Лучшие практики многофакторной аутентификации

Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙

Крупные утечки данных, которые потенциально подвергают ваши данные риску попасть в руки злоумышленников, стали повседневным явлением. Самый простой способ защитить себя, даже если ваш пароль скомпрометирован, — использовать двухфакторную аутентификацию , но не все методы многофакторной аутентификации одинаковы.

3 лучших метода MFA

Тот факт, что MFA обеспечивает дополнительный уровень безопасности, не означает, что киберпреступники не могут обойти MFA и получить доступ к вашим данным. Однако если вы используете один из этих методов, вероятность взлома кода очень мала.

Физический ключ безопасности

На компьютере установлен физический ключ безопасности.

Представьте себе, что вы можете получить доступ к своему компьютеру так же, как вы открываете дверь, — с помощью одного лишь ключа. Физический ключ безопасности — это физический ключ, который при вставке в USB-порт предоставляет вам доступ к вашему компьютеру. Однако самым большим недостатком использования физического ключа безопасности является то, что в случае его утери доступ к устройству становится довольно затруднительным.

Важно отметить, что существует два типа ключей безопасности: Bluetooth и USB. Хотя оба варианта чрезвычайно безопасны, физические ключи безопасности с поддержкой Bluetooth уязвимы для взлома, при котором пароли, отправленные по Bluetooth, могут быть украдены. Подобная атака невозможна при использовании USB-ключа безопасности.

Биометрическая аутентификация

Лучшие практики многофакторной аутентификации
Биометрический вход

Что, если бы вместо того, чтобы носить ключи в кармане, вы сами были бы ключом? Биометрическая аутентификация подразумевает использование для аутентификации части тела. Распространенные биометрические методы включают использование лица человека, отпечатков пальцев, голоса, почерка и рисунка вен.

Биометрическая аутентификация стала популярной в последние годы с тех пор, как в 2013 году Apple представила Touch ID (устройства Android также получили биометрию отпечатков пальцев в 2014 году с Android 4.4). Многие люди начали использовать биометрию для аутентификации, поскольку она проста в использовании и чрезвычайно безопасна. В отличие от физических ключей, которые можно потерять или украсть, вы ведь никогда не забудете свой палец в ресторане, верно?

Одноразовый пароль (приложение-аутентификатор)

Одноразовый пароль (OTP) — это уникальный одноразовый пароль, который необходимо использовать в течение определенного периода времени, прежде чем истечет его срок действия. Существует много способов получить одноразовый пароль, но наиболее безопасным является использование приложения-аутентификатора, например Google Authenticator .

Лучшие практики многофакторной аутентификации

С Google Authenticator у вас есть до 60 секунд, чтобы ввести одноразовый пароль, прежде чем сгенерировать новый одноразовый пароль. Не все методы OTP одинаково безопасны. Одноразовые пароли, отправленные по SMS и электронной почте, не так безопасны.

Другие методы МФА

Использование любого метода МФА лучше, чем не использование вообще никакого. Однако некоторые методы лучше других. Вот оставшиеся лучшие практики.

Push-уведомления

Помимо оповещения о получении нового сообщения в Instagram или рекламного предложения, push-уведомления также могут использоваться в целях безопасности. Если эта функция включена, push-уведомления будут отправляться через выбранное вами приложение и должны быть одобрены или отклонены. Преимущество push-уведомлений в том, что они не требуют ввода символов, как, например, приложение для аутентификации.

Удобные push-уведомления, обеспечивающие надежную безопасность и скорость. Главным недостатком является то, что в случае утери или кражи вашего устройства вору понадобится только доступ к вашему разблокированному телефону для аутентификации с помощью push-уведомления.

Телефон

Предположим, вы вошли в свой банковский счет, но у вас включена двухфакторная аутентификация через телефонный звонок. После того, как вы введете правильное имя пользователя и пароль, вам позвонят на указанный номер и сообщат второй пароль. Этот метод достаточно безопасен, если у вас есть доступ к телефону, однако телефон легко может быть украден или потерян. Не говоря уже о том, что большинство телефонных звонков не зашифрованы. Если вас атакует опытный хакер, он может прослушивать ваши звонки. Отправив незашифрованный пароль, они могут легко украсть ваш пароль и получить доступ к вашей учетной записи.

Одноразовый пароль (СМС или электронная почта)

Лучшие практики многофакторной аутентификации

Одноразовый пароль, отправленный по SMS или электронной почте, не является небезопасным; Однако они являются одними из наименее безопасных способов аутентификации пользователей. Возможность оповещения посредством СМС и электронной почты привлекательна тем, что она проста и удобна в реализации. Менее технически подкованные пользователи могут не захотеть настраивать приложение-аутентификатор, не знать (или не хотеть) включить биометрическую аутентификацию или даже не знать, что такое физический ключ безопасности.

Проблема в том, что SMS и даже электронная почта могут быть скомпрометированы. Двухфакторная аутентификация бесполезна, если второй пароль отправляется киберпреступнику. SMS-сообщения также могут быть отправлены в незашифрованном виде и перехвачены.

Контрольный вопрос

Мы все когда-то заполняли контрольные вопросы. Распространенные контрольные вопросы включают в себя вопрос о девичьей фамилии вашей матери, имени вашего домашнего животного и месте вашего рождения.

Проблема с этими вопросами в том, что любой, кто просматривает ваш аккаунт Facebook, может узнать эту информацию. Еще одна большая проблема в том, что эти ответы можно забыть. Пароли и имена пользователей часто записываются, будь то в менеджере паролей или в другом месте; Однако ответы на контрольные вопросы отсутствуют. Если вы забудете ответ, киберпреступники не смогут получить доступ к вашей учетной записи, но и вы тоже.

Лучшие практики многофакторной аутентификации
Пример контрольного вопроса Microsoft

Вам доступно несколько методов многофакторной аутентификации на выбор. Теперь, когда вы знаете, какой метод наиболее безопасен, вы можете принимать более обоснованные решения о том, как лучше всего защитить свои данные. Независимо от того, какой метод вы выберете, помните, что любая 2FA лучше, чем ее отсутствие.

Sign up and earn $1000 a day ⋙

Leave a Comment

Нужно ли мне выключать автоматический выключатель кондиционера?

Нужно ли мне выключать автоматический выключатель кондиционера?

Можно ли выключить кондиционер с помощью пульта дистанционного управления или мне следует также выключить автоматический выключатель, чтобы сэкономить электроэнергию? Этот вопрос волнует многих людей с приближением лета.

Таблица кодов частот многофункционального управления для марок кондиционеров

Таблица кодов частот многофункционального управления для марок кондиционеров

Ознакомьтесь с таблицей кодов частот многофункционального управления популярных марок кондиционеров на рынке.

Чистая ли и пригодна ли к использованию вода, вытекающая из кондиционера?

Чистая ли и пригодна ли к использованию вода, вытекающая из кондиционера?

Многие задаются вопросом, чистая ли вода, вытекающая из кондиционера, и можно ли ее использовать повторно? Подробности читайте в статье ниже.

Самые большие сюрпризы об актерском составе «Мстителей: Судный день»

Самые большие сюрпризы об актерском составе «Мстителей: Судный день»

Раскрыт актерский состав фильма «Мстители: Судный день», а последний фильм киновселенной Marvel преподносит несколько больших сюрпризов.

Вещи, которые засоряют спальню и занимают место

Вещи, которые засоряют спальню и занимают место

Спальня — самое расслабляющее место в доме. Поэтому не превращайте комнату в беспорядок, совершая следующие ошибки.

Состав DTCL Dragon, сборка TFT Dragon, сезон 12

Состав DTCL Dragon, сборка TFT Dragon, сезон 12

TFT Dragon 12 сезона — небольшой клан, который легко объединить с другими генералами в Truth Arena 12 сезона.

TFT Сезон 12: Как играть, создать отряд, экипировать предметы для TFT

TFT Сезон 12: Как играть, создать отряд, экипировать предметы для TFT

Портал 12 сезона DTCL — это гонка, в которой многие хотят принять участие из-за уникальных особенностей Портала.

Как заботиться о себе, когда вы больны

Как заботиться о себе, когда вы больны

Умение заботиться о себе во время болезни — это базовый жизненный навык. В этой статье вы найдете полезную информацию о том, как улучшить самочувствие во время болезни.

Способы стать лучше в Новом году

Способы стать лучше в Новом году

Наступает новый год. Хотите ли вы изменить себя, чтобы улучшить качество жизни и найти лучшую работу? Итак, вот несколько простых способов стать лучшей версией себя в новом году.

Крупная компания, занимающаяся кибербезопасностью, только что подверглась взлому, в результате чего было потеряно 440 ГБ данных.

Крупная компания, занимающаяся кибербезопасностью, только что подверглась взлому, в результате чего было потеряно 440 ГБ данных.

Всемирно известная компания по кибербезопасности Fortinet только что официально подтвердила, что с сервера Microsoft Sharepoint компании был украден большой объем пользовательских данных, информация о котором была опубликована на хакерском форуме рано утром 15 сентября.

6 функций Samsung Galaxy, которые удерживают пользователей от перехода на Google Pixel

6 функций Samsung Galaxy, которые удерживают пользователей от перехода на Google Pixel

Когда вы захотите перейти на Pixel, следующие важные функции телефонов Samsung заставят многих людей передумать.

Строительство самого большого в мире квартала, напечатанного на 3D-принтере, близится к завершению

Строительство самого большого в мире квартала, напечатанного на 3D-принтере, близится к завершению

Принтер ICON Vulcan в Джорджтауне, штат Техас, близок к завершению строительства 100 домов в поселке Wolf Ranch, создавая крупнейший в мире район, напечатанный на 3D-принтере.

Новая технология аккумуляторов вскоре может заменить литий-ионные

Новая технология аккумуляторов вскоре может заменить литий-ионные

Group1, стартап из Техаса (США), только что анонсировал первую в мире калий-ионную батарею (KiB) стандартного для отрасли размера 18650, обещающую заменить литий-ионные батареи.

Первый в мире кандидат на основе искусственного интеллекта будет баллотироваться на всеобщих выборах

Первый в мире кандидат на основе искусственного интеллекта будет баллотироваться на всеобщих выборах

ИИ Стив — виртуальный кандидат, созданный искусственным интеллектом (ИИ) на основе прототипа бизнесмена Стива Эндакотта, который будет баллотироваться на всеобщих выборах этого года в районе Брайтон-Павильон — прибрежном городе на юге Англии.

Станет ли ручное редактирование фотографий ненужным по мере развития искусственного интеллекта?

Станет ли ручное редактирование фотографий ненужным по мере развития искусственного интеллекта?

Вы, вероятно, слышали о том, что все аспекты творчества устареют из-за ИИ. Однако это не совсем так. Ручное редактирование фотографий не исчезнет, ​​даже несмотря на развитие искусственного интеллекта, и вот почему.