Cyber Security Academy · Oppitunti

MFA:n ohittamisen riskit

Tietojenkalastelun kestävä MFA

Oppitunti 4/413 vaihetta

MFA:n ohittamisen riskit on ilmainen Cyber Security Academy-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Cyber Security Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.

MFA ei ole murtamaton

MFA vähentää merkittävästi tilien kaappaamista, mutta se ei ole ihmelääke.

Hyökkääjät ovat kehittäneet useita tekniikoita heikompien MFA-muotojen ohittamiseen.

SIM-kortin kaappaus

SIM-kortin kaappauksessa matkapuhelinoperaattori huijataan siirtämään uhrin puhelinnumero hyökkääjän SIM-kortille.

Kaikki SMS-pohjaiset koodit saapuvat tällöin hyökkääjälle. Siksi SMS on heikoin toinen tekijä.

Reaaliaikaiset tietojenkalasteluvälityspalvelimet

Hyökkääjä välissä -välityspalvelinten kaltaiset työkalut sijoittuvat käyttäjän ja oikean sivuston väliin.

Ne välittävät kirjautumisen ja OTP:n reaaliajassa ja varastavat tuloksena syntyvän istuntoevästeen. Tämä ohittaa SMS:n, TOTP:n ja jopa pushin.

Istunnon kaappaus

Jos hyökkääjä varastaa todennetun istuntotokenin tai -evästeen MFA:n jälkeen, hän ohittaa MFA:n kokonaan.

Haittaohjelmat, varastetut selaintiedot tai XSS voivat vuotaa näitä tokeneita.

MFA-väsymyshyökkäykset

Push-pohjaisessa MFA:ssa hyökkääjät, joilla on salasana jo hallussaan, lähettävät hyväksyntäkehotteita suuria määriä.

Uupunut tai hämmentynyt käyttäjä napauttaa lopulta Hyväksy, jolloin hän myöntää pääsyn. Numeron täsmäytys suojaa tältä.

Ohittaminen palautuksen kautta

Tilin palautusprosessit ovat usein heikko kohta. Jos salasanan tai MFA:n palauttamiseen tarvitaan vain sähköpostilinkki tai turvakysymys, hyökkääjät kohdistavat hyökkäyksensä siihen.

Palautuksen on oltava yhtä vahva kuin ensisijaisen kirjautumisen.

Tietojenkalastelun kestävä MFA

Vahvin suojaus on tietojenkalastelun kestävä MFA: FIDO2-suojausavaimet ja passkeyt.

Koska tunnistetiedot on sidottu oikeaan originiin, välityspalvelinta käyttävä tietojenkalastelusivusto ei voi välittää kelvollista todennusta.

Miksi origin-sidonta toimii

Reaaliaikainen tietojenkalastelu epäonnistuu FIDO2:ta vastaan, koska suojausavain allekirjoittaa huijaustoimialueeseen sidotun haasteen, jonka oikea palvelin hylkää.

Käyttäjän ei tarvitse kirjoittaa mitään koodia uudelleen, eikä varastettavissa ole uudelleenkäytettävää salaisuutta.

Kerroksellinen suojaus

Yhdistäkää MFA muihin hallintakeinoihin:

  • Riskiperusteinen tehostettu todennus
  • Lyhyet istuntojen voimassaoloajat ja uudelleentodennus arkaluonteisia toimintoja varten
  • Laitesidonta ja token-sidonta
  • Mahdottoman matkustamisen seuranta

Palautuksen vahvistaminen

Palautukseen liittyvän aukon sulkemiseksi:

  • Välttäkää turvakysymyksiä.
  • Vaatikaa MFA:n nollaamiseen rekisteröityä toista avainta.
  • Lisätkää palautusyrityksiin viiveitä ja ilmoituksia.

Käyttäjien koulutus

Vahvakin MFA hyötyy valveutuneista käyttäjistä:

  • Älkää koskaan hyväksykö push-pyyntöä, jota ette ole itse aloittaneet.
  • Suhtautukaa kiireellisiin kirjautumiskehotteisiin epäillen.
  • Ilmoittakaa odottamattomista MFA-pyynnöistä välittömästi.

Pikatesti

Mikä MFA-menetelmä torjuu parhaiten reaaliaikaisen tietojenkalasteluvälityspalvelimen, joka välittää koodeja ja varastaa istuntoevästeitä?

Kertaus

Opitte, miten MFA voidaan ohittaa ja miten sitä voidaan vahvistaa.

  • SIM-kortin kaappaus, reaaliaikainen tietojenkalastelu, istuntojen varastaminen ja MFA-väsymys ovat keskeisiä uhkia.
  • Tietojenkalastelun kestävä MFA (FIDO2 / passkeyt) on vahvin suojaus.
  • Vahvistakaa palautusprosessit ja käyttäkää kerroksellista suojausta.

Seuraava moduuli: identiteetin ja pääsynhallinta.

Aloita maksutta

Opi Cyber Security Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
76
Oppitunnit
303

Usein kysytyt kysymykset

Onko oppitunti ”MFA:n ohittamisen riskit” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Cyber Security Academy-oppimispolun 3 oppituntia, myös oppitunnin “MFA:n ohittamisen riskit”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”MFA:n ohittamisen riskit”?

Tietojenkalastelun kestävä MFA Harjoittelet Cyber Security Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Cyber Security Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Cyber Security Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.

Kuinka kauan ”MFA:n ohittamisen riskit”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Cyber Security Academy-oppitunnilla?

Kyllä. Jokainen Cyber Security Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Todennustekijät
  2. TOTP ja HOTP
  3. Push-ilmoitukset ja laiteavaimet
  4. MFA:n ohittamisen riskit
← Takaisin: Cyber Security Academy