多因素身份驗證 (MFA) 要求在授予存取權限之前提供多種身份驗證資訊。僅密碼算一個因素,密碼加上手機驗證碼算兩個因素。道理很簡單:即使攻擊者竊取了您的密碼,也無法存取您的帳戶。 MFA 可以阻止絕大多數基於憑證的攻擊,因此它在所有安全檢查清單中都佔據重要位置。
這些因素大致分為三類:您知道的資訊:密碼、PIN碼、安全問題;您擁有的物品:手機、硬體令牌、智慧卡;以及您自身的特徵:指紋、臉部辨識、語音辨識。強大的多因素身份驗證 (MFA) 至少會結合其中兩類資訊。兩個密碼並非多因素身份驗證。密碼加安全問題也屬於弱驗證,因為兩者都屬於知識因素,容易被猜測或透過網路釣魚取得。
常用多因素分析方法
- 簡訊驗證碼-方便,但容易受到SIM卡互換攻擊
- 身份驗證器應用程式-基於時間的驗證碼,比簡訊更安全。
- 硬體鑰匙-實體設備,可抵禦網路釣魚攻擊
- 推播通知-在手機上批准或拒絕
- 生物辨識技術-指紋或臉部辨識作為第二因素
並非所有多因素身份驗證 (MFA) 都一樣。推送疲勞攻擊(攻擊者會不斷發送批准請求,直到受害者點擊接受)已經破解了基於應用程式的驗證方法。數位匹配和硬體密鑰彌補了這一漏洞。選擇您的系統支援的最強驗證方法,並在所有提供該功能的地方啟用它。
Comments
No comments yet. Be the first to share a thought.
Leave a comment