다단계 인증(MFA)은 접근 권한을 부여하기 전에 두 가지 이상의 신원 확인을 요구합니다. 비밀번호만으로는 하나의 인증 요소가 될 수 없습니다. 비밀번호에 휴대폰에서 전송되는 코드를 추가하면 두 개의 인증 요소가 됩니다. 간단히 말해, 공격자가 비밀번호를 탈취하더라도 시스템에 접근할 수 없다는 뜻입니다. MFA는 자격 증명을 이용한 공격의 대부분을 차단하기 때문에 모든 보안 점검 목록에서 최상위에 위치합니다.
다단계 인증(MFA)은 크게 세 가지 범주로 나눌 수 있습니다. 첫째, 본인이 알고 있는 것: 비밀번호, PIN, 보안 질문. 둘째, 본인이 소유한 것: 휴대전화, 하드웨어 토큰, 스마트 카드. 셋째, 본인의 신체적 특징: 지문, 얼굴, 목소리. 강력한 MFA는 최소 두 가지 이상의 인증 요소를 활용합니다. 두 개의 비밀번호만으로는 MFA가 될 수 없습니다. 비밀번호와 보안 질문만으로는 취약한데, 둘 다 추측이나 피싱 공격에 취약한 지식 기반 인증 요소이기 때문입니다.
일반적인 MFA 방법
- SMS 인증 코드 - 편리하지만 SIM 카드 교체에 취약함
- 인증 앱 - 시간 기반 코드, SMS보다 강력함
- 하드웨어 키 — 피싱 공격에 강한 물리적 장치
- 푸시 알림 - 휴대폰에서 승인 또는 거부
- 생체인식 - 지문 또는 얼굴을 2차 인증 요소로 사용
모든 MFA가 동일한 것은 아닙니다. 공격자가 피해자가 '승인'을 누를 때까지 승인 요청을 스팸처럼 보내는 푸시 피로 공격은 앱 기반 MFA를 무력화시켰습니다. 숫자 대조 및 하드웨어 키는 이러한 허점을 메워줍니다. 시스템에서 지원하는 가장 강력한 MFA 방식을 선택하고, 제공되는 모든 곳에서 활성화하세요.
Comments
No comments yet. Be the first to share a thought.
Leave a comment