Xác thực đa yếu tố (MFA) yêu cầu nhiều hơn một bằng chứng nhận dạng trước khi cấp quyền truy cập. Chỉ riêng mật khẩu là một yếu tố. Mật khẩu cộng với mã từ điện thoại của bạn là hai yếu tố. Ý tưởng rất đơn giản: nếu kẻ tấn công đánh cắp mật khẩu của bạn, chúng vẫn không thể truy cập được. MFA ngăn chặn phần lớn các cuộc tấn công dựa trên thông tin đăng nhập, đó là lý do tại sao nó luôn đứng đầu trong mọi danh sách kiểm tra an ninh.
Các yếu tố xác thực đa yếu tố (MFA) được chia thành ba loại chính. Thứ nhất là những gì bạn biết: mật khẩu, mã PIN, câu hỏi bảo mật. Thứ hai là những gì bạn sở hữu: điện thoại, thiết bị xác thực phần cứng, thẻ thông minh. Thứ ba là chính bạn: dấu vân tay, khuôn mặt, giọng nói. MFA mạnh cần sử dụng ít nhất hai yếu tố từ hai loại khác nhau. Hai mật khẩu không phải là MFA. Mật khẩu cộng với câu hỏi bảo mật là MFA yếu, vì cả hai đều là yếu tố kiến thức có thể bị đoán hoặc bị tấn công lừa đảo.
Các phương pháp xác thực đa yếu tố (MFA) phổ biến
- Mã SMS — tiện lợi, nhưng dễ bị tấn công bằng cách đánh cắp SIM.
- Ứng dụng xác thực — mã dựa trên thời gian, mạnh hơn tin nhắn SMS.
- Khóa phần cứng — thiết bị vật lý, chống lại các cuộc tấn công lừa đảo.
- Thông báo đẩy — chấp nhận hoặc từ chối trên điện thoại
- Sinh trắc học — dấu vân tay hoặc khuôn mặt như một yếu tố xác thực thứ hai
Không phải tất cả các phương thức xác thực đa yếu tố (MFA) đều giống nhau. Các cuộc tấn công gây mệt mỏi bằng cách gửi liên tục yêu cầu phê duyệt cho đến khi nạn nhân nhấn chấp nhận đã đánh bại các phương pháp dựa trên ứng dụng. Việc đối sánh số và khóa phần cứng giúp khắc phục nhược điểm này. Hãy chọn phương pháp mạnh nhất mà hệ thống của bạn hỗ trợ và bật nó ở mọi nơi có thể.
Comments
No comments yet. Be the first to share a thought.
Leave a comment