A autenticação multifator exige mais do que uma prova de identidade antes de conceder o acesso. Uma palavra-passe por si só é um fator. Uma palavra-passe mais um código enviado do seu telemóvel são dois. A questão é simples: se um atacante roubar a sua palavra-passe, ainda não conseguirá aceder ao sistema. A autenticação multifator bloqueia a grande maioria dos ataques baseados em credenciais, e é por isso que está entre os principais itens de segurança em qualquer lista de verificação.
Os fatores dividem-se em três categorias principais. Algo que sabe: uma palavra-passe, um PIN, uma pergunta de segurança. Algo que possui: um telefone, um token de hardware, um cartão inteligente. Algo que você é: uma impressão digital, um rosto, uma voz. Uma autenticação multifator (MFA) robusta utiliza pelo menos duas categorias diferentes. Duas palavras-passe não constituem MFA. Uma palavra-passe mais uma questão de segurança é fraca, pois ambas são fatores de conhecimento que podem ser adivinhados ou obtidos através de phishing.
Métodos comuns de MFA
- Códigos SMS — convenientes, mas vulneráveis à troca de SIM.
- Aplicações de autenticação — códigos baseados no tempo, mais seguros do que os SMS.
- Chaves de hardware — dispositivos físicos resistentes ao phishing.
- Notificações push — aprove ou negue num telemóvel
- Biometria — impressão digital ou reconhecimento facial como segundo fator
Nem toda a autenticação multifator (MFA) é igual. Os ataques de fadiga push, em que um atacante envia pedidos de aprovação repetidamente até que a vítima toque em "Aceitar", já contornaram os métodos baseados em aplicações. A correspondência de números e as chaves de hardware reduzem esta vulnerabilidade. Escolha o método mais robusto compatível com os seus sistemas e ative-o em todos os locais onde estiver disponível.
Comments
No comments yet. Be the first to share a thought.
Leave a comment