AnĂșncios
AnĂșncios
Sredinom 1980-ih, kada sam zapoÄeo svoje putovanje sa kompjuterskom elektronikom, ljudi nisu imali viĆĄe naloga na mreĆŸi kao danas. Ako ste imali bilo kakav ânalogâ povezan sa raÄunarom, verovatno ste bili povezani sa vladinom agencijom, istraĆŸivaÄkim objektom ili nekom vrstom akademije, koristeÄi ARPANET, CSNET ILI NSFNET, preteÄe modernog interneta.
Alternativno, da ste poput mene i ograniÄeni na skromnije raÄunarske aspiracije, koristili biste "kuÄni" raÄunar (moj je bio Commodore 64) i povezivali se na "Bulletin Board Systems", koji su bili sliÄni modernom Internetu, koristeÄi brojaÄ . â PodeĆĄavanje modema preko telefonskih mreĆŸa. TakoÄer se moĆŸete pretplatiti na mreĆŸne usluge orijentirane na potroĆĄaÄe kao ĆĄto su FidoNet ili Compuserve, koje se naplaÄuju u minuti.
AnĂșncios
Da biste pristupili svim ovim divnim tehnologijama, koristili ste, kao i danas, ânalogâ, koji se sastojao od korisniÄkog imena (bilo dodijeljenog ili izmiĆĄljenog od vas) i lozinke. Ove dvije stvari su mu otkljuÄale sva vrata interneta koja je imao. Zahtjevi za lozinku bili su jednostavni; sigurnost nije bila glavna tema, a sajber kriminal je bio relativno rijedak.
Brzo naprijed do danas i stvari su se dramatiÄno promijenile. Iako je online kriminal eksplodirao do kolosalnih pandemijskih razmjera, joĆĄ uvijek koristimo korisniÄka imena i lozinke. Iako su zahtjevi lozinke postali stroĆŸi i sigurnost je doĆĄla u fokus, potrebno nam je viĆĄe u borbi da ostanemo sigurni na mreĆŸi; korisniÄka imena i lozinke viĆĄe nisu dovoljni. Unesite 2FA i MFA.
Dvofaktorska autentikacija (2FA) i viĆĄefaktorska autentikacija (MFA) su termini koji opisuju u suĆĄtini istu stvar: naÄin predstavljanja dodatnih dokaza (koji se nazivaju "faktori") da dokaĆŸete da ste ono za ĆĄta kaĆŸete da jeste kada pokuĆĄavate pristupite online usluzi. Cijeli proces se zove âautentikacijaâ, tj. vi ste u dobroj vjeri, ili âautentiÄniâ, pravi âviâ.
Stari model korisniÄkog imena/lozinke koristi samo jedan âfaktorâ, a to je lozinka. Jedan od razloga da imamo joĆĄ jedan âfaktorâ je taj ĆĄto je toliko baza podataka lozinki hakovano i izloĆŸeno svakome ko ĆŸeli da pogleda. Neki ljudi su takoÄer krivi za koriĆĄtenje slabih, lako pogodnih lozinki koje nikada ne mijenjaju. JoĆĄ jedan razlog da treba joĆĄ jedan âfaktorâ je taj ĆĄto mnogi ljudi koriste istu lozinku za sve svoje raÄune. ImajuÄi viĆĄe faktora, pogreĆĄnoj osobi je teĆŸe pristupiti raÄunu.
Faktori ukljuÄuju neĆĄto ĆĄto imate (kao ĆĄto je bankovna kartica), neĆĄto ĆĄto znate (kao ĆĄto je lozinka ili PIN), neĆĄto ĆĄto jeste (biometrijski, kao ĆĄto je otisak prsta ili druge fiziÄke karakteristike jedinstvene za vas) i negdje gdje se nalazite (npr. kao povezani na odreÄenu mreĆŸu ili informacije o lokaciji kao ĆĄto je GPS).
NajÄeĆĄÄa upotreba viĆĄefaktorske autentifikacije je slanje koda u tekstualnoj poruci na vaĆĄ telefon kada pokuĆĄate da se prijavite na nalog na mreĆŸi. Na primjer, prijavljujete se na Amazon unosom lozinke (prvi faktor). Amazon vam ĆĄalje kod koji morate unijeti (drugi faktor) i tada vam je dozvoljeno da koristite svoj Amazon raÄun.
NaĆŸalost, iako se i dalje ĆĄiroko koristi, viĆĄe se ne preporuÄuje koriĆĄtenje tekstualnih poruka kao naÄina za dobivanje MFA/2FA kodova. LoĆĄi momci na internetu pronaĆĄli su mnogo razliÄitih naÄina da hakuju tekstualnu metodu. Microsoft je zapravo izdao upozorenje proĆĄlog novembra u kojem kaĆŸe da bi, zbog sigurnosnih razloga, ljudi trebali odstupiti od 2FA baziranog na tekstualnim porukama i poÄeti koristiti aplikacije za autentifikaciju kao ĆĄto su Authy, Microsoft Authenticator ili âtoken secureâ kao ĆĄto je YubiKey.
SljedeÄa kolona: kako koristiti MFA/2FA alate kao ĆĄto su Authy i Yubikey.
Dave Moore, CISSP, popravlja raÄunare u Oklahomi od 1984. OsnivaÄ neprofitne Internet Safety Group Ltd, on takoÄer predaje seminare za obuku u zajednici o sigurnosti na Internetu. MoĆŸe se dobiti na 405-919-9901 ili internetsafetygroup.org
#INTERNET #SECURITY #UPDATE #TwoFactor #Aauthentication #MultiFactor #Authentication
Izvor slike: www.citynewsokc.com