Τί σημαίνει Two-Factor Authentication (2FA)

Posted by Clopy Paste 6 Ιανουαρίου 2022


Το Two-Factor Authentication (2FA) ή αλλιώς έλεγχος ταυτότητας δύο παραγόντων είναι μια διαδικασία ελέγχου ταυτότητας που βελτιώνει την ασφάλεια για όλους μας. Τα τελευταία χρόνια υιοθετείται όλο και περισσότερο από επιχειρήσεις (π.χ. τράπεζες) και κυβερνητικούς οργανισμούς (π.χ. gov.gr).

Το 2FA είναι μια διαδικασία ελέγχου ταυτότητας που απαιτεί να επαληθεύσουμε την ταυτότητά μας μέσω δύο διαφορετικών παραγόντων ελέγχου ταυτότητας. Το 2FA είναι επίσης γνωστό ως επαλήθευση δύο βημάτων.

Πώς λειτουργεί το 2FA;

Το 2FA λειτουργεί αξιοποιώντας τα παρακάτω στοιχεία:

Κάτι που γνωρίζουμε μόνο εμείς (username, password)

Όταν επιχειρούμε να αποκτήσουμε πρόσβαση σε προστατευμένους πόρους, μας ζητείται πρώτα να επαληθεύσουμε τα διαπιστευτήριά μας μέσω μιας πρόκλησης ασφαλείας. Αυτό θα μπορούσε να είναι μια προτροπή για να εισάγουμε κάτι που ήδη γνωρίζουμε, όπως ο συνδυασμός ονόματος χρήστη και κωδικού πρόσβασης σε μια ιστοσελίδα.

Κάτι που κατέχουμε μόνο εμείς (το κινητό μας, μια συσκευή παραγωγής κωδικών)

Ο διακομιστής του ιστότοπου αντιστοιχίζει τις πληροφορίες με τον λογαριασμό χρήστη και επικυρώνει ένα μοναδικό κλειδί ασφαλείας. Μόλις ολοκληρώσουμε την πρώτη πρόκληση ασφαλείας, δημιουργείται ένα δεύτερο βήμα σύνδεσης.

Ο δεύτερος παράγοντας διαφέρει από τον πρώτο. Συνήθως είναι η πρόσβαση σε μια κινητή συσκευή ή εφαρμογή (π.χ. αποστολή κωδικού μιας χρήσης με SMS, Google Authenticator). Με αυτόν τον τρόπο αυξάνει τη δυσκολία ενός μη εξουσιοδοτημένου χρήστη να αποκτήσει ηθελημένα ή ακούσια πρόσβαση σε ευαίσθητες πληροφορίες.

Κάτι που είμαστε μόνο εμείς (δακτυλικά αποτυπώματα, σκανάρισμα ίριδας)

Γνωστά και ως εγγενείς παράγοντες, είναι κάτι μοναδικό από άνθρωπο σε άνθρωπο. Αυτά μπορεί να είναι τα δακτυλικά αποτυπώματα που επικυρώνονται μέσω συσκευής ανάγνωσης δακτυλικών αποτυπωμάτων. Άλλοι συχνά χρησιμοποιούμενοι εγγενείς παράγοντες περιλαμβάνουν την αναγνώριση προσώπου.

Είναι ασφαλές το 2FA;

Ναι, καθώς ακόμα κι αν έχουν εκτεθεί τα στοιχεία εισόδου μας σε μία υπηρεσία, ο «εισβολέας» δεν θα μπορεί να αποκτήσει πρόσβαση στο λογαριασμό μας, διότι θα τον εμποδίζει ο πρόσθετος κωδικός του 2FA.

Υ.Γ. ClopYPastE

Θα πρέπει να σημειώσουμε ότι για την περίπτωση της αποστολής του κωδικού μιας χρήσης μέσω SMS χρειάζεται ιδιαίτερη προσοχή, γιατί μπορεί να χρησιμοποιηθεί η απάτη SIM Swapping.

Στις περιπτώσεις απάτης τύπου SIM Swapping, o δράστης εκμεταλλεύεται τη δυνατότητα αλλαγής κάρτας SIM και προσποιείται είτε τον κάτοχο της κάρτας SIM ή κάποιον εξουσιοδοτημένο από τον νόμιμο συνδρομητή, προσπαθώντας έτσι να εξαπατήσει τον πάροχο κινητής τηλεφωνίας και να αποκτήσει νέα κάρτα προς αντικατάσταση αυτής που έχει ο νόμιμος κάτοχος.

Μόλις ενεργοποιηθεί η νέα κάρτα, η παλιά, που βρίσκεται στην κατοχή του νόμιμου συνδρομητή, απενεργοποιείται και έτσι όλες οι υπηρεσίες (κλήσεις, SMS, πρόσβαση στο διαδίκτυο) λαμβάνονται στη συσκευή που βρίσκεται στην κατοχή του εξαπατήσαντος δράστη, δίνοντάς του τη δυνατότητα για παράδειγμα να λαμβάνει 
κωδικούς μιας χρήσης εν αγνοία του νόμιμου συνδρομητή.

Share/Save/Bookmark

0 comments

Δημοσίευση σχολίου

Παρακαλώ, τα σχόλιά σας να μην περιέχουν βωμολοχίες, να μην είναι γραμμένα σε greeklish και με κεφαλαία γράμματα και να μην περιέχουν οποιοδήποτε διαφημιστικό περιεχόμενο. Σε διαφορετική περίπτωση δε θα δημοσιεύονται. Για οποιαδήποτε απορία ανατρέξτε στους όρους χρήσης του ιστολογίου.

Translate

Donate

Donate
Buy Me A Coffee

Ακολουθήστε μας

Σας ενδιαφέρουν...

ΑΤΗ.ΕΝΑ Card Market Pass ΤΟΥΡΙΣΜΟΣ ΓΙΑ ΟΛΟΥΣ govgr Online Supermarket 1 Online Supermarket 2 Αναζήτηση Ασφαλειών Αναζήτηση Εργασίας 1 Αναζήτηση Εργασίας 2 Αναζήτηση Εργασίας 3 Αναζήτηση Ξενοδοχείων 1 Αναζήτηση Ξενοδοχείων 2 Αναζήτηση Πτήσεων 1 Αναζήτηση Πτήσεων 2 Αναζήτηση Πτήσεων 3 Αναζήτηση Πτήσεων 4 Αποστολή Λουλουδιών Αποτελέσματα Τζόκερ ΟΠΑΠ Αποτελέσματα Πάμε Στοίχημα ΟΠΑΠ Δήλωση Υγείας Ακτοπλοΐας Δρομολόγια Πλοίων 1 Δρομολόγια Πλοίων 2 Δρομολόγια Πλοίων 3 Δρομολόγια Πλοίων (ΟΛΠ) Δρομολόγια ΤΡΑΙΝΟΣΕ Εθνικός Χάρτης Απινιδωτών Ελ. Βενιζέλος: Αφίξεις - Αναχωρήσεις Εφαρμογή Ηλεκτρονικών Ραντεβού ΟΠΑΝΔΑ Εφημερεύοντα Νοσοκομεία Εφημερεύοντα Φαρμακεία 1 Εφημερεύοντα Φαρμακεία 2 Εφημερεύοντες Ιατροί Ηλεκτρονικές Υπηρεσίες ΕΦΚΑ Καταγωγή Πινακίδας Οχημάτων Κέντρα Εξυπηρέτησης Πολιτών Κορονοϊός - Χάρτης ΚΤΗΜΑΤΟΛΟΓΙΟ ΚΤΕΛ Αττικής Κυκλοφοριακός Χάρτης 1 Κυκλοφοριακός Χάρτης 2 Λαϊκές Αγορές Παραγγελία Φαγητού 1 Παραγγελία Φαγητού 2 Παραγγελία Φαγητού 3 Παρακολούθηση Πλοίων Παρατηρητήριο Τιμών Καυσίμων Πληροφορίες Οχημάτων (Open Car) Προγραμματισμός ραντεβού εμβολιασμού κατά της COVID-19 ΟΑΣΑ Αναζήτηση Δρομολογίων Σεισμοί 1 Σεισμοί 2 Σεισμοί 3 Σημεία Συγκέντρωσης - Καταφύγια Ταχυδρομικοί Κώδικες Τέλη Κυκλοφορίας Αυτοκινήτων Τιμές Καυσίμων 1 Τιμές Καυσίμων 2 Υγειονομικός Χάρτης Φορολοταρία Χάρτης Βουνών Χάρτης Κάστρων Χάρτης Λαϊκών Αγορών Αττικής Χάρτης Μαρμάρων Χρυσός Οδηγός

Ιστορικό αναρτήσεων

Αναγνώστες

Twitter Followers

Linkedin Profile

Facebook Fans

Κλικ εδώ να δείτε τα Banner Φίλων

trelokouneli ads
Στείλτε μας το Banner σας με e-mail και θα το αναρτήσουμε στα
Banner Φίλων (ακριβώς από πάνω).
Απαραίτητη προϋπόθεση να βάλετε κι εσείς ένα απ’ τα δύο Banner μας στο site σας.
Οι εικόνες θα μετατρέπονται σε 125x125 pixel λόγω χώρου.
Όλα τα Banner ανοίγουν σε νέο παράθυρο.
Banner 125x125
ClopYPastE
Banner 300x140
ClopYPastE

Φόρμα επικοινωνίας

Όνομα

Ηλεκτρονικό ταχυδρομείο *

Μήνυμα *

Αναγνώσεις σελίδων

Συνολικές Αναρτήσεις

Συνολικά Σχόλια