AĆœURIRANJE SIGURNOSTI NA INTERNETU: Dvofaktorska autentifikacija i viĆĄefaktorska autentifikacija

AnĂșncios

AnĂșncios

Sredinom 1980-ih, kada sam započeo svoje putovanje sa kompjuterskom elektronikom, ljudi nisu imali viĆĄe naloga na mreĆŸi kao danas. Ako ste imali bilo kakav „nalog“ povezan sa računarom, verovatno ste bili povezani sa vladinom agencijom, istraĆŸivačkim objektom ili nekom vrstom akademije, koristeći ARPANET, CSNET ILI NSFNET, preteče modernog interneta.

Alternativno, da ste poput mene i ograničeni na skromnije računarske aspiracije, koristili biste "kućni" računar (moj je bio Commodore 64) i povezivali se na "Bulletin Board Systems", koji su bili slični modernom Internetu, koristeći brojač . – PodeĆĄavanje modema preko telefonskih mreĆŸa. Također se moĆŸete pretplatiti na mreĆŸne usluge orijentirane na potroĆĄače kao ĆĄto su FidoNet ili Compuserve, koje se naplaćuju u minuti.

AnĂșncios

Da biste pristupili svim ovim divnim tehnologijama, koristili ste, kao i danas, „nalog“, koji se sastojao od korisničkog imena (bilo dodijeljenog ili izmiơljenog od vas) i lozinke. Ove dvije stvari su mu otključale sva vrata interneta koja je imao. Zahtjevi za lozinku bili su jednostavni; sigurnost nije bila glavna tema, a sajber kriminal je bio relativno rijedak.


Excess rain pushes crop prices higher

Brzo naprijed do danas i stvari su se dramatično promijenile. Iako je online kriminal eksplodirao do kolosalnih pandemijskih razmjera, joĆĄ uvijek koristimo korisnička imena i lozinke. Iako su zahtjevi lozinke postali stroĆŸi i sigurnost je doĆĄla u fokus, potrebno nam je viĆĄe u borbi da ostanemo sigurni na mreĆŸi; korisnička imena i lozinke viĆĄe nisu dovoljni. Unesite 2FA i MFA.

Dvofaktorska autentikacija (2FA) i viĆĄefaktorska autentikacija (MFA) su termini koji opisuju u suĆĄtini istu stvar: način predstavljanja dodatnih dokaza (koji se nazivaju "faktori") da dokaĆŸete da ste ono za ĆĄta kaĆŸete da jeste kada pokuĆĄavate pristupite online usluzi. Cijeli proces se zove “autentikacija”, tj. vi ste u dobroj vjeri, ili “autentični”, pravi “vi”.

Stari model korisničkog imena/lozinke koristi samo jedan “faktor”, a to je lozinka. Jedan od razloga da imamo joĆĄ jedan „faktor“ je taj ĆĄto je toliko baza podataka lozinki hakovano i izloĆŸeno svakome ko ĆŸeli da pogleda. Neki ljudi su također krivi za koriĆĄtenje slabih, lako pogodnih lozinki koje nikada ne mijenjaju. JoĆĄ jedan razlog da treba joĆĄ jedan “faktor” je taj ĆĄto mnogi ljudi koriste istu lozinku za sve svoje račune. Imajući viĆĄe faktora, pogreĆĄnoj osobi je teĆŸe pristupiti računu.

Faktori uključuju neĆĄto ĆĄto imate (kao ĆĄto je bankovna kartica), neĆĄto ĆĄto znate (kao ĆĄto je lozinka ili PIN), neĆĄto ĆĄto jeste (biometrijski, kao ĆĄto je otisak prsta ili druge fizičke karakteristike jedinstvene za vas) i negdje gdje se nalazite (npr. kao povezani na određenu mreĆŸu ili informacije o lokaciji kao ĆĄto je GPS).

Najčeơća upotreba viĆĄefaktorske autentifikacije je slanje koda u tekstualnoj poruci na vaĆĄ telefon kada pokuĆĄate da se prijavite na nalog na mreĆŸi. Na primjer, prijavljujete se na Amazon unosom lozinke (prvi faktor). Amazon vam ĆĄalje kod koji morate unijeti (drugi faktor) i tada vam je dozvoljeno da koristite svoj Amazon račun.

NaĆŸalost, iako se i dalje ĆĄiroko koristi, viĆĄe se ne preporučuje koriĆĄtenje tekstualnih poruka kao načina za dobivanje MFA/2FA kodova. LoĆĄi momci na internetu pronaĆĄli su mnogo različitih načina da hakuju tekstualnu metodu. Microsoft je zapravo izdao upozorenje proĆĄlog novembra u kojem kaĆŸe da bi, zbog sigurnosnih razloga, ljudi trebali odstupiti od 2FA baziranog na tekstualnim porukama i početi koristiti aplikacije za autentifikaciju kao ĆĄto su Authy, Microsoft Authenticator ili „token secure“ kao ĆĄto je YubiKey.

Sljedeća kolona: kako koristiti MFA/2FA alate kao ơto su Authy i Yubikey.

Dave Moore, CISSP, popravlja računare u Oklahomi od 1984. Osnivač neprofitne Internet Safety Group Ltd, on također predaje seminare za obuku u zajednici o sigurnosti na Internetu. MoĆŸe se dobiti na 405-919-9901 ili internetsafetygroup.org


#INTERNET #SECURITY #UPDATE #TwoFactor #Aauthentication #MultiFactor #Authentication
Izvor slike: www.citynewsokc.com

Ostavite komentar

Vaơa email adresa neće biti objavljivana. Neophodna polja su označena sa *

Skrolujte do Vrh