Lüğət məqaləsi
İki Faktorlu Doğrulama
Cüzdanlar və TəhlükəsizlikParoldan əlavə ikinci şəxsiyyət sübutu. SMS, doğrulama tətbiqləri və təhlükəsizlik açarları fərqli hücumlardan qoruyur.
Tərif
İki faktorlu doğrulama paroldan əlavə ikinci bir şəxsiyyət sübutu tələb edir, beləliklə oğurlanmış parol tək başına hesabı açmır. Yayğın formalar güc baxımından xeyli fərqlənir. SMS ilə gələn kod ən zəifidir, çünki telefon nömrəsi operatoru aldatmaqla təcavüzkarın SIM kartına köçürülə bilər və kod artıq onun cihazına gəlir. Doğrulama tətbiqi kodları şəbəkəyə çıxmadan cihazın özündə yaradır; bu, həmin hücumu aradan qaldırır, amma fişinqi yox: inandırıcı saxta sayta yazılan kod orada da həqiqi saytdakı kimi işləyir. Aparat təhlükəsizlik açarı saytın domeninə bağlıdır və oxşar ünvana ümumiyyətlə cavab vermir. Platformalar ikinci faktorun nəyi qoruduğuna görə də fərqlənir: bəziləri yalnız girişdə, bəziləri çıxarışda da soruşur.
Növbəti
Əlaqəli terminlər
Cüzdanlar və Təhlükəsizlik bölməsində daha çox
Hesabın ələ keçirilməsiÜnvan zəhərlənməsiFişinqə Qarşı KodAPI Açarı İcazələriKörpü istismarı (bridge exploit)Zəiflik mükafatı proqramıMübadilə buferinin ələ keçirilməsiSoyuq saxlama (cold storage)Kolleksiya icazəsi (setApprovalForAll)Kripto fişinqKastodial və qeyri-kastodial (custodial vs non-custodial)Saxlanc sığortası