ULTIMA ORA
Societate

MFA: Scutul tău digital. Experții cer activare imediată

Cristian Marinescu

Conform Digi24: Expertii în securitate cibernetică trag un semnal de alarmă: parolele nu mai sunt suficiente pentru protejarea conturilor online în fața atacurilor tot mai sofisticate. Autentificarea multifactor (MFA) devine astfel o necesitate, adăugând un strat suplimentar de siguranță care poate preveni accesul neautorizat chiar dacă datele de autentificare au fost compromise.

Pe măsură ce infractorii cibernetici își perfecționează metodele de compromitere a conturilor, protejarea identității digitale se transformă dintr-o recomandare într-o obligație.

Ce presupune autentificarea multifactor

Probabil ai experimentat deja situația în care, după introducerea parolei, ai primit pe telefon un cod unic necesar pentru a accesa un cont. Acesta este un exemplu uzual de autentificare multifactor, cunoscută și sub acronimul MFA. Spre deosebire de autentificarea tradițională bazată doar pe parolă, MFA cere utilizatorului să își confirme identitatea prin cel puțin două metode distincte înainte de a permite accesul la un cont, o aplicație sau o rețea.

În practică, sistemul combină elemente din categorii diferite. Primul factor este ceva ce utilizatorul știe, cum ar fi o parolă sau un cod PIN. Al doilea factor reprezintă ceva ce deține, de exemplu telefonul mobil, o aplicație dedicată de autentificare sau un token de securitate. Uneori, se utilizează chiar și un al treilea factor, respectiv ceva ce utilizatorul este, cum ar fi date biometrice: amprenta digitală sau recunoașterea facială. Această verificare suplimentară face ca accesul să fie mult mai dificil pentru atacatori, chiar dacă una dintre metodele de autentificare cade în posesia lor.

De ce o simplă parolă nu mai garantează securitate

Parolele pot fi obținute de atacatori prin diverse metode: atacuri cibernetice, scurgeri de date, tentative de phishing sau prin intermediul programelor malware. În astfel de scenarii, un infractor cibernetic poate încerca să folosească informațiile furate pentru a accesa conturi de e-mail, aplicații bancare, platforme de socializare sau servicii de stocare în cloud. Autentificarea multifactor modifică însă acest peisaj. Chiar dacă parola ajunge pe mâini greșite, accesul nu poate fi realizat fără al doilea factor de verificare, care rămâne în posesia utilizatorului. Din acest motiv, specialiștii în securitate cibernetică consideră MFA una dintre cele mai eficiente măsuri de protecție disponibile în prezent pentru utilizatorii obișnuiți.

Răzvan Crăciun, specialist IT, a explicat pentru Digi24.ro: „Cea mai eficientă protecție presupune combinarea mai multor factori de autentificare. Astfel, utilizatorul ar trebui să folosească împreună un element biometric, precum amprenta sau recunoașterea facială, un element cunoscut doar de el, cum este parola ori codul PIN, și un dispozitiv fizic, precum telefonul mobil sau un token de securitate. Astfel, chiar dacă un factor este compromis, celelalte pot împiedica accesul neautorizat.”

Pe ce conturi să activezi MFA

Experții recomandă activarea MFA pe toate conturile considerate importante, în special pe cele care conțin informații personale sensibile sau permit efectuarea de tranzacții financiare. Printre acestea se numără adresele de e-mail, aplicațiile bancare, platformele de socializare, magazinele online unde sunt salvate date de plată, serviciile de stocare în cloud și conturile utilizate în mediul profesional. Majoritatea serviciilor permit activarea MFA din secțiunea de securitate a contului, procesul durând de obicei doar câteva minute. După configurare, utilizatorul poate primi un cod prin SMS, poate aproba autentificarea dintr-o aplicație dedicată sau poate confirma accesul prin intermediul unui dispozitiv deja asociat contului.

Datele biometrice, precum amprentele sau recunoașterea facială, oferă un nivel suplimentar de securitate, dar și riscuri specifice. Spre deosebire de parole, aceste trăsături unice nu pot fi „resetate” în cazul unei compromiteri.

Protecția datelor personale, inclusiv a celor biometrice, este reglementată de norme precum GDPR, care conferă utilizatorilor drepturi clare. Deși aduc confort și viteză, datele biometrice implică riscuri pe termen lung, compromiterea lor putând avea consecințe permanente. Securitatea cibernetică nu înseamnă renunțarea la tehnologie, ci utilizarea acesteia în mod conștient, prin măsuri simple precum autentificarea multifactor, utilizarea de dispozitive sigure, actualizări constante și informare.

Sursa: Digi24