Anuncios
Anuncios
La mijlocul anilor 1980, cĂąnd mi-am Ăźnceput cÄlÄtoria cu electronicele computerelor, oamenii nu aveau mai multe conturi online, aÈa cum au astÄzi. DacÄ aveai orice fel de âcontâ legat de computer, probabil cÄ erai conectat la o agenÈie guvernamentalÄ, un centru de cercetare sau un fel de mediul academic, folosind ARPANET, CSNET SAU NSFNET, precursorii internetului modern.
Alternativ, dacÄ erai ca mine Èi te limitai la aspiraÈii de calcul mai modeste, foloseai un computer âde casÄâ (al meu era un Commodore 64) Èi te conectai la âBulletin Board Systemsâ, care erau similare cu internetul modern, folosind un contor. . â Configurarea modemului prin intermediul reÈelelor telefonice. De asemenea, vÄ puteÈi abona la servicii de reÈea orientate spre consumatori, cum ar fi FidoNet sau Compuserve, care se taxeazÄ pe minut.
Anuncios
Pentru a accesa toate aceste tehnologii minunate, ai folosit, la fel ca Èi astÄzi, un âcontâ, care consta dintr-un nume de utilizator (fie atribuit, fie inventat de tine) Èi o parolÄ. Aceste douÄ lucruri i-au deschis toate uÈile la internet pe care le avea. CerinÈele privind parola au fost simple; securitatea nu a fost un aspect major, iar criminalitatea ciberneticÄ a fost relativ rarÄ.
AvanzÄ rapid pĂąnÄ astÄzi, iar lucrurile s-au schimbat dramatic. Chiar dacÄ criminalitatea online a explodat la proporÈii colosale de pandemie, ĂźncÄ folosim nume de utilizator Èi parole. DeÈi cerinÈele privind parola au devenit mai stricte Èi securitatea a intrat Ăźn centrul atenÈiei, avem nevoie de mai mult Ăźn lupta pentru a rÄmĂąne Ăźn siguranÈÄ online; numele de utilizator Èi parolele nu mai sunt suficiente. IntroduceÈi 2FA Èi MFA.
Autentificarea cu doi factori (2FA) Èi autentificarea cu mai mulÈi factori (MFA) sunt termeni care descriu Ăźn esenÈÄ acelaÈi lucru: o modalitate de a prezenta dovezi suplimentare (numite âfactoriâ) pentru a dovedi cÄ eÈti cine spui cÄ eÈti atunci cĂąnd Ăźncerci sÄ acceseazÄ un serviciu online. Ăntregul proces se numeÈte âautentificareâ, adicÄ eÈti de bunÄ-credinÈÄ, sau âautenticâ, adevÄratul âtuâ.
Vechiul model de nume de utilizator/parolÄ foloseÈte un singur âfactorâ, care este parola. Un motiv pentru a avea un alt âfactorâ este cÄ atĂąt de multe baze de date cu parole au fost piratate Èi expuse oricui Ăźi pasÄ sÄ caute. Unii oameni sunt, de asemenea, vinovaÈi de folosirea parolelor slabe, uÈor de ghicit, pe care nu le schimbÄ niciodatÄ. Un alt motiv pentru a avea nevoie de un alt âfactorâ este cÄ mulÈi oameni folosesc aceeaÈi parolÄ pentru toate conturile lor. AvĂąnd mai mulÈi factori, este mai dificil pentru persoana greÈitÄ sÄ acceseze un cont.
Factorii includ ceva ce ai (cum ar fi un card bancar), ceva ce Ètii (cum ar fi o parolÄ sau PIN), ceva ce eÈti (biometric, cum ar fi amprenta digitalÄ sau alte caracteristici fizice unice pentru tine) Èi undeva unde te afli (cum ar fi ca fiind conectat la o anumitÄ reÈea sau informaÈii despre locaÈie, cum ar fi GPS).
Cea mai obiÈnuitÄ utilizare a autentificÄrii cu mai mulÈi factori este trimiterea unui cod Ăźntr-un mesaj text cÄtre telefon atunci cĂąnd ĂźncercaÈi sÄ vÄ conectaÈi la un cont online. De exemplu, vÄ conectaÈi la Amazon introducĂąnd parola (primul factor). Amazon ĂźÈi trimite un cod pe care trebuie sÄ Ăźl introduci (al doilea factor) Èi apoi ĂźÈi este permis sÄ-Èi foloseÈti contul Amazon.
Din pÄcate, deÈi ĂźncÄ folositÄ pe scarÄ largÄ, utilizarea mesajelor text ca modalitate de a obÈine coduri MFA/2FA nu mai este recomandatÄ. BÄieÈii rÄi ai internetului au gÄsit multe moduri diferite de a pirata metoda textului. De fapt, Microsoft a emis o alertÄ Ăźn noiembrie anul trecut, spunĂąnd cÄ, din cauza problemelor de securitate, oamenii ar trebui sÄ se ĂźndepÄrteze de 2FA bazat pe mesaje text Èi sÄ ĂźnceapÄ sÄ foloseascÄ aplicaÈii de autentificare precum Authy, Microsoft Authenticator sau âtoken secureâ precum YubiKey.
Coloana urmÄtoare: cum sÄ utilizaÈi instrumente MFA/2FA precum Authy Èi Yubikey.
Dave Moore, CISSP, a reparat computere Ăźn Oklahoma din 1984. Fondator al organizaÈiei non-profit Internet Safety Group Ltd, el predÄ, de asemenea, seminarii de instruire comunitare despre siguranÈa pe internet. El poate fi contactat la 405-919-9901 sau internetsafetygroup.org
#INTERNET #SECURITY #UPDATE #TwoFactor #Authentication #MultiFactor #Authentication
Sursa imagine: www.citynewsokc.com