Categories: agencias

Microsoft Authenticator ya protege contra los ataques de fatiga MFA

La aplicación Microsoft Authenticator ha mejorado la seguridad de la verificación multifactor (MFA, por sus siglas en inglés) con la implementación de nuevas funciones como la ‘coincidencia de números’ y las peticiones de contexto adicional, diseñadas para evitar ataques de ‘phishing’ y aprobaciones accidentales.Los sistemas de autenticación multifactor, aunque añaden una capa adicional de seguridad a los inicios de sesión, no están exentos de problemas, no están exentos de problemas. Y a su creciente adopción le sigue el aumento de los denominados ‘ataques de fatiga MFA’.”Estos ataques se basan en la capacidad del usuario para aprobar una simple notificación de voz, SMS o push que no requiere que el usuario tenga un contexto de la sesión que está autenticando”, explicó el director de Seguridad de Identidad en Microsoft, Alex Weinert, en septiembre, con motivo de un informe sobre esta amenaza.Cuando hablan de aprobaciones simples se refieren al momento en que el usuario recibe una notificación automática para que haga clic o ingrese un PIN para aprobar el inicio de sesión en lugar de escribir un código que se le muestra en pantalla.Los ataques de fatiga MFA se aprovechan de la falta de atención que muestran los usuarios en las aprobaciones simples. Son capaces de sobrepasar la autenticación multifactor mediante el intento de iniciar sesión de forma repetida con las credenciales que previamente haya robado, lo que se traduce en un envío constante de peticiones de aprobación al móvil de la víctima.Esta llegada de notificaciones pueden llevar al usuario a aceptar una de ellas por error o sin pensar, dando entonces acceso a su cuenta a los cibercriminales.Para evitar este tipo de ataques, Microsoft ha implementado en Microsoft Authenticator la ‘coincidencia de números’, una función que evita la aprobación accidental mediante al solicitar al usuario que ingrese un código de dos dígitos desde la pantalla de inicio de sesión en la aplicación, según explican en el blog de Tech Community de la compañía.”Si el usuario no inició el inicio de sesión, no conocerá el código de dos dígitos, lo que requerirá que el malhechor comparta el código de dos dígitos en un canal separado, que el usuario no debe aceptar”, apuntan desde la compañía tecnológica.Esta novedad está ya disponible para los administradores de las cuentas de una organización. También pueden acceder a otra novedad, ‘contexto adicional’, que también ayuda a reducir los inicios de sesión accidentales mediante la muestra de información sobre la app a la que se intenta acceder o la localización en la que se encuentra quien originó el inicio de sesión.Microsoft explica que se pueden combinar en una misma notificación ‘el contexto adicional’ y ‘la coincidencia de números’.Europa PressSeguí leyendoSe supo. Qué significa el emoji del corazón con un punto abajoAumento de transporte. Qué días y horarios pueden viajar gratis los jubilados y pensionadosPolémica. Fue a comer a un restaurante con su hija, pero la echaron por la ropa que llevaba puestaConforme a los criterios deConocé The Trust ProjectTemasservicio-de-noticias

Fuente

adminperfiles

Share
Published by
adminperfiles
Tags: general

Recent Posts

Israel bombardeó un puerto de Yemen bajo control de los hutíes

EscucharEn una nueva ofensiva tras los bombardeos que realizaron este viernes sobre el sur de…

1 hour ago

Inventos millonarios: casas en forma de cápsulas que generan su propia energía y se adaptan a cualquier clima o desastres naturales

Las casas cápsula autosustentables prometen revolucionar la vivienda, ofreciendo soluciones innovadoras que podrían beneficiar a…

3 hours ago

Atlético de Madrid vs. Real Madrid hoy: hora y cómo ver en vivo desde Estados Unidos La Liga española

Atlético de Madrid recibe a Real Madrid en el Civitas Metropolitano, en el que será…

3 hours ago

Entrenador de Rayo Vallecano se cansó de las preguntas sobre James Rodríguez: no ocultó su malestar

James Rodríguez recibió el premio de jugador del partido tras su primera titularidad con Rayo…

3 hours ago

El Gobierno busca sismómetros para estudiar el fondo marino del Estrecho de cara al futuro túnel con Marruecos

El Gobierno ha sacado a licitación el arrendamiento con opción a compra de cuatro sismómetros…

7 hours ago

Una mujer resulta herida al chocar dos vehículos en Murcia

En los turismos viajaban otros ocupantes que no necesitaron ser atendidos en el centro hospitalarioFuente

7 hours ago