0Pricing
Cyber Security Academy · Pelajaran

Risiko Bypass MFA

MFA yang tahan phishing

Risiko Bypass MFA adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

MFA Dapat Ditembus

MFA secara drastis mengurangi pengambilalihan akun, tetapi bukan solusi ajaib.

Penyerang telah mengembangkan berbagai teknik untuk melewati bentuk MFA yang lebih lemah.

Penggantian SIM

Penggantian SIM menipu operator seluler agar memindahkan nomor telepon korban ke kartu SIM milik penyerang.

Kode apa pun yang berbasis SMS kemudian diterima oleh penyerang. Inilah sebabnya SMS merupakan faktor kedua yang paling lemah.

Proksi Pengelabuan Waktu Nyata

Peralatan seperti proksi perantara penyerang berada di antara pengguna dan situs sebenarnya.

Peralatan tersebut meneruskan proses masuk dan OTP secara waktu nyata, lalu mencuri kuki sesi yang dihasilkan. Cara ini menggagalkan SMS, TOTP, bahkan persetujuan melalui notifikasi.

Pembajakan Sesi

Jika penyerang mencuri token sesi atau kuki yang telah terautentikasi setelah MFA, mereka dapat sepenuhnya melewati MFA.

Perangkat lunak berbahaya, data peramban yang dicuri, atau XSS dapat membocorkan token tersebut.

Serangan Kelelahan MFA

Dengan MFA berbasis notifikasi, penyerang yang telah memiliki kata sandi akan mengirimkan banyak permintaan persetujuan.

Pengguna yang kelelahan atau kebingungan akhirnya mengetuk Setujui, sehingga memberikan akses. Pencocokan angka melindungi dari serangan ini.

Melewati MFA melalui Pemulihan

Alur pemulihan akun sering menjadi titik lemah. Jika pengaturan ulang kata sandi atau MFA hanya memerlukan tautan email atau pertanyaan keamanan, penyerang akan menargetkan alur tersebut.

Pemulihan harus sekuat proses masuk utama.

MFA Tahan terhadap Pengelabuan

Pertahanan terkuat adalah MFA yang tahan terhadap pengelabuan: kunci keamanan FIDO2 dan kunci akses.

Karena kredensial terikat pada asal sebenarnya, situs pengelabuan yang menggunakan proksi tidak dapat meneruskan autentikasi yang valid.

Mengapa Pengikatan Asal Unggul

Pengelabuan waktu nyata gagal menghadapi FIDO2 karena kunci keamanan menandatangani tantangan yang terikat pada domain palsu, yang kemudian ditolak oleh server sebenarnya.

Tidak ada kode yang harus diketik ulang oleh pengguna dan tidak ada rahasia yang dapat digunakan kembali untuk dicuri.

Pertahanan Berlapis

Padukan MFA dengan kontrol lain:

  • Autentikasi bertahap berbasis risiko
  • Masa berlaku sesi yang singkat dan autentikasi ulang untuk tindakan sensitif
  • Pengikatan perangkat dan pengikatan token
  • Pemantauan perjalanan yang tidak mungkin

Memperkuat Pemulihan

Untuk menutup celah pemulihan:

  • Hindari pertanyaan keamanan.
  • Wajibkan kunci kedua yang telah terdaftar untuk mengatur ulang MFA.
  • Tambahkan penundaan dan notifikasi pada upaya pemulihan.

Edukasi Pengguna

Bahkan MFA yang kuat akan lebih efektif jika penggunanya waspada:

  • Jangan pernah menyetujui permintaan melalui notifikasi yang tidak Anda mulai.
  • Waspadalah terhadap permintaan masuk yang mendesak.
  • Segera laporkan permintaan MFA yang tidak terduga.

Pemeriksaan Singkat

Metode MFA mana yang paling tahan terhadap proksi pengelabuan waktu nyata yang meneruskan kode dan mencuri kuki sesi?

Ringkasan

Anda telah mempelajari cara MFA dilewati dan cara memperkuatnya.

  • Penggantian SIM, pengelabuan waktu nyata, pencurian sesi, dan kelelahan MFA merupakan ancaman utama.
  • MFA yang tahan terhadap pengelabuan (FIDO2 / kunci akses) adalah pertahanan terkuat.
  • Perkuat alur pemulihan dan gunakan pertahanan berlapis.

Modul berikutnya: Manajemen Identitas dan Akses.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Risiko Bypass MFA” gratis?

Ya — teks lengkap “Risiko Bypass MFA” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Risiko Bypass MFA”?

MFA yang tahan phishing Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Risiko Bypass MFA” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Faktor Autentikasi
  2. TOTP dan HOTP
  3. Kunci Push dan Perangkat Keras
  4. Risiko Bypass MFA
← Kembali ke Cyber Security Academy