POSODOBITEV INTERNETNE VARNOSTI: dvofaktorska avtentikacija in večfaktorska avtentikacija

AnĂșncios

AnĂșncios

Sredi osemdesetih, ko sem začel svojo pot z računalniĆĄko elektroniko, ljudje niso imeli več spletnih računov, kot jih imajo danes. Če ste imeli kakrĆĄen koli »račun«, povezan z računalnikom, ste bili verjetno povezani z vladno agencijo, raziskovalno ustanovo ali nekakĆĄnim akademskim krogom z uporabo ARPANET, CSNET ALI NSFNET, predhodnikov sodobnega interneta.

Druga moĆŸnost je, če ste bili kot jaz in omejeni na skromnejĆĄe računalniĆĄke ĆŸelje, ste uporabili »domači« računalnik (moj je bil Commodore 64) in se povezali s »Bulletin Board Systems«, ki je bil podoben sodobnemu internetu, s pomočjo ĆĄtevca . – Nastavitev modema preko telefonskih omreĆŸij. Naročite se lahko tudi na potroĆĄniĆĄko usmerjene omreĆŸne storitve, kot sta FidoNet ali Compuserve, ki zaračunavajo na minuto.

AnĂșncios

Za dostop do vseh teh čudovitih tehnologij ste, tako kot danes, uporabljali »račun«, ki je bil sestavljen iz uporabniĆĄkega imena (dodeljenega ali izmiĆĄljenega) in gesla. Ti dve stvari sta mu odklenili vsa vrata do interneta. Zahteve za geslo so bile preproste; varnost ni bila pomembna obravnava in kibernetski kriminal je bil relativno redek.


Excess rain pushes crop prices higher

Hitro naprej do danes in stvari so se dramatično spremenile. Čeprav je spletni kriminal eksplodiral do ogromnih razseĆŸnosti pandemije, ĆĄe vedno uporabljamo uporabniĆĄka imena in gesla. Čeprav so zahteve glede gesel postale stroĆŸje in je varnost priĆĄla v ospredje, potrebujemo več v boju za varnost na spletu; uporabniĆĄka imena in gesla niso več dovolj. Vnesite 2FA in MFA.

Dvofaktorska avtentikacija (2FA) in večfaktorska avtentikacija (MFA) sta izraza, ki v bistvu opisujeta isto stvar: način predstavitve dodatnih dokazov (imenovanih »dejavniki«), ki dokazujejo, da ste to, za kar se predstavljate, ko poskuĆĄate dostop do spletne storitve. Celoten proces se imenuje "avtentikacija", kar pomeni, da ste v dobri veri ali "avtentični", pravi "vi".

Stari model uporabniĆĄkega imena/gesla uporablja samo en »faktor«, to je geslo. Eden od razlogov za ĆĄe en "dejavnik" je ta, da je bilo vdrto v toliko zbirk podatkov o geslih, ki so bile izpostavljene vsakomur, ki si ĆŸeli ogledati. Nekateri ljudje so krivi tudi za uporabo ĆĄibkih gesel, ki jih je zlahka uganiti, in jih nikoli ne spremenijo. Drug razlog za potrebo po drugem "dejavniku" je, da veliko ljudi uporablja isto geslo za vse svoje račune. Če imate več dejavnikov, napačna oseba teĆŸje dostopa do računa.

Dejavniki vključujejo nekaj, kar imate (na primer bančno kartico), nekaj, kar veste (na primer geslo ali PIN), nekaj, kar ste (biometrični, na primer prstni odtis ali druge fizične lastnosti, značilne za vas), in nekje, kjer ste (na primer povezane z določenim omreĆŸjem ali informacije o lokaciji, kot je GPS).

Najpogostejơa uporaba večstopenjske avtentikacije je poơiljanje kode v besedilnem sporočilu na vaơ telefon, ko se poskuơate prijaviti v spletni račun. Na primer, v Amazon se prijavite z vnosom gesla (prvi dejavnik). Amazon vam poơlje kodo, ki jo morate vnesti (drugi dejavnik), nato pa vam je dovoljeno uporabljati svoj račun Amazon.

Na ĆŸalost, čeprav se ĆĄe vedno pogosto uporablja, uporaba besedilnih sporočil kot način za pridobivanje kod MFA/2FA ni več priporočljiva. Slabi fantje interneta so naĆĄli veliko različnih načinov za vdiranje v besedilno metodo. Microsoft je novembra lani izdal opozorilo, v katerem je dejal, da bi se morali zaradi varnostnih vpraĆĄanj ljudje odmakniti od 2FA, ki temelji na besedilnih sporočilih, in začeti uporabljati aplikacije za preverjanje pristnosti, kot so Authy, Microsoft Authenticator ali »token secure«, kot je YubiKey.

Naslednji stolpec: kako uporabljati orodja MFA/2FA, kot sta Authy in Yubikey.

Dave Moore, CISSP, popravlja računalnike v Oklahomi od leta 1984. Ustanovitelj je neprofitne organizacije Internet Safety Group Ltd, poučuje pa tudi na seminarjih za usposabljanje skupnosti o internetni varnosti. Dosegljiv je na 405-919-9901 ali internetsafetygroup.org


#INTERNET #SECURITY #UPDATE #TwoFactor #Authentication #MultiFactor #Authentication
Vir slike: www.citynewsokc.com

Pustite komentar

Vaơ e-naslov ne bo objavljen. * označuje zahtevana polja

Pomaknite se na vrh