Kezdőoldal » Számítástechnika » Biztonság » Van értelme a mobilos 2FA-nak,...

Van értelme a mobilos 2FA-nak, ha mindenki megkerüli?

Figyelt kérdés
Megkerülés alatt azt értem, hogy nálunk a cégben csomóan használják a winauth programot, amiről PC-ről le tudják generálni ugyanazt a kódot, amit a telefon. Másrészről szerintem mindenki elmenti valahova a titkos seed kulcsot, nekem is pl. egy txt fájlba van.
márc. 29. 11:13
 1/6 anonim ***** válasza:
100%

Értem mire gondolsz hogy a második faktor elérése is a gépre kerül. Ahol a belépési adatok is vannak emailcím jelszó. Nem pedig fizikailag is elkülönítve a telefonon.

Ez ahhoz hasonlít mikor a dedikált jelszókezelőbe beviszi a 2fa generálás lehetőséget is. Ha valaki megszerzi a Mesterjelszót akkor mindenhez hozzáfér. Mindenkinek más a biztonsági ingerküszöbe és maga dönti el mennyit áldoz fel a kényelemért belőle.

Igen a seed kulcsokat szokás menteni de lehetőleg offline titkosítva.

márc. 29. 12:28
Hasznos számodra ez a válasz?
 2/6 anonim ***** válasza:
100%
Attól még hogy nem telefonon hanem gépen generálod, ha valaki távolról be akar lépni, ugyanúgy nem fogja tudni a 2FA kódot.
márc. 29. 12:47
Hasznos számodra ez a válasz?
 3/6 A kérdező kommentje:

Attól még hogy nem telefonon hanem gépen generálod, ha valaki távolról be akar lépni, ugyanúgy nem fogja tudni a 2FA kódot.


Ha mar megszerzi a jelszavam mondjuk egy kemprogrammal, akkor egyuttal megszerzi a 2fa kodot is.

márc. 29. 13:01
 4/6 anonim ***** válasza:

Ha a jelszó dedikált jelszókezelőben van a 2fa meg külön winauth -ban. Igaz minkét faktor a gépen van de külön programban. Minkettőhöz hozzá kéne férni.

Ezért kell a két faktort külön tárolni külön védeni. A kémprogram a böngésző jelszókezelőjéhez könnyedén hozzáfér de egy dedikált jelszókezelőhöz nem. Viszont ha nagyon biztonságosan szeretnéd tudni a dolgaidat természetesen jobb teljesen külön tartani a kettőt. Yubikey asztali Authenticator alkalmazás Yubikey 5 kulcsra menti a kódokat. A kódok csak akkor érhetők el ha a kulcs csatlakoztatva van. Ez egy remek asztali alkalmazás.

márc. 29. 13:34
Hasznos számodra ez a válasz?
 5/6 anonim ***** válasza:

"Ha mar megszerzi a jelszavam mondjuk egy kemprogrammal, akkor egyuttal megszerzi a 2fa kodot is."


Manapság a jelszókat nem kémprogrammal szerzik meg. Ha meg kémprogramtól félsz, akkor a 2FA lényegtelen, ellopják a sütit és jelszó+2FA nélkül már be is léptek.

márc. 29. 15:37
Hasznos számodra ez a válasz?
 6/6 anonim ***** válasza:

Teljesen egyetértek #5 válaszával!!



A kiberbiztonságot sokan félreértik, mert caak 50%-ban számítanak a technológiai megoldások, a másik 50% a policy-k teszik ki. Pl nálatok nem a 2FA a rossz, hanem a policy hiánya, hiszen nem szabadna gépen winauthot használni, ezt teljesen tiltani kellene egy cégen belül.

márc. 31. 13:09
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!