• POČETNA
  • VIJESTI
  • AKTIVNOSTI MREŽE
    • Saopštenja Mreže mira
    • Aktivnosti članica Mreže za izgradnju mira
    • Sjećanje na Gorana Bubala
    • Najave i dogadjaji
    • Naše djelovanje
  • LJUDSKA PRAVA
    • Ljudska prava
    • Škole u izgradnji mira i ljudskih prava
    • Feminizam i rodna ravnopravnost
  • RESURSNE INFORMACIJE
    • Pozivi za projekte
    • Poslovi
    • Stipendije i studij
    • Edukacije, seminari i konferencije
    • Takmičenja i nagrade
    • Volonterski angažman i stažiranje
    • Najave i događaji
  • ČLANCI I PUBLIKACIJE
    • Članci i publikacije
    • Eko vijesti
    • Kultura
    • Obrazovanje
    • Intervju
    • Razno
  • O NAMA
    • Članice
    • Upravljačka tijela
    • Upravna tijela
    • O Mreži za izgradnju mira
    • Strateški dokumenti
    • Godišnji izvještaji
    • Donatori Mreže mira
    • Kontakt
    • Tim Mreže mira
Facebook Twitter Instagram
U TRENDU
  • Deduš: Ljubavni dvokut
  • Rodić: Hell's Kitchen
  • Race for the Cure 2023: Telemach fondacija kao dio snažne podrške borbi protiv raka dojke
  • ZABRINJAVAJUĆI PODACI Blokirano više od 100.000 računa firmi
  • Istraživanje u BiH: Polovina anketiranih doživjela neki oblik seksualnog uznemiravanja!
  • Osniva se Evropski pčelarski savez
  • Promocija turističkih potencijala KS u Parizu, Štokholmu, Varšavi, Londonu (VIDEO)
  • Deset uobičajenih navika koje oštećuju mozak
Facebook Twitter Instagram YouTube
Udruženje mreža za izgradnju miraUdruženje mreža za izgradnju mira
  • POČETNA
  • VIJESTI
  • AKTIVNOSTI MREŽE
    • Saopštenja Mreže mira
    • Aktivnosti članica Mreže za izgradnju mira
    • Sjećanje na Gorana Bubala
    • Najave i dogadjaji
    • Naše djelovanje
  • LJUDSKA PRAVA
    • Ljudska prava
    • Škole u izgradnji mira i ljudskih prava
    • Feminizam i rodna ravnopravnost
  • RESURSNE INFORMACIJE
    • Pozivi za projekte
    • Poslovi
    • Stipendije i studij
    • Edukacije, seminari i konferencije
    • Takmičenja i nagrade
    • Volonterski angažman i stažiranje
    • Najave i događaji
  • ČLANCI I PUBLIKACIJE
    • Članci i publikacije
    • Eko vijesti
    • Kultura
    • Obrazovanje
    • Intervju
    • Razno
  • O NAMA
    • Članice
    • Upravljačka tijela
    • Upravna tijela
    • O Mreži za izgradnju mira
    • Strateški dokumenti
    • Godišnji izvještaji
    • Donatori Mreže mira
    • Kontakt
    • Tim Mreže mira
Udruženje mreža za izgradnju miraUdruženje mreža za izgradnju mira
Home»Vijesti»Ljudska prava»Kako se zaštititi od phishing napada? Vrijeme je za autentifikaciju otpornu na krađu identiteta
Ljudska prava

Kako se zaštititi od phishing napada? Vrijeme je za autentifikaciju otpornu na krađu identiteta

31.05.2023Nema komentara29 Views
Facebook Twitter LinkedIn WhatsApp Email
Share
Facebook Twitter LinkedIn Pinterest Email

Većina napada na IT sisteme danas, uključujući ransomware, proizlazi iz krađe identiteta. Najčešće se radi o probijenim lozinkama nekog zaposlenika. Password fishing ili skraćeno phishing je odgovoran za više od 80 posto proboja u organizacije.

Da bi se smanjilo oslanjanje isključivo na lozinke, višefaktorska autentikacija (eng. multi-factor authentication) se nametnula kao nezaobilazni alat za zaštitu.

Pritom se najviše koriste tzv. push notifikacije na smartphone uređaju. No, pokazalo se da su i najkorištenije MFA metode vrlo ranjive na phishing. Vrijeme je za MFA otporan na phishing.

Multi-faktorska autentifikacija (MFA) je metoda provjere autentičnosti koja korisnicima odobrava pristup aplikaciji ili web stranici tek nakon što uspješno potvrde svoj identitet kroz “nešto što znaju” (PIN ili lozinka) i “nešto što imaju” (token ili kartica), a sve češće i kroz “nešto što jesu” (biometrijska provjera lica, otisak prsta i slično).

Budući da osnažuje zaštitu lozinkama, organizacije diljem svijeta masovno su se počele oslanjati na MFA kako bi zaštitile sve “upade” u organizaciju. Multi-faktorska autentifikacija može se tražiti od korisnika na gotovo svakom koraku, primjerice kad se povezuje na VPN ili pristupa web aplikaciji. I zato se uvriježeno vjerovalo da MFA čini organizacije otpornima na phishing napade.

MFA je otporan na phishing?

Međutim, počevši od 2022. godine sve više cyber napadača zaobilazi najkorištenije MFA metode kroz prompt bombing ili lažne web stranice koje simuliraju MFA prijavu i kradu kredencijale.

Ove nove tehnike zaobilaženja multi-faktorske autentifikacije sada su uključene u alate koje napadači koriste kako bi stekli neovlašteni pristup – i isporučili ransomware ili drugi zlonamjerni softver. Na ovaj način je u posljednje vrijeme probijeno niz poznatih organizacija poput Cisca i Ubera, ali i IT kompanija kao što je Okta, Twilio, itd.

Takav razvoj događaja potaknuo je i službena tijela poput američke CISA-e i europske ENISA-e da preporuče sve šire korištenje tzv. multi-faktorske autentikacije otporne na phishing.

FIDO2: Multi-faktorska autentifikacija otporna na phishing

Kao odgovor na ove trendove, FIDO2 višefaktorska autentikacija se u posljednje vrijeme pokazala kao praktičan način potvrde identiteta. Razvijen u suradnji s vodećim tehnološkim tvrtkama, FIDO2 jamči podršku i integraciju s većinom popularnih platformi i aplikacija.

FIDO2 je sada standardno ugrađen u vodeće platforme poput Google Androida, Apple iOS-a i Microsoft Windowsa. Dodatno, većina browsera (Mozilla, Edge, Chrome) također podržava FIDO2 tokene kod pristupa web aplikacijama poput e-maila.

FIDO2 Multi-faktorska autentifikacija oslanja se na autentifikator integriran u uređaj (prijenosno računalo/smartphone) ili fizički token povezan putem USB-a ili Bluetootha.

Svaki FIDO2 kredencijal je vezan tačno na određenu aplikaciju (web stranicu), pa neće dopustiti prijavu na lažnu phishing stranicu kojom se posreduju i kradu MFA kredencijali. Također, FIDO2 odobrava zahtjeve isključivo temeljem fizičke blizine. To znači da vam neće odobriti zahtjev za pristup ako ustvrdi da se ne nalazite blizu uređaja kojeg navodno koristite. Potvrda identiteta vrši se uz korištenje istog uređaja ili neku od biometrijskih provjera, primjerice otisak prsta, dodir ili prepoznavanje lica.

U konačnici, ono što FIDO2 čini efikasnim je mogućnost da na vrijeme provjeri da je korisnik uistinu taj koji je zatražio pristup određenoj aplikaciji ili stranici.

Izvor klix.ba

Share. Facebook Twitter LinkedIn Telegram Email

Možda Vas i ovo interesuje

Mehanizmi zaštite od kriminalizacije klevete: „Čekamo ko će biti prvi“

02.10.2023

Međunarodni dan slobode pristupa informacijama: Novi, lošiji ZOSPI

01.10.2023

MINISTAR BENJAMIN SINANOVIĆ NAJOŠTRIJE OSUDIO UBISTVO ŽENE U ZAVIDOVIĆIMA

29.09.2023

Podnose se 52 prijave protiv ljekara u Zenici. Porodilje ispričale jeziva iskustva: Od korupcije, iznude do ugrožavanja života

25.09.2023

UMBRELLA: POVUCITE NACRT ZAKONA O POSEBNOM REGISTRU I JAVNOSTI RADA NEPROFITNIH ORGANIZACIJA IZ SKUPŠTINSKE PROCEDURE

24.09.2023

Velika podrška građana/ki inicijativi za donošenje: Zakona o građanskoj inicijativi i zaštiti građana/ki i aktivista/ica u FBiH!

23.09.2023
Najnoviji članci

Deduš: Ljubavni dvokut

03.10.202312

Rodić: Hell's Kitchen

03.10.20233

Race for the Cure 2023: Telemach fondacija kao dio snažne podrške borbi protiv raka dojke

03.10.20234

ZABRINJAVAJUĆI PODACI Blokirano više od 100.000 računa firmi

03.10.202313
Ne propustite
Aktivnosti članica Mreže za izgradnju mira

POZIV NA UČEŠĆE NA TAKMIČENJU ZA IZBOR NAJBOLJIH KREATIVNIH RADOVA POVODOM MEĐUNARODNOG DANA LJUDSKIH PRAVA – Produžen rok

03.10.20231.776

“Poruka mira: od mene za moju zajednicu, za moju zemlju, za mir u svijetu” ROK…

Konkurs za Regionalnu novinarsku nagradu “Srđan Aleksić”

02.10.2023

„Dani filantropije“ kao sublimacija djela dobrih ljudi i organizacija u BiH

29.09.2023

Dodijeljena 11. Mirovna nagrada “Goran Bubalo” za doprinos borbi protiv nasilja i nepravde, zaštitu prirode i mirovno obrazovanje

21.09.2023
Potražite nas na mreži
  • Facebook
  • Twitter
  • Instagram
  • YouTube

Mreža Mira Newsletter

Dnevni sažetak informacija sa web stranice Mreže za izgradnju mira


    [wpcaptcha]

    Udruženje mreža za izgradnju mira
    Facebook Twitter Instagram YouTube
    • Tim Mreže mira
    • Članice
    • Strateški dokumenti
    • Upravna tijela
    © 2023 Mreža Mira. Developed by nBTA.
    Unless otherwise stated, content on the website is licenced under a Creative Commons Attribution-Share Alike 3.0 Unported License.

    Type above and press Enter to search. Press Esc to cancel.