Sözlük maddesi
İki Faktörlü Kimlik Doğrulama
Cüzdanlar ve GüvenlikParoladan başka ikinci bir kimlik kanıtı. SMS, kimlik doğrulama uygulamaları ve güvenlik anahtarları farklı saldırılara karşı korur.
Tanım
İki faktörlü kimlik doğrulama, paroladan başka ikinci bir kimlik kanıtı ister; böylece çalınmış bir parola tek başına hesabı açmaz. Yaygın biçimler güç bakımından belirgin şekilde ayrışır. SMS ile gelen kod en zayıfıdır, çünkü bir telefon numarası operatör kandırılarak saldırganın SIM kartına taşınabilir ve kod artık onun cihazına ulaşır. Kimlik doğrulama uygulaması kodları ağa çıkmadan cihazın kendisinde üretir; bu, o saldırıyı ortadan kaldırır ama kimlik avını kaldırmaz: inandırıcı bir sahte siteye yazılan kod orada da gerçek sitedeki gibi çalışır. Donanım güvenlik anahtarı sitenin alan adına bağlıdır ve benzeyen bir adrese hiç yanıt vermez. Platformlar ikinci faktörün neyi koruduğu konusunda da ayrışır: kimi yalnızca girişte, kimi çekimde de sorar; bu ikisi aynı koruma değildir.
Sırada
İlgili terimler
Cüzdanlar ve Güvenlik kategorisinde daha fazlası
Hesap ele geçirmeAdres ZehirlemeKimlik Avına Karşı KodAPI Anahtarı İzinleriKöprü İstismarı (Bridge Exploit)Ödüllü açık avı programıPano Ele GeçirmeSoğuk saklama (cold storage)Koleksiyon izni (setApprovalForAll)Kripto Kimlik Avı (Phishing)Saklamalı ve saklamasız (custodial vs non-custodial)Saklama sigortası