多因素身份驗證最佳實踐

重大資料外洩事件每天都會發生,可能會將您的資料暴露給不法分子。即使您的密碼被洩露,保護自己的最簡單方法是使用雙重認證-但並非所有多因素身份驗證方法都是一樣的。

3 種最佳 MFA 方法

僅僅因為 MFA 提供了額外的安全層並不意味著網路犯罪分子無法繞過 MFA 並存取您的資料。但是,如果您使用其中一種方法,他們破解密碼的可能性就非常低。

實體安全金鑰

電腦中安裝了實體安全性金鑰。

想像一下,只需用鑰匙就可以像打開門一樣存取您的電腦。實體安全金鑰是一種實體金鑰,當插入USB 連接埠時,您就可以存取電腦。然而,使用實體安全金鑰的最大缺點是,如果遺失了設備,存取設備就會變得非常困難。

值得注意的是,安全金鑰有兩種類型:藍牙和 USB。雖然兩者都非常安全,但具有藍牙功能的實體安全金鑰容易受到駭客攻擊,透過藍牙發送的密碼可能會被盜。使用 USB 安全金鑰時,這種攻擊是不可能的。

生物特徵認證

多因素身份驗證最佳實踐
生物辨識登入

如果你的口袋不是裝著鑰匙,而是你就是鑰匙,會怎麼樣?生物特徵認證涉及使用身體部位進行認證。常見的生物辨識方法包括使用人的臉部、指紋、聲音、筆跡和靜脈圖案。

自 2013 年 Apple 推出 Touch ID 以來,生物辨識身分驗證近年來變得流行起來(Android 裝置也在 2014 年 Android 4.4 中採用了指紋生物辨識技術)。許多人已經開始使用生物辨識技術進行身份驗證,因為它易於使用且非常安全。與可能丟失或被盜的實體鑰匙不同,您永遠不會在餐廳裡忘記自己的手指,對吧?

一次性密碼(身份驗證器應用程式)

一次性密碼 (OTP) 是唯一的、一次性使用的密碼,必須在到期前的特定時間範圍內使用。接收 OTP 的方法有很多種,但最安全的是透過像Google Authenticator這樣的身份驗證器應用程式。

多因素身份驗證最佳實踐

使用 Google Authenticator,您最多有 60 秒的時間輸入 OTP,然後才會產生新的 OTP。並非所有 OTP 方法都同樣安全。透過簡訊和電子郵件發送的 OTP 不太安全。

其他 MFA 方法

使用任何 MFA 方法都比完全不使用好。然而,有些方法比其他方法更好。以下是其餘的最佳實踐。

推播通知

除了讓您知道收到了新的 IG 訊息或促銷優惠之外,推播通知還可用於安全目的。啟用後,推播通知將透過您選擇的應用程式發送,並且必須獲得批准或拒絕。推播通知的優點是它們不需要以相同的方式輸入字符,例如身份驗證應用程式。

用戶友好的推播通知,提供強大的安全性和快速性。主要的弱點是,如果您的裝置遺失或被盜,小偷只需要存取您未鎖定的手機,使用推播通知進行身份驗證。

電話

假設您已登入銀行帳戶,但已透過電話啟用 2FA。一旦您輸入正確的使用者名稱和密碼,您將接到一個打到檔案中號碼的電話,並獲得第二個密碼。如果您可以使用手機,這種方法足夠安全,但是手機很容易被盜或丟失。更不用說大多數電話通話都沒有加密。如果一個熟練的駭客將您作為目標,他們就可以竊聽您的通話。一旦發送未加密的密碼,他們就可以輕鬆竊取您的密碼並存取您的帳戶。

一次性密碼(簡訊或電子郵件)

多因素身份驗證最佳實踐

透過簡訊或電子郵件發送的 OTP 並不安全;然而,它們是驗證使用者身分最不安全的方法之一。透過簡訊和電子郵件進行 OPT 很有吸引力,因為它們既簡單又易於實施。不太懂技術的用戶可能不想設定身份驗證器應用程序,不知道如何(或不想)啟用生物識別身份驗證,甚至不知道什麼是實體安全金鑰。

問題是簡訊甚至電子郵件都可能受到損害。如果第二個密碼被傳送給網路犯罪分子,那麼 2FA 就沒什麼用了。簡訊也可以以未加密的形式發送並被攔截。

安全問題

我們都曾在某個時候填寫過安全問題。常見的安全問題會詢問您母親的娘家姓、您的寵物的名字以及您的出生地。

這些問題的問題是,任何查看您的 Facebook 帳戶的人都可以發現這些資訊。另一個大問題是這些答案可能會被遺忘。密碼和使用者名稱經常被記錄,無論是在密碼管理器中還是其他地方;然而,安全問題的答案卻不是。如果您忘記了答案,網路犯罪分子將無法存取您的帳戶,但您也無法存取。

多因素身份驗證最佳實踐
Microsoft 安全性問題範例

您可以選擇多種多因素身份驗證方法。現在您知道哪種方法最安全,您可以做出更明智的決定,以最好地保護您的資料。無論您選擇哪種方法,請記住,任何 2FA 都比沒有好。

Sign up and earn $1000 a day ⋙

Leave a Comment

5個小工具讓普通電視變智慧電視

5個小工具讓普通電視變智慧電視

普通電視仍然可以透過一些小工具學習新技巧,並在幾分鐘內變得比昂貴的智慧電視更好。

松下空調遙控器使用方法

松下空調遙控器使用方法

正確使用松下空調遙控器將幫助我們充分利用空調的功能。

Gemini 推出 Talk Live 功能,用於照片、檔案和 YouTube

Gemini 推出 Talk Live 功能,用於照片、檔案和 YouTube

Gemini Live 增加了「即時討論」功能,現在該功能將在 Android 裝置上更廣泛地推廣。先前,Gemini Live 只接受語音輸入,但「Talk Live about」擴展了內容上傳

Microsoft Copilot 經過深入研究升級

Microsoft Copilot 經過深入研究升級

微軟終於將深度研究功能引入了其 Copilot AI。它允許使用者對任何主題進行徹底的、多步驟的研究。

如何在 Photoshop 中將照片變成鉛筆素描

如何在 Photoshop 中將照片變成鉛筆素描

本教學將向您展示如何使用 Adob​​e Photoshop 輕鬆地將照片轉換為鉛筆素描。

Golang 中的 Volatile 函數

Golang 中的 Volatile 函數

Go 中的可變函數可讓您向函數傳遞可變數量的參數。以下是您需要了解的有關 Golang 中的易失性函數的所有資訊。

如何在 Lien Quan Mobile 中書寫彩色字母

如何在 Lien Quan Mobile 中書寫彩色字母

若要在 Lien Quan Mobile 中輸入彩色文本,請按照本文中的說明進行操作。 LQ Mobile 彩色字元將更加引人注目。

7 個永遠不該結束的任務管理器進程

7 個永遠不該結束的任務管理器進程

Windows 系統進程部分位於 Windows 10 工作管理員清單的底部,包含幾個對電腦正常運作至關重要的重要進程。

蘋果允許用戶在升級到 iOS 16 之前繼續使用 iOS 15.7

蘋果允許用戶在升級到 iOS 16 之前繼續使用 iOS 15.7

蘋果允許用戶在升級到 iOS 16 之前繼續使用 iOS 15 並繼續接收安全性更新。

英特爾酷睿 Ultra 5 225H、酷睿 Ultra 7 255H 和酷睿 Ultra 9 285H CPU 效能評估結果可在 Geekbench 上查看

英特爾酷睿 Ultra 5 225H、酷睿 Ultra 7 255H 和酷睿 Ultra 9 285H CPU 效能評估結果可在 Geekbench 上查看

英特爾即將推出的 Arrow Lake-H 行動系列中的三個 SKU 已在 Geekbench 上進行了測試,顯示出相當令人印象深刻的單核和多核性能和規格。

誰能想到我們熟悉的橡皮筋的生產過程是如此複雜和精細?

誰能想到我們熟悉的橡皮筋的生產過程是如此複雜和精細?

小橡皮筋看起來簡單,但製作過程比你想像的複雜。以下是製作鬆緊帶的整個過程。

關於水星的 9 個有趣事實

關於水星的 9 個有趣事實

水星是太陽系中最小的行星,也是距離太陽最近的行星。水星繞太陽運行的速度快得令人難以置信,平均每小時近 106,000 英里。這些只是有關這個星球的眾多有趣事實中的一小部分。

索尼、三星、LG 的 32 吋、40 吋、43 吋、55 吋電視的尺寸是多少?

索尼、三星、LG 的 32 吋、40 吋、43 吋、55 吋電視的尺寸是多少?

以下的文章將幫助您了解索尼、三星和 LG 目前電視線的尺寸,以便您可以做出正確的購買決定。

7個簡單的科技調整可以顯著提升你的生活品質

7個簡單的科技調整可以顯著提升你的生活品質

與科技建立健康的關係看似艱鉅,但微小的改變往往會帶來巨大的改變。

三星圖庫應用程式中你不知道的 8 件事

三星圖庫應用程式中你不知道的 8 件事

三星的 Gallery 應用程式功能比您想像的更強大,但這可能不是顯而易見的。