Flerfaktorsautentisering kräver mer än ett identitetsbevis innan åtkomst beviljas. Ett lösenord ensamt är en faktor. Ett lösenord plus en kod från din telefon är två. Poängen är enkel: om en angripare stjäl ditt lösenord kan de fortfarande inte komma in. Multifaktorsautentisering blockerar den överväldigande majoriteten av attacker baserade på autentiseringsuppgifter, vilket är anledningen till att den ligger högst upp på varje säkerhetschecklista.
Faktorerna delas in i tre breda kategorier. Något du vet: ett lösenord, en PIN-kod, en säkerhetsfråga. Något du har: en telefon, en hårdvarutoken, ett smartkort. Något du är: ett fingeravtryck, ett ansikte, en röst. Stark MFA hämtar från minst två olika kategorier. Två lösenord är inte MFA. Ett lösenord plus en säkerhetsfråga är svagt, eftersom båda är kunskapsfaktorer som kan gissas eller utnyttjas för nätfiske.
Vanliga MFA-metoder
- SMS-koder – praktiska, men sårbara för SIM-kortsbyte
- Autentiseringsappar – tidsbaserade koder, starkare än SMS
- Hårdvarunycklar — fysiska enheter, motståndskraftiga mot nätfiske
- Push-meddelanden – godkänn eller neka på en telefon
- Biometri — fingeravtryck eller ansikte som en andra faktor
Alla MFA-attacker är inte likadana. Push-utmattningsattacker, där en angripare spammar godkännandeförfrågningar tills offret trycker på "godkänn", har besegrat appbaserade metoder. Nummermatchning och hårdvarunycklar täcker den klyftan. Välj den starkaste metoden som dina system stöder och aktivera den överallt där den erbjuds.
Comments
No comments yet. Be the first to share a thought.
Leave a comment