• 2024-07-04

Jak multifactorové ověřování chrání vaši finanční identitu

Multi-factor Authentication as Fast As Possible

Multi-factor Authentication as Fast As Possible

Obsah:

Anonim

Po celé roky se heslem a PIN sloužily jako brána mezi vámi a vašimi penězi. Ale vzhledem k tomu, že kyberkriminálové rostou sofistikovanějšími, finanční instituce byly nuceny posílit svou hru.

Banky a družstevní záložny se obrátily na "vícefaktorovou autentizaci", chybějící frázi pro použití vrstev zabezpečení nad rámec hesla, aby se zjistilo, že osoba, která přistupuje k vašemu běžnému účtu nebo přetáhne vaši kartu, jste vy, a ne zloděj identity.

Jak to funguje?

Jednoho dne se vícenásobná autentizace nebo MFA mohou stát biometrickým zařízením, které čte vaše otisky prstů, skenuje vaše oko nebo zkoumá vaši tvář. Možná budete nosit tajný vyzváněcí dekodér, který říká vašemu smartphonu, že jste legitimní majitel vašeho bankovního účtu.

Prozatím však MZV přijímá více světských forem. Pokud jste někdy zadali rodné jméno matky na svých internetových stránkách, viděli jste základní formu multifactorové autentizace.

MZV se snaží překonat jen těžbu vlastních znalostí uživatele (hesla a výzvy jsou považovány za "něco, co znáte") s jinými typy ověření, jako je například čipová karta ("něco, co máte") nebo biometrické čtení jsou "). Vzhledem k tomu, že tento typ typů zabezpečení považují za nutné, banky musely vyvážit potřebu přísnější bezpečnosti s požadavky spotřebitelů na rychlé a pohodlné transakce.

Které instituce používají vícefaktorovou autentizaci?

Hodně štěstí zjistit přesně, které finanční instituce používají MFA, nebo jakou formu jejich autentizační opatření přijmout. Banky a družstevní záložny se zřídkakdy chystají ohledně svých bezpečnostních opatření, protože se obávají, že přílišné odhalení dá špatným lidem okraj.

Příležitostně však instituce přijme bezpečnostní opatření. CIT Bank na svých internetových stránkách mluví o své makrofinanční pomoci.

Společnost Credit Unions dále tvrdí, že její "Enhanced Multi-Factor Authentication" chrání proti zlodějům tím, že poskytuje další autentizační faktor "za uživatelské jméno a heslo." Credit union říká, že faktor je "jednorázový přístupový kód je vám dána výběrem telefonu, textové zprávy nebo e-mailu."

Je pravděpodobné, že každá instituce, která zpracovává internetové transakce, včetně komunitních bank a družstevních záložen, má nějaké MZV. Od roku 2005 vyzvala Rada pro zkoušení federálních finančních institucí (FFIEC) banky, aby vytvořily bezpečnostní vrstvy pro on-line transakce. To znamená, že MZV je sotva exotičtější než pojištění vkladů - což znamená, že vůbec není exotické.

Co je příští pro toto bezpečnostní opatření?

Výzvy pro makrofinanční pomoc stále stoupají. V roce 2011 společnost FFIEC uznala, že bezpečnostní otázky, které vyžadují osobní informace, se v době, kdy se lidé na Facebooku a Twitteru dostanou k sobě, informují o sobě.

"Instituce by již neměly považovat takové základní výzvy, jako primární kontrolu, za účinnou techniku ​​snižování rizik," uvedla FFIEC bankéři.

Totéž platí pro soubory cookie, které se snaží ověřit totožnost uživatele tím, že zkontroluje, zda se přihlásí ze stejného počítače. Cookies jsou tak snadno ohroženy, že i oni ztratili hodnotu jako autentizační nástroj, říká FFIEC.

Nicméně FFIEC se zdá být ohromen více sofistikovanými jednorázovými soubory cookie, které mohou trojúhelnívat identitu spotřebitele tím, že se podívají na konfiguraci počítače, adresu IP a geografické umístění.

Zájem FFIEC o ověřování bezpečnosti je reakcí na rostoucí problém elektronických finančních podvodů. Podvodníci ukradli stovky milionů dolarů. Cílem porušení platební karty je, že ani finanční instituce, ani maloobchodníci nemají tento problém zcela pod kontrolou.

Takže co bude MFA příště? Ve zprávě pro British Payments Council předpovídá futurista Ian Pearson nárůst otisků prstů, rozpoznávání hlasu a rozpoznávání obličeje.

Skutečným svatým grálem, který představuje, budou šperky nebo dokonce kožní implantáty, které dokáží ověřit totožnost bankovního zákazníka.

"Budeme brzy vidět, že na trhu pro ověřování plateb, jako jsou elektronické kroužky, vstoupí na trh bezpečnostní šperky," píše Pearson. "Je mnohem těžší ztratit prsten než mobilní telefon."

Ruce zadávání informací o kreditní kartě i pomocí programu Shutterstock.


Zajímavé články

Dlužník Pozor: Sbírat vzdělávací služby LLC -

Dlužník Pozor: Sbírat vzdělávací služby LLC -

Společnost College Education Services LLC a její majitelé mají zakázáno nabízet spotřebitelům jakoukoli službu dluhu a byla jim udělena pokuta ve výši 50 000 USD.

Dlužník Pozor: College finanční poradenství -

Dlužník Pozor: College finanční poradenství -

College Financial Advisory byl obviněn CFPB a Iowa generální prokurátor zasílání podvodných dopisů studentům a jejich rodinám.

Dlužník Pozor: Consolifi Inc. -

Dlužník Pozor: Consolifi Inc. -

Společnost Consolifi a její generální ředitel Daniel J. Crenshaw utrpěli přetrvávající delikventní dluhy, které mohou spojit majetky dlužníka až do zaplacení dlužných peněz.

Dlužník Pozor: Spotřebitelská pomoc Projekt LLC -

Dlužník Pozor: Spotřebitelská pomoc Projekt LLC -

Úřady v roce 2016 vypnuli projekt Consumer Assistance LLC, v němž uvedl, že podvedl zákazníky a udělal nepravdivé sliby o tom, že své dluhy studentských půjček vyloučí.

Máte-li 0% úrokovou kartu, pokud nemám dluh z kreditní karty?

Máte-li 0% úrokovou kartu, pokud nemám dluh z kreditní karty?

Naše stránky jsou bezplatným nástrojem k nalezení nejlepších kreditních karet, cd sazeb, úspor, kontrolních účtů, stipendií, zdravotní péče a leteckých společností. Začněte zde maximalizovat své odměny nebo minimalizovat úrokové sazby.

Dlužník Pozor: Spotřebitelské finanční zdroje LLC -

Dlužník Pozor: Spotřebitelské finanční zdroje LLC -

Generální prokurátor v Illinois podal žalobu proti společnosti Consumer Financial Resources LLC v roce 2015 jako součást zákroku státu na úpravu dluhu studentů.