Το Microsoft Authenticator αποκλείει πλέον ύποπτες ειδοποιήσεις τηλεφώνου MFA από προεπιλογή





Η

πιέζει τους χρήστες να εγκαταλείψουν τους κωδικούς πρόσβασης υπέρ λύσεων χωρίς κωδικό πρόσβασης για τη σύνδεση στα

11 και σε άλλες υπηρεσίες εδώ και αρκετό καιρό. Ένας άλλος τρόπος για να προσφέρετε καλύτερη ασφάλεια είναι ο έλεγχος ταυτότητας πολλαπλών παραγόντων (MFA) χρησιμοποιώντας την

Microsoft Authenticator.

Τον Μάιο, η εφαρμογή πρόσθεσε μια νέα δυνατότητα που απαιτούσε από όλους τους χρήστες να ταιριάζουν με τον αριθμό που έστειλε η Microsoft προτού μπορέσουν να απαντήσουν σε μια νέα ειδοποίηση MFA στο τηλέφωνό τους με την εφαρμογή Authenticator. Αυτό έγινε για να βοηθήσει στην εξάλειψη της αποστολής ανεπιθύμητων μηνυμάτων αυτού του είδους ειδοποιήσεων από χάκερ.

Ωστόσο,

σε νέα ανάρτηση ιστολογίου

, η Microsoft ανακοίνωσε ότι έχει επεκτείνει αυτό το είδος προστασίας για την εφαρμογή Authenticator. Δηλώνει:

Μετά την ανάπτυξη αυτής της δυνατότητας, καταργούμε πλέον τις ειδοποιήσεις του Authenticator όταν ένα αίτημα εμφανίζει πιθανούς κινδύνους, όπως όταν προέρχεται από μια άγνωστη τοποθεσία ή παρουσιάζει άλλες ανωμαλίες. Αυτή η προσέγγιση μειώνει σημαντικά την ταλαιπωρία των χρηστών, εξαλείφοντας τα άσχετα μηνύματα ελέγχου ταυτότητας.


Το Microsoft Authenticator αποκλείει πλέον ύποπτες ειδοποιήσεις τηλεφώνου MFA από προεπιλογή, Το Microsoft Authenticator αποκλείει πλέον ύποπτες ειδοποιήσεις τηλεφώνου MFA από προεπιλογή, TechWar.gr

Εάν το σύστημα ασφαλείας της Microsoft πιστεύει ότι ένα αίτημα MFA μπορεί να είναι αποτέλεσμα επίθεσης χάκερ, θα στείλει το κανονικό

στον χρήστη να πληκτρολογήσει τον αριθμό για να εγκρίνει την προσπάθεια σύνδεσης στην εφαρμογή Authenticator. Ωστόσο, μια ειδοποίηση αυτού του αιτήματος δεν θα εμφανιστεί στην ίδια την οθόνη του τηλεφώνου.

Η παρασκηνιακή ενημέρωση της εφαρμογής Microsoft Authenticator εξακολουθεί να καταγράφει το αίτημα MFA, αλλά μόνο εάν ο χρήστης ανοίξει ο ίδιος την εφαρμογή για να το δει. Αυτό σημαίνει ότι ένα άτομο που αναμένει ένα αίτημα MFA μπορεί να το λάβει και να απαντήσει σε αυτό εάν γνωρίζει εκ των προτέρων ότι είναι νόμιμο αίτημα. Σημαίνει επίσης ότι οι χρήστες μπορούν ακόμα να έχουν πρόσβαση στο αίτημα αν τύχει να το χάσουν.

Η Microsoft λέει ότι έθεσε αθόρυβα αυτήν την ενημέρωση στα τέλη Σεπτεμβρίου. Λέει ότι αυτό είχε ως αποτέλεσμα να αποκλειστούν πάνω από “6 εκατομμύρια ειδοποιήσεις χωρίς κωδικό πρόσβασης και MFA”. Η Microsoft ισχυρίζεται ότι η συντριπτική πλειονότητα αυτών των αποκλεισμένων ειδοποιήσεων προήλθε από “ειδοποιήσεις που ξεκινούν από χάκερ και δεν προσφέρουν καμία αξία στους πελάτες”.


VIA:

NeoWin.net


Leave A Reply



Cancel Reply

Your email address will not be published.