Drugi składnik, który zatrzymuje przejęte hasło
MFA (Multi-Factor Authentication) oznacza logowanie przy użyciu co najmniej dwóch różnych dowodów tożsamości.
Zazwyczaj to kombinacja:
Efekt: samo hasło przestaje wystarczać. Nawet jeśli atakujący zna Twoje hasło, bez drugiego składnika nie wejdzie.
Jak klucz do mieszkania: jeśli ktoś go skopiuje, wszedzie. Atakujący mogą wejść w minuty po wycieku hasła.
Klucz + kod do alarmu. Złodziej musi mieć oba. Średni czas przejęcia: 1 na 1000 prób.
Od najlepszego do najsłabszego:
Odporny na phishing. Dla kont krytycznych (admin, finansy).
Dobre dla większości. Microsoft Authenticator, Google Authenticator, Aegis, 2FAS.
Lepiej niż brak MFA. Słabsze strony: podatne na SIM swap, brak zasięgu.
Prawie nie chroni. Odpowiedzi łatwo znaleźć w mediach społecznościowych.
Atakujący mogą zalewać Cię powiadomieniami logowania, licząc, że w końcu zatwierdzisz fałszywe logowanie (lub dostaniesz mail od „IT" z prośbą o zatwierdzenie).
Co robić w takiej sytuacji?
Pytanie: Które z poniższych jest największym zagrożeniem dla konta tylko z hasłem?
Przykład interakcji wygenerowanej w Kreatorze AI · etechnologie.pl