Már a többfaktoros hitelesítés is ostrom alatt áll

​A kiberbűnözők egyre több erőforrást áldoznak arra, hogy át tudjanak hatolni a kétfaktoros hitelesítések által biztosított védelmi vonalakon.
 

Rendszeresen lehet hallani, hogy a kizárólag jelszavakra épülő biztonság sok sebből vérzik, és a lehetőségekhez mérten ki kell azt egészíteni további védelmi megoldásokkal. Ennek egyik legjobb módja a többfaktoros hitelesítés, amelynek során a jelszó mellett további adatokat is meg kell adni. Ezek származhatnak tokenekből, SMS-üzenetekből stb. Ennek köszönhetően, ha a támadó meg is kaparintja a jelszót, akkor sem tud hozzáférést szerezni a célkeresztbe állított fiókhoz, szolgáltatáshoz, alkalmazáshoz. Legalábbis legtöbbször.
 
A CISA (Cybersecurity and Infrastructure Security Agency) szakértői arra hívták fel a figyelmet, hogy azért a többfaktoros hitelesítés sem képes minden esetben helytállni. Egyre több olyan trükkel lehet ugyanis találkozni, amelyek kifejezetten az erős hitelesítéssel védett fiókok feltörésére irányulnak. Ez egyben azt is jelenti, hogy a kiberbűnözők korántsem dőltek a kardjukba annak hallatán, hogy egyre többen védik kiegészítő megoldásokkal a digitális értékeiket.
 
A CISA szerint jelenleg a felhő alapú szolgáltatások esetében detektálható a legtöbb olyan próbálkozás, amely a kétfaktoros azonosítás megkerülését célozza. Ráadásul már számos sikeres támadás is bekövetkezett, vagyis a kockázatok nagyon is valósak.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Soron kívüli biztonsági frissítés érkezett az Adobe ColdFusionhöz.

  2. 4

    A Mozilla egy biztonsági rést foltozott be a Firefox webböngészőn.

  3. 3

    A Podman egy közepes veszélyességű hiba miatt tehet kiszolgáltatottá szenzitív adatokat.

  4. 4

    A ModSecurity kapcsán két sérülékenységre derült fény.

  5. 3

    Az Asterisk fejlesztői húsz biztonsági rést foltoztak be.

  6. 4

    A Vim kapcsán újabb két sebezhetőségre derült fény.

  7. 3

    A Red Hat OpenShift Container Platform új verziója két biztonsági hibát orvosol.

  8. 3

    A Graylog kapcsán két sebezhetőség megszüntetésére nyílt lehetőség.

  9. 3

    A PyPDF újabb biztonsági frissítést kapott.

  10. 3

    A Squid két biztonsági hibát tartalmaz.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség