Çok faktörlü kimlik doğrulama, erişim izni vermeden önce birden fazla kimlik doğrulama kanıtı gerektirir. Yalnızca parola bir faktördür. Parola ve telefonunuzdan gelen bir kod ise iki faktördür. Buradaki amaç basittir: Saldırgan parolanızı çalsa bile, yine de içeri giremez. Çok faktörlü kimlik doğrulama, kimlik bilgisine dayalı saldırıların büyük çoğunluğunu engeller; bu nedenle her güvenlik kontrol listesinin en üst sıralarında yer alır.
Faktörler üç ana kategoriye ayrılır. Bildiğiniz bir şey: parola, PIN, güvenlik sorusu. Sahip olduğunuz bir şey: telefon, donanım belirteci, akıllı kart. Olduğunuz bir şey: parmak izi, yüz, ses. Güçlü MFA, en az iki farklı kategoriden yararlanır. İki parola MFA değildir. Parola ve güvenlik sorusu birlikte kullanıldığında zayıftır, çünkü her ikisi de tahmin edilebilecek veya kimlik avı yoluyla ele geçirilebilecek bilgi faktörleridir.
Yaygın MFA yöntemleri
- SMS kodları — kullanışlı, ancak SIM kart değiştirme riskine karşı savunmasız.
- Kimlik doğrulama uygulamaları — zamana dayalı kodlar, SMS'ten daha güçlü.
- Donanım anahtarları — kimlik avına karşı dayanıklı fiziksel cihazlar
- Anlık bildirimler — telefonda onaylama veya reddetme
- Biyometrik veriler — ikinci faktör olarak parmak izi veya yüz tanıma
Tüm çok faktörlü kimlik doğrulama (MFA) yöntemleri aynı değildir. Saldırganın, kurban "kabul et" düğmesine basana kadar onay isteklerini sürekli olarak gönderdiği "yorgunluk saldırısı" yöntemleri, uygulama tabanlı yöntemleri alt etmiştir. Sayı eşleştirme ve donanım anahtarları bu açığı kapatmaktadır. Sistemlerinizin desteklediği en güçlü yöntemi seçin ve sunulduğu her yerde etkinleştirin.
Comments
No comments yet. Be the first to share a thought.
Leave a comment