MFA: вторият фактор, който възпрепятства злоупотребата с открадната парола
MFA добавя втори фактор — код от приложение, хардуерен ключ или биометрични данни — освен паролата; изпитната уловка е да се приеме, че всички методи за MFA са еднакво сигурни.
Слушай тази страница (бета)
Многофакторното удостоверяване (MFA) изисква второ доказателство за самоличност освен паролата ви. Представете си го като двойна ключалка: паролата е нещо, което знаете, а вторият фактор е нещо, което притежавате, като телефон, генериращ код, или хардуерен ключ, или нещо, което сте, като пръстовия ви отпечатък. Без MFA откраднатата парола предоставя на нападателя пълен достъп; при MFA той все още се нуждае от втория фактор, който се открадва много по-трудно. Например еднократен код от приложение за удостоверяване е значително по-сигурен от SMS код, който може да бъде прихванат чрез подмяна на SIM карта.
При изпитни въпроси внимавайте за подвеждащото твърдение, че всички форми на MFA са еднакво надеждни. SMS кодовете са по-добри от липсата на защита, но са уязвими на фишинг и атаки чрез подмяна на SIM карта. Хардуерните ключове (като YubiKey) или биометричните проверки са устойчиви на фишинг и се смятат за най-надеждни. Друга уловка: MFA не предотвратява кражбата на пароли, а ограничава причинените вреди. Ако във въпрос се пита кой метод е най-сигурен, изберете този, който не може да бъде компрометиран чрез фишинг. Не забравяйте също, че MFA не е същото като проверката в две стъпки; при последната често един и същ вид фактор се използва два пъти (напр. парола плюс таен въпрос), което осигурява по-слаба защита.
За да запомните основното, мислете за съкращението PHA: Password плюс Have или Are — нещо, което знаете, плюс нещо, което притежавате или сте. Вторият фактор трябва да е от категория, различна от тази на паролата. Бърза самопроверка: ако някой открадне паролата Ви, може ли въпреки това да влезе в профила? Ако да, не разполагате с MFA. Ако му е необходим код от телефона Ви или пръстовият Ви отпечатък, разполагате с MFA. Най-надеждната MFA е устойчивата на фишинг, затова хардуерните ключове или биометричните данни са по-сигурни от кодовете от приложение, които на свой ред са по-сигурни от SMS кодовете.
Какво добавя многофакторното удостоверяване?
Втори фактор освен паролата, като например код от приложение, хардуерен ключ или биометрична проверка.