Conform Digi24: Experții în securitate cibernetică trag un semnal de alarmă: protejarea conturilor online depășește de multă vreme sfera parolelor. O metodă eficientă, recomandată pe scară largă, este autentificarea multifactor (MFA), care adaugă un nivel suplimentar de siguranță, putând bloca accesul neautorizat chiar și dacă datele de bază de autentificare sunt compromise. Pe măsură ce atacurile cibernetice devin tot mai sofisticate, protejarea identității digitale trece dincolo de recomandare, devenind o necesitate stringentă.
Ce presupune autentificarea multifactor
Probabil mulți utilizatori au experimentat situația în care, după introducerea parolei, au primit pe telefon un cod de confirmare. Acesta este un exemplu comun de autentificare multifactor, cunoscută și sub acronimul MFA. Spre deosebire de metodele tradiționale, bazate exclusiv pe parole, MFA cere utilizatorului să își valideze identitatea prin cel puțin două metode distincte, înainte de a permite accesul în conturi, aplicații sau rețele.
Sistemul combină, de regulă, elemente din categorii diferite. Prima categorie este reprezentată de ceea ce utilizatorul știe, precum o parolă sau un cod PIN. A doua categorie include ceea ce utilizatorul deține, cum ar fi telefonul mobil, o aplicație de autentificare sau un token fizic. Uneori, se poate adăuga și un al treilea factor: ceea ce utilizatorul este, cum ar fi date biometrice – amprente sau recunoaștere facială. Această verificare suplimentară face mult mai dificilă accesarea neautorizată, chiar dacă una dintre metodele de autentificare ar fi compromisă.
De ce parola nu mai este suficientă
Parolele pot fi obținute de infractorii cibernetici prin diverse mijloace: atacuri cibernetice, breșe de securitate care duc la scurgeri de date, tentative de phishing sau prin intermediul programelor malware. Odată obținute, aceste informații pot fi folosite pentru a accesa conturi de e-mail, aplicații bancare, platforme de socializare sau servicii de stocare în cloud. Autentificarea multifactor modifică acest scenariu. Chiar dacă parola ajunge în mâinile cui nu trebuie, accesul la cont nu poate fi realizat fără cel de-al doilea element de verificare, care rămâne sub controlul utilizatorului. Din acest motiv, specialiștii în securitate consideră MFA una dintre cele mai eficiente măsuri de protecție disponibile pentru utilizatorii obișnuiți în prezent.
Experții subliniază importanța combinării mai multor metode de verificare pentru o protecție optimă. „Cea mai eficientă protecție presupune combinarea mai multor factori de autentificare. Astfel, utilizatorul ar trebui să folosească împreună un element biometric, precum amprenta sau recunoașterea facială, un element cunoscut doar de el, cum este parola ori codul PIN, și un dispozitiv fizic, precum telefonul mobil sau un token de securitate. Astfel, chiar dacă un factor este compromis, celelalte pot împiedica accesul neautorizat,” a explicat Răzvan Crăciun, specialist IT.
Unde ar trebui activată autentificarea multifactor
Recomandarea specialiștilor este activarea MFA pe toate conturile esențiale, în special pe cele care conțin informații personale sensibile sau permit efectuarea de tranzacții financiare. Aceasta include adresele de e-mail, aplicațiile bancare, platformele de socializare, magazinele online unde sunt stocate date de plată, serviciile de stocare în cloud și conturile utilizate la locul de muncă. Activarea procesului se face, în general, din secțiunea de securitate a contului și durează doar câteva minute. După configurare, utilizatorul poate primi un cod prin SMS, poate aproba autentificarea dintr-o aplicație dedicată sau poate confirma accesul printr-un dispozitiv deja asociat.
Datele biometrice, considerate un factor puternic în autentificarea multifactor, cuprind trăsături unice ale unei persoane, precum amprentele digitale, trăsăturile faciale, irisul, retina sau vocea. Mai nou, sunt utilizate și caracteristici comportamentale, cum ar fi modul de tastare sau ritmul mișcărilor. Deși oferă confort și viteză, utilizarea datelor biometrice ridică și riscuri pe termen lung, întrucât acestea nu pot fi modificate odată ce au fost compromise. Reglementări precum GDPR protejează aceste date, dar conștientizarea și utilizarea responsabilă a tehnologiei rămân esențiale. Prin măsuri simple precum autentificarea multifactor, actualizări constante și informare, utilizatorii își pot reduce semnificativ expunerea la riscuri cibernetice.
Sursa: Digi24

