo, PIN, bezpečnostní otázka. Něco, co máte: telefon, hardwarový token, čipová karta. Něco, co jste: otisk prstu, obličej, hlas. Silná vícefaktorová autentizace (MFA) zahrnuje alespoň dvě různé kategorie. Dvě hesla nejsou MFA. Heslo plus bezpečnostní otázka je slabá, protože oba jsou faktory znalosti, které lze uhodnout nebo zneužít jako phishing.
Běžné metody MFA
- SMS kódy – pohodlné, ale náchylné k výměně SIM karty
- Ověřovací aplikace – kódy založené na čase, silnější než SMS
- Hardwarové klíče – fyzická zařízení odolná vůči phishingu
- Push notifikace – schválení nebo zamítnutí na telefonu
- Biometrie – otisk prstu nebo obličej jako druhý faktor
Ne všechny MFA jsou stejné. Útoky typu „push fatigue“, kdy útočník rozesílá spamové žádosti o schválení, dokud oběť klepne na tlačítko „přijmout“, porazily metody založené na aplikacích. Párování čísel a hardwarové klíče tuto mezeru uzavírají. Vyberte si nejsilnější metodu, kterou vaše systémy podporují, a zapněte ji všude, kde je nabízena.
Comments
No comments yet. Be the first to share a thought.
Leave a comment