How MFA is falling short | 1Password Blog

MFA 的局限

  1. 社会工程学攻击
  2. 会话劫持
  3. 中间人 (MITM) 攻击
  4. SIM 交换
  5. MFA 疲劳攻击

MFA 的改进建议

  1. 采用 FIDO2 标准
  2. 用户教育
  3. 使用密码管理器
  4. 设备信任解决方案

总结

尽管 MFA 目前是较好的安全措施,但需结合无密码认证方法,才能真正保护用户免受攻击。组织应逐步淘汰密码,采用更安全的认证方式,如 FIDO2,同时增强用户的安全意识和设备的安全性。