تخطي إلى المحتوى الرئيسي

إحاطة الإشارات / اتجاهات الخدمات السحابية العالمية

هل يمكن اختراق المصادقة متعددة العوامل؟

المصادقة متعددة العوامل (MFA) هي العملية التي يقوم المستخدم أو الجهاز من خلالها بتقديم نوعين على الأقل من أدلة التحكم المرتبطة بهوية رقمية محددة، للوصول إلى الأذونات والحقوق والامتيازات والعضويات المقابلة. تتطلب المصادقة بعاملين (2FA) أن يكون هناك دليلان بالضبط للمصادقة الناجحة، وهي مجموعة فرعية من MFA.

هل يمكن اختراق المصادقة متعددة العوامل؟
المنطقة
عالمي
تركيز الإشارة
سوق
نوع المحتوى
حدث
النطاق الأساسي
سوق
الموضوع
سوق
تأثير
متوسط
الثقة
دليل درجة الثقة
ثقة محدودة (82%)

عدة مصادر عامة

يتم تسليط الضوء على 'هل يمكن اختراق المصادقة متعددة العوامل؟' من قبل BTW Media لأن الأدلة المنشورة تربطه بالبنية التحتية للإنترنت والحوكمة والتبعيات التشغيلية أو رؤية السوق.

  • تمامًا مثل صناديق الاستثمار المتداولة في البيتكوين، تقدم صناديق الاستثمار المتداولة في إيثريوم للمستثمرين وسيلة مريحة للوصول إلى عملة مشفرة دون الحاجة إلى امتلاك الأصل الرقمي مباشرة.
  • يمكن اختراق المصادقة متعددة العوامل بأربع طرق: الهندسة الاجتماعية، صفحة هبوط مزيفة، اختطاف الجلسة، وتبديل بطاقة SIM.
  • يمكنك حماية شركتك من اختراق المصادقة متعددة العوامل من خلال تكوين سياسات قوية واستخدام المفاتيح المادية.

المصادقة متعددة العوامل (MFA)هي العملية التي يقوم المستخدم أو الجهاز من خلالها بتقديم نوعين على الأقل من أدلة التحكم المرتبطة بهوية رقمية محددة، للوصول إلى الأذونات والحقوق والامتيازات والعضويات المقابلة. تتطلب المصادقة بعاملين (2FA) دليلين بالضبط للمصادقة الناجحة، وهي مجموعة فرعية من MFA.

يتطلب فهم كيفية عمل MFA فهمًا أوسع لمفهوم المصادقة. في إطار إدارة الوصول والهوية (IAM)، عوامل المصادقة هي آليات أمنية تُستخدم لإثبات أن المستخدم هو من يدّعي قبل منحه الوصول إلى المعلومات المميزة.

هناك ثلاثة أنواع من عوامل المصادقة: عوامل المعرفة، وعوامل الحيازة، وعوامل الصفة.

تتطلب MFA من المستخدمين إثبات اثنين على الأقل من هذه العوامل للتحقق من هويتهم.

كيف يمكن للمخترقين تجاوز المصادقة متعددة العوامل؟

الهندسة الاجتماعية

تتضمن الهندسة الاجتماعية خداع الضحية للكشف عن معلومات مميزة يمكن استغلالها في هجوم إلكتروني. تُستخدم طريقة الهجوم هذه غالبًا عندما يكون المهاجم قد اخترق بالفعل اسم المستخدم وكلمة المرور للضحية ويحتاج إلى تجاوز عوامل مصادقة إضافية.

في هذه الحالة، سينتحل المهاجم شخصية «شخص من قسم تكنولوجيا المعلومات» أو مستخدم موثوق آخر. ثم يستخدم هذه الثقة للتلاعب بالمستخدمين لمشاركة تفاصيل مهمة من حساباتهم. بمجرد أن يقدم المستخدم معلوماته، يستطيع المهاجم الوصول إلى حسابه وشبكة شركتك. قد يغير حتى كلمة مرور هذا المستخدم، مما يجعله يفقد الوصول إلى الحساب.

قد يحذر هؤلاء المهاجمون المستخدم من أن حسابه قد تم اختراقه بالفعل أو قد يتعرض للاختراق إذا لم يشارك معلوماته مع «المستخدم الموثوق» الذي يمكنه التصرف لمنع ذلك. ومن المفارقات أن هذا يدفع المستخدمين إلى تقديم كل ما يحتاجه المخترق لتجاوز MFA الخاصة بهم والتسلل إلى شبكة شركتهم.

صفحة هبوط مزيفة

صفحة الهبوط المزيفة هي موقع احتيالي مصمم ليبدو مثل موقع حسن السمعة وموثوق تعرفه وتستخدمه بالفعل. قد يكون LinkedIn أو Facebook أو Gmail أو أي موقع شائع آخر. عند محاولة تسجيل الدخول على هذا الموقع، سيتم رفض وصولك وسيتم تخزين معلومات حسابك من قبل الجهات الخبيثة. يمكن للجهة الخبيثة بعد ذلك استخدام المعلومات التي قدمتها لتجاوز أمان MFA للموقع أو الحساب الأصلي.

اقرأ أيضًا:الذكاء الاصطناعي: الفرص والتهديدات

اختطاف الجلسة

يحدث اختطاف الجلسة (أو سرقة الكوكيز) عندما يخترق مجرم إلكتروني جلسة تسجيل دخول المستخدم عبر هجوم من النوع الوسيط. تلعب كعكات الجلسة دورًا مهمًا في تجربة المستخدم (UX) لخدمات الويب.

عندما يسجل المستخدم الدخول إلى حساب عبر الإنترنت، تحتوي كعكة الجلسة على معلومات مصادقة المستخدم وتتبع نشاط جلسته. تظل الكعكة نشطة حتى ينهي المستخدم الجلسة بتسجيل الخروج.

يكون اختطاف الجلسة ممكنًا عندما لا يقوم خادم الويب بتعليم كعكات الجلسة على أنها آمنة. إذا لم يقم المستخدمون بإعادة الكوكيز إلى الخادم عبر HTTPS، يمكن للمهاجمين سرقة الكعكة واختطاف الجلسة، وبالتالي تجاوز MFA.

تبديل بطاقة SIM

تعد الرموز لمرة واحدة (OTP) وسيلة شائعة للتحقق من الهوية بواسطة حلول MFA. عادة ما يكون رمزًا من ستة أو ثمانية أرقام يُرسل عبر SMS. بإدخال الرمز، تتحقق من أنك تمتلك الهاتف المحمول المرتبط بالمستخدم المحدد، مما يشير إلى أن هويتك حقيقية.

ومع ذلك، يمكن للمخترقين الاتصال بمشغل الهاتف المحمول الخاص بك وإقناعه بإجراء تبديل لبطاقة SIM. سيكون لذلك تأثير إعادة توجيه الرسائل الموجهة للمستخدم إلى المخترق. ثم يمكنهم الوصول إلى حسابك باستخدام رمز التحقق الذي كان مخصصًا لك. يتطلب الأمر درجة معينة من الهندسة الاجتماعية لإقناع مشغل الهاتف المحمول بتغيير بطاقة SIM؛ سيحتاج المخترقون أيضًا إلى معرفة بقية تفاصيل حسابك قبل محاولة هذه الطريقة. يمكنهم الحصول على هذه التفاصيل من الويب المظلم، باستخدام قاعدة بيانات لبيانات الاعتماد التي تم جمعها من اختراق بيانات سابق، أو باستخدام صفحة هبوط مزيفة.

اقرأ أيضًا:ما هو Perplexity AI؟

كيف تحمي شركتك من اختراق المصادقة متعددة العوامل؟

تكوين المصادقة متعددة العوامل

من خلال تكوين MFA الخاص بك بسياسات قوية، يمكنك تعزيز حماية حسابات مستخدميك. العوامل البيومترية – مثل أجهزة استشعار بصمات الأصابع، التعرف على الوجه (Face ID)، وتحليل ضغطات المفاتيح – هي الأصعب في التزييف وبالتالي ستجعل من الصعب جدًا على المخترقين التسلل إلى حساباتك. يمكن أن يساعد دمج التحليل السياقي والسلوكي أيضًا في منع الاختراقات غير المرغوب فيها. يسجل ذلك عوامل مثل الموقع المعتاد للمستخدم وأوقات تسجيل الدخول. أي عملية تسجيل دخول لا تتطابق مع نمط السلوك المتوقع سيتم وضع علامة عليها كمشبوهة وحظرها.

مفاتيح المصادقة المادية

المفاتيح المادية، خاصة تلك التي تستخدم مبادئ FIDO 2، هي من بين أكثر طرق التعريف أمانًا. من الصعب جدًا على المخترق الوصول إلى المعلومات والجهاز المادي اللازمين لهذا النوع من الهجوم. غالبًا ما تكون المفاتيح المادية مصممة لتكون مقاومة للتلاعب لضمان أمان حسابك. FIDO 2 هو معيار بدون كلمة مرور، سهل الاستخدام وآمن للغاية. يستخدم تشفير المفتاح العام، مما يجعل من المستحيل تقريبًا على المخترق إيجاد طريقة للوصول إلى حسابك.

قد تتساءل لماذا المصادقة متعددة العوامل ضرورية بعد قراءة هذا المقال، نظرًا للسهولة التي يمكن اختراقها بها. من الإنصاف القول إنه لا يمكن لأي حل للأمن السيبراني أن يضمن مناعة تامة. يبحث المخترقون دائمًا عن ثغرات في الأنظمة والأساليب للوصول إلى المعلومات الخاصة. في المقابل، سيكون الحساب مع MFA أكثر صعوبة في الاختراق من حساب بدون.

موجز الإشارة

  • إشارة: هل يمكن اختراق المصادقة متعددة العوامل؟
  • المنطقة: عالمي
  • فئة السوق: اتجاهات الخدمات السحابية العالمية

البصمة التشغيلية

  • يجب أن تحدد المصادر المنشورة الأطراف المتأثرة، ونطاق التشغيل، والتعرض للسوق قبل اعتبار خريطة الاتجاه هذه مكتملة.

سياق السوق

  • الأهمية التشغيلية: متوسط
  • الأفق الزمني: الربع القادم

ما الذي تشاهده

  • راقب البيانات الرسمية، التحديثات التنظيمية، تعرض العملاء أو الشركاء، والإفصاحات المتابعة.

إحاطة الأعضاء

السياق الأعمق للاتجاهات

سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.

فقط لتحالف القيادة

تحالف القيادة

للمشغلين والمستثمرين وفرق السياسات الذين يحتاجون إلى أدلة العلاقات ومسارات الفشل وملاحظات المصادر. سجل الدخول لفتح.

انضم إلى تحالف القيادة
رجوعالمزيد من التغطية: اتجاهات الخدمات السحابية العالمية