La autenticación multifactor requiere más de una prueba de identidad para otorgar acceso. Una contraseña por sí sola constituye un factor. Una contraseña más un código del teléfono constituyen dos. La idea es simple: si un atacante roba tu contraseña, no podrá acceder. La autenticación multifactor bloquea la gran mayoría de los ataques basados en credenciales, por lo que ocupa un lugar prioritario en todas las listas de verificación de seguridad.
Los factores se dividen en tres categorías principales. Algo que sabes: una contraseña, un PIN, una pregunta de seguridad. Algo que tienes: un teléfono, un token de hardware, una tarjeta inteligente. Algo que eres: una huella dactilar, un rostro, una voz. La autenticación multifactor (MFA) robusta se basa en al menos dos categorías diferentes. Dos contraseñas no constituyen MFA. Una contraseña más una pregunta de seguridad es débil, ya que ambas son factores de conocimiento que pueden adivinarse o ser obtenidos mediante phishing.
Métodos comunes de MFA
- Códigos SMS: prácticos, pero vulnerables al intercambio de tarjetas SIM.
- Aplicaciones de autenticación: códigos basados en el tiempo, más seguros que los SMS.
- Llaves de hardware: dispositivos físicos, resistentes al phishing.
- Notificaciones push: aprobe o rechace en un teléfono.
- Datos biométricos: huella dactilar o reconocimiento facial como segundo factor.
No todos los sistemas de autenticación multifactor (MFA) son iguales. Los ataques de saturación, en los que un atacante envía solicitudes de aprobación masivas hasta que la víctima las acepta, han superado los métodos basados en aplicaciones. La coincidencia de números y las claves de hardware solucionan este problema. Elija el método más seguro que admitan sus sistemas y actívelo en todos los lugares donde esté disponible.
Comments
No comments yet. Be the first to share a thought.
Leave a comment