Ezért hasznos a kétfaktoros hitelesítés
Az utóbbi években egyre gyakrabban lehet hallani arról, hogy rossz szándékú hackerek eltulajdonítanak bizalmas adatokat. E-mail-címek, jelszavak millióit törték már fel, s ezek között ott vannak a legismertebb levelezőszolgáltatók rendszerei is.
Éppen ezért soha nem volt olyan fontos az online térben a biztonságra törekedni, mint manapság. Nézzük, hogyan valósítható ez meg a gyakorlatban! A jelszó ma már nem elegendő Az, ha egy portál kér egy jelszót, minimális biztonsági szintet jelent. A jelszó ugyanis ha egyszerű, nem tartalmaz kellően komplex karaktereket, akkor könnyen feltörhető. A jelszavakat ráadásul a felhasználók elfelejthetik, elhagyhatják, a helyreállításuk további bonyodalmakat eredményezhet. Megesik ugyanis, hogy ilyenkor a biztonsági kérdés sem jut az ember eszébe a stresszhelyzetben, rosszabb esetben még az sem, hogy milyen e-mail-címmel regisztrált. Az tehát könnyen belátható, hogy a jelszó nem nyújt elégséges védelmet az illetéktelen harmadik személyek ellen. Mi a megoldás? Kétfaktoros hitelesítés A kétfaktoros hitelesítés lényege, hogy egy szimpla jelszóval nem elégszik meg a rendszer, hanem kér valamilyen második számú bizonyítékot arra, hogy valóban jogosult személy próbál belépni a fiókjába. Ez jellemzően egy fizikai tárgy, hiszen annak elég kicsi az esélye, hogy valakinek megszerzik a jelszavát, ráadásul még a kétfaktoros hitelesítésre szolgáló fizikai eszközét is ellopják. Tipikus példa az SMS-ben történő azonosítás. Ehhez ugyanis szükség van arra, hogy a telefon fizikailag a belépni kívánó személy birtokába legyen. Van, ahol ujjlenyomatot kérnek második faktorként, de más biometrikus módszerek is vannak, például hangalapú vagy arcalapú megoldásokkal is lehet találkozni a világhálón. A hazai tulajdonú, szerverhosztingra szakosodott RackForest a jelszó mellé egyszer használható jelszót kér. Jelenleg az SMS-sel történő azonosítás az egyik legelterjedtebb módszer. Ez úgy működik, hogy a szerver belépési kérelem esetén generál egy kódot, amit SMS-ben automatikusan továbbít a belépni kívánó személy mobiltelefonjára. Így csupán a jelszó birtokában nem lehetséges belépni, ez tehát egy magasabb szintű védelmet jelent. Mi várható a jövőben? Szinte borítékolható, hogy a szaporodó biztonsági problémák miatt egyre több szolgáltató fogja elvárni a kétfaktoros hitelesítést. Egy ponton túl gyakorlatilag elképzelhetetlen, hogy egy komoly cég ne követelje meg ezt. Ahogyan még inkább elterjednek az okostelefonok, okosórák, valószínűsíthető, hogy egyre több helyen fognak áttérni a biometrikus azonosításra. Az, hogy meg kelljen jegyezni egy kombinációt, karakterláncot, egyre inkább háttérbe fog szorulni.
2021.09.20 22:50:03


© Esti Újság - Hírek és Bulvár minden mennyiségben!

© Esti Újság - 2025 - Hírek és Bulvár minden mennyiségben!