Már a többfaktoros hitelesítés is ostrom alatt áll
A kiberbűnözők egyre több erőforrást áldoznak arra, hogy át tudjanak hatolni a kétfaktoros hitelesítések által biztosított védelmi vonalakon.
Rendszeresen lehet hallani, hogy a kizárólag jelszavakra épülő biztonság sok sebből vérzik, és a lehetőségekhez mérten ki kell azt egészíteni további védelmi megoldásokkal. Ennek egyik legjobb módja a többfaktoros hitelesítés, amelynek során a jelszó mellett további adatokat is meg kell adni. Ezek származhatnak tokenekből, SMS-üzenetekből stb. Ennek köszönhetően, ha a támadó meg is kaparintja a jelszót, akkor sem tud hozzáférést szerezni a célkeresztbe állított fiókhoz, szolgáltatáshoz, alkalmazáshoz. Legalábbis legtöbbször.
A CISA (Cybersecurity and Infrastructure Security Agency) szakértői arra hívták fel a figyelmet, hogy azért a többfaktoros hitelesítés sem képes minden esetben helytállni. Egyre több olyan trükkel lehet ugyanis találkozni, amelyek kifejezetten az erős hitelesítéssel védett fiókok feltörésére irányulnak. Ez egyben azt is jelenti, hogy a kiberbűnözők korántsem dőltek a kardjukba annak hallatán, hogy egyre többen védik kiegészítő megoldásokkal a digitális értékeiket.
A CISA szerint jelenleg a felhő alapú szolgáltatások esetében detektálható a legtöbb olyan próbálkozás, amely a kétfaktoros azonosítás megkerülését célozza. Ráadásul már számos sikeres támadás is bekövetkezett, vagyis a kockázatok nagyon is valósak.
Prémium előfizetéssel!
-
A 7-Zip egy fontos biztonsági javítást kapott.
-
A Notepad++ két sebezhetőséget tartalmaz.
-
A Joomla! fejlesztői 10 biztonsági résről számoltak be.
-
A Roundcube Webmail újabb fontos biztonsági frissítést kapott.
-
Az Asterisk fejlesztői biztonsági hibákról számoltak be.
-
Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.
-
A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.
-
A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.
-
A Microsoft két biztonsági hibajavítást adott ki a Microsoft Defenderhez.
-
Számos biztonsági frissítés érkezett a Dovecothoz.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










