Microsoft认为它有一种新方法可以使2FA安全性更好并且不那么烦人
微软改变了其身份验证器应用程序的工作方式,试图通过防止多重身份验证(MFA)疲劳攻击来使其更加安全。
当在智能手机等辅助设备上收到来自MicrosoftAuthenticator的推送通知以验证登录尝试时,用户现在必须输入主设备上显示的两位数代码。这意味着他们无法接受登录尝试,除非他们实际上可以看到登录屏幕。
在MFA攻击中,希望用户在受到轰炸后盲目地验证登录尝试,只是为了让他们在疲惫后停止或错误。一旦黑客窃取了员工的初始登录凭据,这种方法就可以非常成功地渗透到大公司(包括微软本身)。
微软在公司的Learn网站上解释说:“号码匹配是MicrosoftAuthenticator中传统第二因素通知的关键安全升级。我们将删除管理控制,并在整个租户范围内为MicrosoftAuthenticator推送通知的所有用户强制实施号码匹配体验从2023年5月8日开始。”
它还表示,各种服务将采用这一新变化,并且某些服务可能会看到号码匹配,而其他服务则不会。但在Microsoft删除管理控件之前,用户可以通过导航到Azure门户中的“安全”>“身份验证方法”>“MicrosoftAuthenticator”来手动进行切换。
然后,在启用和目标下,您可以通过将身份验证模式设置为任何或推送来选择它将应用于哪些用户。在“配置”选项卡下,您将看到“推送通知需要号码匹配”。将状态更改为“启用”并选择其适用对象,然后单击“保存”。
Microsoft还解释了如何使用GraphAPI为某些组启用新的号码匹配功能。
该公司还指出,“如果用户有不同的默认身份验证方法,他们的默认登录不会有任何变化。”
“如果默认方法是MicrosoftAuthenticator,并且在以下任一策略中指定了用户,他们将在2023年5月8日之后开始收到号码匹配批准。”
可以采取进一步的安全措施来防止MFA疲劳攻击,方法是限制身份验证请求的数量、警告管理员或在超过该数量时锁定帐户。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【木屋别墅建造成本】在当今建筑市场中,木屋别墅因其环保、自然美观和良好的保温性能,逐渐受到越来越多消费...浏览全文>>
-
【洛的组词有哪些】“洛”是一个常见的汉字,具有丰富的文化内涵和多样的用法。在现代汉语中,“洛”常用于地...浏览全文>>
-
【木纹长条铝扣板】在现代家居和商业空间设计中,材料的选择直接影响整体风格与实用性。木纹长条铝扣板作为一...浏览全文>>
-
【木纹水泥板的优点是什么】木纹水泥板作为一种新型的装饰材料,近年来在建筑和室内设计中越来越受到欢迎。它...浏览全文>>
-
【木纹人造石生产设备介绍】随着建筑装饰行业的不断发展,木纹人造石因其独特的纹理、优异的耐候性以及环保特...浏览全文>>
-
【洛晨名字的寓意】“洛晨”是一个富有诗意和文化底蕴的名字,常用于男孩或女孩。它不仅音韵优美,而且蕴含着...浏览全文>>
-
【木纹铝单板】木纹铝单板是一种结合了木材纹理与铝合金材质的新型建筑装饰材料。它不仅保留了天然木材的美观...浏览全文>>
-
【洛冰河沈清秋扩写】一、《洛冰河沈清秋》是一部以古风爱情与江湖恩怨为主题的网络小说,故事围绕主角洛冰河...浏览全文>>
-
【木卫三和地球哪个大】在太阳系中,木卫三是木星最大的卫星,也是太阳系中最大的卫星。而地球则是我们赖以生...浏览全文>>
-
【木卫二有生命吗】在太阳系众多天体中,木卫二(Europa)因其潜在的宜居环境而备受关注。作为木星的第四大卫...浏览全文>>