2 要素認証 (XNUMXFA) が思っているほど安全ではない理由のいくつか

最近では、標準のパスワードは良い選択肢ではありません。ほとんどの場合、特に多くのユーザーが多くのアカウントで同じアクセス コードに依存していることを考慮すると、いくつかの追加設定を使用する方がよいでしょう。

オンライン プロファイルを安全に保つための代替方法を探す場合、多くの場合、2 要素認証 (XNUMXFA) が最初に検討されます。しかし、XNUMX 要素認証は追加のセキュリティ層を提供しますが、多くの人が思っているように、必ずしも完璧なソリューションであるとは限りません。確認する Google Authenticator を使用して Windows 10 で XNUMX 要素認証コードを生成する方法.

では、なぜ 2FA は当初考えていたほど安全ではないのでしょうか? 「」を使用しても依然として存在するセキュリティリスクは何ですか二段階認証「?

二要素認証とは何ですか?

名前から推測できるように、2 要素認証とは、オンライン アカウントに 2 つのレベルの認証を設けることを指します。最も基本的なレベルでは、通常、パスワードを入力する必要があります (パスワードは次のとおりである必要があることに注意してください)。 パスワードは安全です そして覚えやすい)。

パスワードを入力した後、別の方法で本人確認を行う必要があります。これに使用される一般的な方法は次のとおりです。

  • SMS 経由で電話番号にコードを送信します。
  • 指紋または顔認識。
  • 携帯電話へのプッシュ通知で確認します。

2FA を使用してもセキュリティ上のリスクは何ですか?

2 要素認証の背後にある考え方はシンプルです。誰でもパスワードを取得できますが、次のレベルの認証に到達する必要が常にあります。

残念ながら、常にそうであるとは限りません。気をつけるべき5つのリスクをご紹介します。

1.SIMカードを取り出します

名前が示すものにもかかわらず、... SIMカードを手に取ります 携帯電話から SIM カードを取り外して犯罪者のデバイスに挿入する必要はありません。その代わりに、通常、攻撃者がモバイル ネットワーク プロバイダーに連絡して、あなたになりすますことが起こります。その後、代わりにあなたの番号を SIM カードに追加しようとします。

SIM ハイジャック攻撃を成功させるには、あなたの個人情報を盗もうとする詐欺師が、パスワード (とにかく完全に共有すべきではない) や秘密の質問の答えなど、あなたのアカウントに関連するいくつかの情報を知る必要があります。

この情報を「検証」した後、攻撃者は相手が詐欺の被害に遭うことを望みます。必要なデータを持っていれば、あなたの電話番号は犯罪者の手に渡ります。つまり、犯罪者は 2 要素認証 (XNUMXFA) を使用してあなたのアカウントにアクセスできることになります。

2. 誰でもあなたのデバイスを手に入れることができます

場合によっては、サイバー犯罪者が SIM ハイジャック攻撃に関して多大な労力を費やす必要がない場合もあります。携帯電話をどこかに置き忘れたか、誰かが携帯電話を盗んだ可能性は十分にあります。

犯罪者があなたの携帯電話を手に入れると、高い確率であなたのデバイスにアクセスできるようになります。そこに到達すると、ユーザーはそれを使用して、2 要素認証 (XNUMXFA) を使用してアカウントにアクセスできるようになります。

デバイスを紛失した場合は、被害を最小限に抑えるための措置を講じる必要があります。ネットワークプロバイダーに連絡して SIM カードをキャンセルし、携帯電話に保存されている可能性のある銀行カードや同様のデータについても同様の操作を行ってください。

スマートフォンを取り戻せないことがわかっている場合は、スマートフォンをリモートで消去することも重要です。このプロセスは、Android デバイスを使用しているか iPhone を使用しているかによって異なります。確認する iPhone を紛失または盗難に遭ったことがありますか?ここで何をすべきか.

3. 中間者攻撃 (MITM)

オンラインで情報を共有する場合、100 要素認証 (2FA) を使用している場合でも、XNUMX% 安全であることはありません。多くのハッカーは、共有した情報を MITM 攻撃を使用して盗みます。

MITM 攻撃では、犯罪者がデータ転送パスに侵入し、二者のふりをします。この戦術に特有の問題の 1 つは、何が起こっているのか分からないことが多いということです。

幸いなことに、いくつかの方法で MITM 攻撃から身を守ることができます。使用すると役に立ちます 安全な仮想プライベート ネットワーク (VPN) は情報を暗号化します。これは、潜在的なハッカーが情報を入手しようとして時間を無駄にすることを意味します。

公衆 Wi-Fi を使用しないことで、MITM 攻撃から身を守ることもできます。多くのネットワークは安全ではないため、犯罪者にとって情報収集は非常に簡単です。代わりに、自宅やオフィスの Wi-Fi などの安全なワイヤレス ネットワークのみを使用してください。

4. フィッシングサイトにログインする

フィッシングは、最も古いインターネット脅威の 1 つです。しかし、ハッカーが依然としてこの方法を使用している理由は、それが効果的な場合が多いためです。フィッシングメールに気づくのは問題ないかもしれませんが、このタイプの Web サイトを特定するのは少し複雑です。確認する 知っておくべきフィッシング攻撃のほとんどの種類.

フィッシング サイトは、アクセスしようとしている Web サイトと同一ではないにしても、似ていることがよくあります。これを使用して銀行口座情報などの個人情報を提供すると、犯罪者がそれを利用してあらゆる種類の騒乱を起こす可能性があります。

フィッシング Web サイトを見分けるのは難しい場合がありますが、身を守るためにいくつかの微妙な兆候を探すことができます。これらには次のものが含まれます。

  • URL は若干異なります (例: 正式なアドレスが .com の場合、.co ドメイン)。
  • Web ページのデザインが正しくありません。
  • スペルミス。

フィッシングサイトにアクセスした場合は、気づいたらすぐにページから離れてください。 Web サイトが安全に使用できるかどうかを確認することで、閲覧前にリスクを軽減できます。

5. 認証情報の詳細を紛失した場合

ほとんどの人が、パスワードを忘れた後に変更する必要があるという煩わしいプロセスを経験したことがあります。 2FA によってこれらの問題が解消される (または少なくとも軽減される) と思われるかもしれませんが、必ずしもそうとは限りません。

2 要素認証 (XNUMXFA) を使用している場合でも、資格情報を失う可能性があります。たとえば、新しい携帯電話を購入した後、番号を更新する必要がある場合があります。

アクセスできなくなった後に 2FA の詳細を更新しないと、他の誰かが XNUMXFA の詳細を盗み出し、アカウントに侵入する危険があります。電話番号、電子メール アドレス、その他使用するものは常に最新のものであることを確認してください。

セキュリティを 2 要素認証のみに依存しないでください

これを聞いて怖くなって、2 要素認証を使用したくないと思った方は、決してそれがこの記事の目的ではありません。アカウントに追加のセキュリティ層を使用することは不可欠であり、XNUMX 要素認証 (XNUMXFA) は攻撃者を防御する最も効果的な方法の XNUMX つです。

同時に、この方法をオンライン セキュリティのワンストップ ショップと見なさないことが重要です。 2FA は絶対確実ではないため、注意しないと詳細が悪者の手に渡る可能性があります。

オンライン閲覧中のリスクを特定し、情報を最新の状態に保ち、何か問題が発生したり状況が変化した場合には必要な人に通知します。これらすべてを行うことで、オンラインの安全を確保できます。今すぐ閲覧できます セキュリティを向上させ、データを保護するための Chrome 用の最高のプライバシー拡張機能.

トップボタンに移動