A hálózat csapdájában

A kiberbiztonságról, mikro- és kisvállalkozásoknak

Mi is az az MFA?

Az MFA jelentése: több faktoros azonosítás, vagyis az email-fiókba való bejelentkezésnél a jelszó mellett még legalább egy másik fajta biztonsági módszert is használjunk.

A “faktor” ebben az esetben valamilyen olyan dolog Önről, Öntől vagy Önnel kapcsolatban, ami egyedül csak Önnél lehet – ami egyedül az Öné. (Például a keresztnév vagy a hajszín rögtön ugrik, de a személyi igazolvány száma már faktornak számít.)

Legtöbbször három összeválogatható számítástechnikai védelmi faktor típust szoktak felsorolni:

– Valami, amit tud vagyis tudás (jelszó, PIN kód)

– Valami, amije van, vagyis tulajdon (okostelefon, biztonsági kulcs)

– Valami, ami Önt jellemzi, vagyis Önnel született (ujjlenyomat, arcvonások).

Azonban az elmúlt időszakban megjelent egy új, negyedik típus is:

– Valahol, ahol van, vagyis a helyszín (a rendszer megkövetel egy plusz azonosítási módot, ha otthonról akar céges rendszerbe bejelentkezni).

Ezek közül a faktorok közül a legismertebb és leggyakoribb a jelszó, ami a tudás kategóriájába tartozik. E mellé leggyakrabban a tulajdon kategóriából kerül egy elem – a kártya alakú biztonsági kulcs a klasszikus példa, de manapság már az okostelefon elterjedtebb. Rajtuk a faktor több féle alakot is ölthet: lehet okostelefonra küldött értesítés, vagy TOTP, vagyis idő-alapú, egyszeri alkalomra szóló jelszó (leggyakrabban a rendszeresen váltakozó hat számjegy formájában) – ami félúton van a tudás és a tulajdon között.

A logika e módszer mögött, amit 2FA-nak is szoktak nevezni (2 faktoros azonosítás), hogy egy fajta faktort, pl. a jelszót, egyszerű feltörni, de több különböző fajta faktort már lényegesen nehezebb.

És ne feledjük: a kiberbűnözők a legegyszerűbb célpontokat keresik – és ha nekünk egyszerű megjegyezni, akkor nekik is egyszerű feltörni!

Hozzászólás