搜索 推特 向右箭头 邮件笔划 向左箭头 邮件固体 脸书 行人 加 向上倾斜 杂志加
帮助网络安全-每日信息安全新闻,重点关注企业安全。
  • 新闻
  • 特征
  • 专家分析
  • 评论
  • 大事记
  • 白皮书
  • 行业新闻
  • 时事通讯
  • (IN)安全杂志

精选 新闻

  • 2021年值得关注的数据行业趋势
  • 大规模的IT员工断开连接阻碍了远程生产力
  • SOC分析人员超负荷工作,但作用比以往任何时候都重要
  • 2021年1月,星期二补丁:Microsoft插入Defender零日RCE
  • 太阳风 黑客调查揭示了新的Sunspot恶意软件
 Zeljka Zorz
Zeljka Zorz ,执行编辑,Help Net Security
2020年11月12日
分享

微软 建议用户停止使用基于SMS和语音的MFA

微软身份安全总监Alex Weinert(Alex Weinert)表示,应避免依赖于通过SMS和语音呼叫传递的一种身份验证因素的多因素身份验证(MFA), 认为 .

 短信语音MFA

那’并不是说应该避免使用MFA,而只是有更安全,更可靠的方法来获取其他身份验证因素。

为什么基于SMS和语音的MFA是最不安全的选择

去年,韦纳特 注意到的 使用任何形式的MFA都比仅依靠密码来确保安全性要好,因为“这极大地增加了攻击者的成本,这就是使用任何类型的MFA的帐户被盗用率不到总人口的0.1%的原因。”

但是他认为,通过公用电话交换网(PSTN)传递认证因素是最不安全的MFA方法,因为:

  • SMS和语音格式无法实时适应用户体验期望,技术进步和攻击者的行为
  • PSTN系统不是100%可靠的,这意味着在需要时可能不会发出消息或呼叫
  • 法规变化可能会阻碍SMS的发送和拨打电话
  • SMS和电话的设计没有加密,可以被拦截(例如,通过软件定义的无线电,femotcell,SS7拦截服务,移动恶意软件,网络钓鱼工具)
  • 攻击者可能会欺骗,贿赂或强迫运营公用电话交换网的公司的支持人员提供对受害者的访问权限’短信或语音渠道(例如,通过SIM卡交换)

必须拥有MFA

多因素身份验证的价值不容置疑,但是随着越来越多的用户采用它,攻击者将尝试提出新的方法来获取所需的OTP身份验证代码。

Weinert建议用户在可能的情况下,从基于SMS和语音的MFA切换为使用基于应用程序的身份验证。自然,他赞同Microsoft Authenticator应用程序,但是还有其他具有相同功能的应用程序(例如Google Authenticator,Cisco’s Duo Mobile)和相同的保护(加密通信,更多控制等)。

还有其他MFA选项可用,其中一些选项可提供更高程度的安全性以抵御远程攻击,例如智能卡或安全密钥。–实际的物理设备,攻击者应该动手以访问安全帐户。

更多关于
  • 账户保护
  • 认证方式
  • 首席信息安全官
  • 网络安全
  • 外交部
  • 微软
  • 意见
  • 战略
  • 提示
分享这个
 医疗设备

医疗设备网络安全的未来历史

  • 2021年1月,星期二补丁:Microsoft插入Defender零日RCE
  • It’是时候在美国制定国家隐私法了
顶级视频会议攻击和安全性最佳做法

什么是 新

 数据

2021年值得关注的数据行业趋势

大规模的IT员工断开连接阻碍了远程生产力

 医疗设备

医疗设备网络安全的未来历史

 淹

SOC分析人员超负荷工作,但作用比以往任何时候都重要

别 小姐

 医疗设备

医疗设备网络安全的未来历史

 淹

SOC分析人员超负荷工作,但作用比以往任何时候都重要

 星期二补丁

2021年1月,星期二补丁:Microsoft插入Defender零日RCE

 太阳风

太阳风 黑客调查揭示了新的Sunspot恶意软件

 危险

Ubiquiti警告客户潜在的数据泄露

帮助网络安全-每日信息安全新闻,重点关注企业安全。
跟着我们
  • 特征
  • 新闻
  • 专家分析
  • 评论
  • 大事记
  • 白皮书
  • 行业新闻
  • 时事通讯
  • 推特

万一您错过了

  • 保护联网房屋:房主及其ISP的共同任务
  • 网络安全销售:您具备成功所需的条件吗?
  • 如何为我的业务选择数据控制解决方案?
  • 如何为我的业务选择网络保险?

(输入)安全 杂志 问题67 (2020年11月)

  • 硬件安全性:新兴的攻击和保护机制
  • 证明您的2021年网络安全预算
  • 编写安全代码:开源的万无一失的秘诀
  • 绘制内部威胁的动机
在线阅读
© 1998-2021年版权所有 帮助网络安全
阅读我们的隐私政策 | 关于我们 | 广告
<tt class="lhke46p"><menu class="XjyLhfP"><rt class="ojkjYNK"></rt></menu></tt>


        <nav id="UdaF14q"></nav>


            <font id="Ws7dXnW" class="W0nsEbp"><s id="G8pLZc3" class="Gy1z2xg"><source id="xXD9j5L"><p></p></source></s></font>


          1. <meter id="NMkPeCU" class="NnqmBNq"></meter>