多因素身份驗證最佳實踐

重大資料外洩事件每天都會發生,可能會將您的資料暴露給不法分子。即使您的密碼被洩露,保護自己的最簡單方法是使用雙重認證-但並非所有多因素身份驗證方法都是一樣的。

3 種最佳 MFA 方法

僅僅因為 MFA 提供了額外的安全層並不意味著網路犯罪分子無法繞過 MFA 並存取您的資料。但是,如果您使用其中一種方法,他們破解密碼的可能性就非常低。

實體安全金鑰

電腦中安裝了實體安全性金鑰。

想像一下,只需用鑰匙就可以像打開門一樣存取您的電腦。實體安全金鑰是一種實體金鑰,當插入USB 連接埠時,您就可以存取電腦。然而,使用實體安全金鑰的最大缺點是,如果遺失了設備,存取設備就會變得非常困難。

值得注意的是,安全金鑰有兩種類型:藍牙和 USB。雖然兩者都非常安全,但具有藍牙功能的實體安全金鑰容易受到駭客攻擊,透過藍牙發送的密碼可能會被盜。使用 USB 安全金鑰時,這種攻擊是不可能的。

生物特徵認證

多因素身份驗證最佳實踐
生物辨識登入

如果你的口袋不是裝著鑰匙,而是你就是鑰匙,會怎麼樣?生物特徵認證涉及使用身體部位進行認證。常見的生物辨識方法包括使用人的臉部、指紋、聲音、筆跡和靜脈圖案。

自 2013 年 Apple 推出 Touch ID 以來,生物辨識身分驗證近年來變得流行起來(Android 裝置也在 2014 年 Android 4.4 中採用了指紋生物辨識技術)。許多人已經開始使用生物辨識技術進行身份驗證,因為它易於使用且非常安全。與可能丟失或被盜的實體鑰匙不同,您永遠不會在餐廳裡忘記自己的手指,對吧?

一次性密碼(身份驗證器應用程式)

一次性密碼 (OTP) 是唯一的、一次性使用的密碼,必須在到期前的特定時間範圍內使用。接收 OTP 的方法有很多種,但最安全的是透過像Google Authenticator這樣的身份驗證器應用程式。

多因素身份驗證最佳實踐

使用 Google Authenticator,您最多有 60 秒的時間輸入 OTP,然後才會產生新的 OTP。並非所有 OTP 方法都同樣安全。透過簡訊和電子郵件發送的 OTP 不太安全。

其他 MFA 方法

使用任何 MFA 方法都比完全不使用好。然而,有些方法比其他方法更好。以下是其餘的最佳實踐。

推播通知

除了讓您知道收到了新的 IG 訊息或促銷優惠之外,推播通知還可用於安全目的。啟用後,推播通知將透過您選擇的應用程式發送,並且必須獲得批准或拒絕。推播通知的優點是它們不需要以相同的方式輸入字符,例如身份驗證應用程式。

用戶友好的推播通知,提供強大的安全性和快速性。主要的弱點是,如果您的裝置遺失或被盜,小偷只需要存取您未鎖定的手機,使用推播通知進行身份驗證。

電話

假設您已登入銀行帳戶,但已透過電話啟用 2FA。一旦您輸入正確的使用者名稱和密碼,您將接到一個打到檔案中號碼的電話,並獲得第二個密碼。如果您可以使用手機,這種方法足夠安全,但是手機很容易被盜或丟失。更不用說大多數電話通話都沒有加密。如果一個熟練的駭客將您作為目標,他們就可以竊聽您的通話。一旦發送未加密的密碼,他們就可以輕鬆竊取您的密碼並存取您的帳戶。

一次性密碼(簡訊或電子郵件)

多因素身份驗證最佳實踐

透過簡訊或電子郵件發送的 OTP 並不安全;然而,它們是驗證使用者身分最不安全的方法之一。透過簡訊和電子郵件進行 OPT 很有吸引力,因為它們既簡單又易於實施。不太懂技術的用戶可能不想設定身份驗證器應用程序,不知道如何(或不想)啟用生物識別身份驗證,甚至不知道什麼是實體安全金鑰。

問題是簡訊甚至電子郵件都可能受到損害。如果第二個密碼被傳送給網路犯罪分子,那麼 2FA 就沒什麼用了。簡訊也可以以未加密的形式發送並被攔截。

安全問題

我們都曾在某個時候填寫過安全問題。常見的安全問題會詢問您母親的娘家姓、您的寵物的名字以及您的出生地。

這些問題的問題是,任何查看您的 Facebook 帳戶的人都可以發現這些資訊。另一個大問題是這些答案可能會被遺忘。密碼和使用者名稱經常被記錄,無論是在密碼管理器中還是其他地方;然而,安全問題的答案卻不是。如果您忘記了答案,網路犯罪分子將無法存取您的帳戶,但您也無法存取。

多因素身份驗證最佳實踐
Microsoft 安全性問題範例

您可以選擇多種多因素身份驗證方法。現在您知道哪種方法最安全,您可以做出更明智的決定,以最好地保護您的資料。無論您選擇哪種方法,請記住,任何 2FA 都比沒有好。

Sign up and earn $1000 a day ⋙

Leave a Comment

如何限制 Meta 對你的資料的操作

如何限制 Meta 對你的資料的操作

由於 Cookie,您在社交媒體上點擊、閱讀和觀看的幾乎所有內容都會被跟踪,從而產生您無法逃避的定向廣告。

CS 1.1 指令,電腦上的 Half Life 代碼

CS 1.1 指令,電腦上的 Half Life 代碼

這裡列出了所有 CS 1.1 代碼以及每個代碼的用途,供您了解並在遊戲中使用。此外,在玩《半條命》時你也可以使用這裡的一些程式碼。

6 款人工智慧輔助的免費音樂和歌詞創作工具

6 款人工智慧輔助的免費音樂和歌詞創作工具

您不必成為音樂家就可以創作自己的歌曲。有許多免費的線上音樂製作器可以幫助您創作自己的音樂。

如何創建一致的品牌手冊

如何創建一致的品牌手冊

什麼是品牌手冊?為什麼要建立一致的品牌手冊?讓我們一起來了解一下吧!

Google 正式移除 Chrome 中的 Manifest V2 擴充程序

Google 正式移除 Chrome 中的 Manifest V2 擴充程序

等待已久,這一天終於到來了。人們報告說他們的舊 Manifest v2 擴充功能已從 Chrome 中刪除。那現在怎麼辦?

Adobe Firefly 新增免費 AI 影片創作功能

Adobe Firefly 新增免費 AI 影片創作功能

Adobe Firefly 是一種工具,可讓您使用 AI 機器學習來創建各種內容,例如圖像、音頻和視頻,您可以將其用於任何您認為合適的目的。

Go 中的 Switch 語句

Go 中的 Switch 語句

Golang 和大多數其他程式語言一樣,有 switch 語句。以下是如何在 Golang 中使用 switch 語句。

在 Golang 中使用選擇語句時需要了解的案例

在 Golang 中使用選擇語句時需要了解的案例

在本文中,我們將學習如何使用預設情況來避免死鎖。但首先,讓我們先了解一下使用 Golang select 指令時出現死鎖的情況是什麼?

如何在 PowerPoint 中為影片建立書籤

如何在 PowerPoint 中為影片建立書籤

您可以在 PowerPoint 中為影片添加書籤,以便在播放影片時觸發動畫。除了讓您的投影片看起來更專業之外,這還有助於吸引觀眾對影片中某些細節的注意。

使用 Plex 而非 Jellyfin 或 Emby 的 4 個理由

使用 Plex 而非 Jellyfin 或 Emby 的 4 個理由

一段時間以來,許多人都在考慮使用 Emby 和 Jellyfin 來設定家庭媒體串流——但最終,Plex 勝出。

大爆炸時空最新禮品碼及兌換獎勵方式

大爆炸時空最新禮品碼及兌換獎勵方式

大爆炸時間密碼為玩家提供玉佩、虎符、戶口簿、加速卡…等眾多獎勵,供您初期使用。

最新三國3D代碼以及如何兌換代碼

最新三國3D代碼以及如何兌換代碼

三國3D透過禮品碼提供一系列獎勵,如卦象、硬幣、征服令、龍石…。

如何在 iPhone 上變更筆記背景顏色

如何在 iPhone 上變更筆記背景顏色

若要變更 iPhone 上的筆記介面,使用者可以使用可用選項變更背景顏色。

修復無法開機的電視的 7 種方法

修復無法開機的電視的 7 種方法

您嘗試打開電視來播放您最喜歡的節目,但卻看到一片空白、不活動的螢幕。在您驚慌和擔心之前,請嘗試這些補救措施!

如何停用「這些檔案可能對您的電腦有害」警告

如何停用「這些檔案可能對您的電腦有害」警告

Windows 安全中心會監控新增至您的 PC 的文件,尤其是來自 Internet 的文件。如果某個文件看起來有害,您會看到警告「這些文件可能對您的電腦有害」。