MFA: δεύτερος παράγοντας που εμποδίζει την κλοπή κωδικού πρόσβασης
Η MFA προσθέτει έναν δεύτερο παράγοντα (κωδικό εφαρμογής, κλειδί υλικού, βιομετρικό στοιχείο) πέρα από τον κωδικό πρόσβασης· η παγίδα στην εξέταση είναι να θεωρήσετε ότι όλες οι μορφές MFA είναι εξίσου ασφαλείς.
Ο πολυπαραγοντικός έλεγχος ταυτότητας (MFA) απαιτεί ένα δεύτερο αποδεικτικό στοιχείο πέρα από τον κωδικό πρόσβασής σας. Σκεφτείτε τον ως διπλή κλειδαριά: ο κωδικός πρόσβασης είναι κάτι που γνωρίζετε και ο δεύτερος παράγοντας είναι κάτι που έχετε (όπως ένα τηλέφωνο που παράγει κωδικό ή ένα κλειδί υλικού) ή κάτι που είστε (όπως το δακτυλικό σας αποτύπωμα). Χωρίς MFA, ένας κλεμμένος κωδικός πρόσβασης παρέχει σε έναν επιτιθέμενο πλήρη πρόσβαση· με MFA, χρειάζεται και αυτόν τον δεύτερο παράγοντα, ο οποίος είναι πολύ δυσκολότερο να κλαπεί. Για παράδειγμα, ένας κωδικός μίας χρήσης από εφαρμογή ελέγχου ταυτότητας είναι πολύ ασφαλέστερος από έναν κωδικό SMS, ο οποίος μπορεί να υποκλαπεί μέσω ανταλλαγής SIM.
Στις ερωτήσεις εξετάσεων, προσέξτε την παγίδα που αντιμετωπίζει όλες τις μορφές MFA ως εξίσου ισχυρές. Οι κωδικοί SMS είναι καλύτεροι από το τίποτα, αλλά είναι ευάλωτοι σε ηλεκτρονικό ψάρεμα και επιθέσεις ανταλλαγής SIM. Τα κλειδιά υλικού (όπως το YubiKey) ή οι βιομετρικοί έλεγχοι είναι ανθεκτικά στο ηλεκτρονικό ψάρεμα και θεωρούνται τα ισχυρότερα. Ένα ακόμη τέχνασμα: η MFA δεν αποτρέπει την κλοπή κωδικού πρόσβασης — περιορίζει τη ζημία. Αν μια ερώτηση ζητά ποια μέθοδος είναι η ασφαλέστερη, επιλέξτε εκείνη που δεν μπορεί να αποτελέσει αντικείμενο ηλεκτρονικού ψαρέματος. Θυμηθείτε επίσης ότι η MFA δεν ταυτίζεται με την επαλήθευση σε δύο βήματα· η δεύτερη χρησιμοποιεί συχνά δύο φορές τον ίδιο τύπο παράγοντα (π.χ. κωδικό πρόσβασης και ερώτηση ασφαλείας), κάτι που είναι ασθενέστερο.
Για να θυμάστε το βασικό σημείο, σκεφτείτε το ακρωνύμιο PHA: Password συν Have ή Are. Ο δεύτερος παράγοντας πρέπει να προέρχεται από διαφορετική κατηγορία από τον κωδικό πρόσβασης. Ένας γρήγορος αυτοέλεγχος: αν κάποιος κλέψει τον κωδικό πρόσβασής σας, μπορεί ακόμη να συνδεθεί; Αν ναι, δεν διαθέτετε MFA. Αν χρειάζεται έναν κωδικό από το τηλέφωνό σας ή το δακτυλικό σας αποτύπωμα, διαθέτετε MFA. Η ισχυρότερη MFA είναι εκείνη που αντιστέκεται στο ηλεκτρονικό ψάρεμα, επομένως τα κλειδιά υλικού ή τα βιομετρικά στοιχεία υπερέχουν των κωδικών εφαρμογής, οι οποίοι υπερέχουν των κωδικών SMS.
Τι προσθέτει ο έλεγχος ταυτότητας πολλαπλών παραγόντων;
Έναν δεύτερο παράγοντα πέρα από τον κωδικό πρόσβασης, όπως έναν κωδικό εφαρμογής, ένα κλειδί υλικού ή έναν βιομετρικό έλεγχο.