Fazzaco > 资讯 > 防止黑客攻击!双重验证还不够,需多重身份验证! 防止黑客攻击!双重验证还不够,需多重身份验证! 来源: The Green Sheet 2020-07-22 安全网络专家Ionut Ilascu提出,双重验证不足以防止发生账户盗用(以下简称ATO)欺诈。2020年7月9日,Ionut发布一篇帖子提议实施多层安全保护和其他保护措施,降低攻击者进行攻击的可能性。 Ilascu写道:“对于普通用户来说,防御ATO攻击比较简单,可选择安全性较强的唯一密码,并在支持它的服务上启用双重身份验证。这不能完全消除风险,但会降低黑客进行攻击的可能性。” Arkose Labs的创始人兼首席执行官Kevin Gosschalk表示:“我们的整个产品理念围绕增加黑客的成本。如果可以让黑客花更多钱才能进入商家网站、银行或他们试图攻击的任何地方,并通过这样使他们获得不了任何回报,他们就会收手。” Ilascu称,由于系统未打补丁、数据资料敏感以及企业员工安全意识不足,可能会出现多个故障点使企业极易受到攻击。 OneSpan的安全解决方案和安全总监Will LaSala观察到,银行和金融服务数据等凭据泄漏多达25%,黑客更容易对消费者金融帐户进行ATO攻击。他表示:“二十多年来,我们一直在关注被盗凭证数量增加的情况。” LaSala还发现在新冠病毒爆发后企业关闭期间,欺诈消费者行为激增,他指出,“数字客户是网络攻击的主要目标。” Gosschalk表示,新冠病毒改变了黑客的经济手段,并且由于新冠病毒爆发导致企业关闭,Arkose Labs的在线诈骗增加了30%。他表示:“有更多的人上网意味着有更多的人被骗,当前在家办公的环境中,网络钓鱼和垃圾邮件可瞄准更多人,所以这种攻击对于黑客来说更加有利可图。” LaSala补充道,因为黑客可通过利用移动应用程序和网上的大量漏洞和后门轻松获得单层保护,所以单独的身份验证方法(例如密码、SMS文本或基于知识的安全性问题)很容易使用户受到损害。 LaSala表示,多重身份验证与应用程序屏蔽技术相结合可进一步保护应用程序免遭攻击,银行可更新风险分析技术,并不断检查所有实时交易是否存在异常和受攻击的表现。 LaSala最后表示:“黑客拥有当今攻击数十亿用户所需的所有信息,但是如果应用正确的技术,消费者和金融机构可能就不会轻易让黑客得逞。” 黑客欺诈