A többtényezős hitelesítéshez egynél több személyazonosság-igazolás szükséges a hozzáférés megadása előtt. A jelszó önmagában az egyik tényező. A jelszó és a telefonról származó kód kettő. A lényeg egyszerű: ha egy támadó ellopja a jelszavát, akkor sem tud bejutni. Az MFA blokkolja a hitelesítő adatokon alapuló támadások túlnyomó többségét, ezért szerepel minden biztonsági ellenőrzőlista élén.
A tényezők három nagy kategóriába sorolhatók. Valami, amit ismersz: jelszó, PIN-kód, biztonsági kérdés. Valami, amid van: telefon, hardvertoken, intelligens kártya. Valami, ami te vagy: ujjlenyomat, arc, hang. Az erős MFA legalább két különböző kategóriából von le adatokat. Két jelszó nem MFA. Egy jelszó plusz egy biztonsági kérdés gyenge, mert mindkettő tudástényező, amely kitalálható vagy adathalászat útján ellopható.
Gyakori MFA-módszerek
- SMS-kódok – kényelmesek, de sebezhetőek a SIM-kártya cseréjével szemben
- Hitelesítő alkalmazások – időalapú kódok, erősebbek, mint az SMS-ek
- Hardverkulcsok – fizikai eszközök, ellenállnak az adathalászatnak
- Push értesítések – telefonon történő jóváhagyás vagy elutasítás
- Biometria – ujjlenyomat vagy arc, mint második tényező
Nem minden MFA egyforma. A push fatigue támadások, ahol a támadó addig küldözgeti a jóváhagyási kérelmeket, amíg az áldozat el nem fogadja azokat, kiküszöbölték az alkalmazásalapú módszereket. A számegyeztetés és a hardverkulcsok áthidalják ezt a szakadékot. Válassza ki a rendszerei által támogatott legerősebb módszert, és kapcsolja be mindenhol, ahol elérhető.
Comments
No comments yet. Be the first to share a thought.
Leave a comment