Preguntas con etiqueta 'multi-factor'

2
respuestas

¿La autenticación de dos factores basada en el teléfono es significativamente más segura que la autenticación de correo electrónico?

La autenticación basada en teléfono debe ser más segura que basada en correo electrónico, ya que es más difícil controlar un teléfono que una cuenta de correo electrónico. ¿Debo usar la autenticación del teléfono a través de la verificación po...
hecha 19.12.2016 - 20:37
1
respuesta

¿Es menos seguro seleccionar una computadora confiable en la verificación en dos pasos?

Al utilizar la verificación de 2 pasos, ¿la selección de "Equipo de confianza" es una opción menos segura? enlace Si es así, ¿sigue siendo una opción razonablemente segura?     
hecha 28.10.2014 - 14:11
3
respuestas

¿Está bien usar la misma contraseña para muchos servicios con autenticación de dos factores?

Digamos que tengo una contraseña relativamente segura, pero no quiero usar muchas contraseñas diferentes para cada servicio diferente, y digamos que esos servicios proporcionan autenticación de dos factores mediante una contraseña y un TOTP, por...
hecha 08.05.2014 - 16:04
3
respuestas

Autenticación de dos factores (móvil)

Considere la autenticación de dos factores en el sitio web: diga cuándo el usuario ingresa el nombre de usuario / contraseña en el sitio web y recibe SMS en el número de teléfono móvil. Para que el atacante acceda a este debe conocer su nombre d...
hecha 13.02.2015 - 13:25
2
respuestas

¿Un pin generado por hardware más la verificación de SMS cuenta como autenticación de dos factores?

Estoy un poco confundido acerca de la definición de autenticación de dos factores. ¿Un método de inicio de sesión que contenga un pin generado por hardware y la verificación de SMS constituye una autenticación de dos factores?     
hecha 12.10.2016 - 02:20
4
respuestas

¿Las implementaciones actuales para la autenticación de múltiples factores no dependen en gran medida de un solo punto de falla?

Muchos métodos de autenticación de 2 factores parecen depender de un mensaje de texto, correo electrónico o contraseña de un solo uso como Autenticador de Google como segundo paso en la autenticación. Parece que todos estos métodos se basan...
hecha 11.12.2017 - 17:16
2
respuestas

Combinando un escaneo de huellas dactilares y una contraseña para la autenticación de 2 factores [cerrado]

ACTUALIZACIÓN: Encontré la respuesta a la parte "¿Cómo?" de mi pregunta sobre el superusuario: Require Fingerprint AND Password / Pin para Windows Logon ¿Es posible requerir un TOTP en el inicio de sesión de Windows usando software...
hecha 10.08.2018 - 14:29
1
respuesta

¿Qué tipo de ataques son mitigados por 2FA / MFA en el sector de la industria?

Me gustaría entender el verdadero papel de la autenticación de 2 factores en los sistemas de control industrial como SCADA / SmartGrid con la infraestructura de Windows AD. En particular, me interesa un caso de uso operacional: cuando los operad...
hecha 21.04.2018 - 12:09
3
respuestas

Compartiendo tokens 2FA

Una empresa para la que trabajo quiere compartir un inicio de sesión en una aplicación confidencial. Lamentablemente, la aplicación no es compatible con varios usuarios, por lo que se comparte un combo de nombre de usuario y contraseña entre...
hecha 10.07.2018 - 21:14
2
respuestas

Creando una clave con un pendrive

Tengo la intención de escribir un programa que funcione un poco como un administrador de contraseñas y me gustaría crear una forma de que (además de la contraseña estándar + nombre de usuario) sirva para iniciar sesión.  Tengo un código único qu...
hecha 26.05.2017 - 16:23