Már a többfaktoros hitelesítés is ostrom alatt áll
A kiberbűnözők egyre több erőforrást áldoznak arra, hogy át tudjanak hatolni a kétfaktoros hitelesítések által biztosított védelmi vonalakon.
Rendszeresen lehet hallani, hogy a kizárólag jelszavakra épülő biztonság sok sebből vérzik, és a lehetőségekhez mérten ki kell azt egészíteni további védelmi megoldásokkal. Ennek egyik legjobb módja a többfaktoros hitelesítés, amelynek során a jelszó mellett további adatokat is meg kell adni. Ezek származhatnak tokenekből, SMS-üzenetekből stb. Ennek köszönhetően, ha a támadó meg is kaparintja a jelszót, akkor sem tud hozzáférést szerezni a célkeresztbe állított fiókhoz, szolgáltatáshoz, alkalmazáshoz. Legalábbis legtöbbször.
A CISA (Cybersecurity and Infrastructure Security Agency) szakértői arra hívták fel a figyelmet, hogy azért a többfaktoros hitelesítés sem képes minden esetben helytállni. Egyre több olyan trükkel lehet ugyanis találkozni, amelyek kifejezetten az erős hitelesítéssel védett fiókok feltörésére irányulnak. Ez egyben azt is jelenti, hogy a kiberbűnözők korántsem dőltek a kardjukba annak hallatán, hogy egyre többen védik kiegészítő megoldásokkal a digitális értékeiket.
A CISA szerint jelenleg a felhő alapú szolgáltatások esetében detektálható a legtöbb olyan próbálkozás, amely a kétfaktoros azonosítás megkerülését célozza. Ráadásul már számos sikeres támadás is bekövetkezett, vagyis a kockázatok nagyon is valósak.
Prémium előfizetéssel!
-
Az Oracle elérhetővé tette a Database Server negyedéves biztonsági frissítéseit.
-
Az Oracle 34 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle 11 biztonsági hibát tárt fel a Java SE kapcsán.
-
A Microsoft soron kívüli biztonsági frissítést adott ki az ASP.NET kapcsán.
-
A Git for Windows kapcsán egy biztonsági hiba javítására nyílt lehetőség.
-
A Xen egy biztonsági hiba miatt kapott frissítést.
-
A PyPDF fejlesztő három biztonsági rést foltoztak be.
-
Az ATEN Unizon egy sérülékenység miatt kapott frissítést.
-
A Drupal három biztonsági hiba miatt kapott frissítést.
-
A HAProxy kapcsán egy hibajavítás vált leölthetővé.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











