• 2024-07-02

Come l'autenticazione a più fattori protegge la tua identità finanziaria

MANGO - Come l'acqua

MANGO - Come l'acqua

Sommario:

Anonim

Per anni, password e PIN hanno funzionato da gateway tra te e il tuo denaro. Ma man mano che i criminali informatici diventano più sofisticati, le istituzioni finanziarie sono state costrette a intensificare il loro gioco.

Le banche e le cooperative di credito si sono rivolte a "autenticazione a più fattori", la frase "catch-all" per l'utilizzo di livelli di sicurezza oltre una password per accertare che la persona che accede al proprio conto corrente o che striscia la carta sia te e non un ladro di identità.

Come funziona?

Un giorno, l'autenticazione multifattoriale o MFA potrebbe accadere con un dispositivo biometrico che legge le impronte digitali, scansiona l'occhio o scruta il tuo viso. Forse indosserai un anello decodificatore segreto che indica al tuo smartphone che sei il legittimo proprietario del tuo conto bancario.

Per ora, però, l'AMF assume forme più banali. Se hai mai inserito il nome da nubile di tua madre sul sito web della tua banca, hai visto una forma rudimentale di autenticazione multifattoriale.

L'MFA cerca di andare oltre la semplice conoscenza dell'utente (le password e le domande di verifica sono considerate "qualcosa che conosci") con altri tipi di verifica, come una smart card ("qualcosa che hai") o una lettura biometrica ("qualcosa che tu siamo"). Considerando questo menu di tipi di sicurezza, le banche hanno anche dovuto bilanciare la necessità di una maggiore sicurezza con la domanda dei consumatori per transazioni rapide e convenienti.

Quali istituzioni utilizzano l'autenticazione multifattore?

Buona fortuna a capire esattamente quali istituzioni finanziarie usano l'MFA o quale forma prendono le misure di autenticazione. Banche e cooperative di credito sono raramente disponibili riguardo alle loro misure di sicurezza, temendo che rivelare troppo darà ai cattivi un vantaggio.

Occasionalmente, tuttavia, un'istituzione promuoverà le sue misure di sicurezza. Sul suo sito web, CIT Bank parla del suo MAE.

Elevations Credit Union, da parte sua, afferma che il suo "Enhanced Multi-Factor Authentication" protegge i ladri "fornendo un ulteriore" fattore "di autenticazione oltre al nome utente e alla password." Il sindacato dice che il fattore è "un codice di accesso monouso che ti viene dato dalla tua scelta di telefono, messaggio di testo o e-mail."

Sembra probabile che ogni istituzione che gestisce le transazioni via Internet, comprese le banche comunitarie e le cooperative di credito, abbia una sorta di AMF in atto. Dal 2005, il Federal Financial Institutions Examination Council (FFIEC) ha sollecitato le banche a creare livelli di sicurezza per le transazioni online. Ciò significa che l'AMF è a malapena più esotica dell'assicurazione sui depositi, vale a dire che non è affatto esotica.

Quali sono le prospettive per questa misura di sicurezza?

Le sfide per l'AMF continuano a essere scoraggianti. Nel 2011, FFIEC ha riconosciuto che le domande di sicurezza che richiedono informazioni personali sono troppo facili da decifrare in un'epoca in cui le persone pubblicano informazioni su se stesse su Facebook e Twitter.

"Le istituzioni non dovrebbero più considerare tali domande di sfida di base, come un controllo primario, come un'efficace tecnica di mitigazione del rischio", ha detto FFIEC ai banchieri.

Lo stesso vale per i cookie, che cercano di verificare l'identità di un utente controllando se sta effettuando l'accesso dallo stesso computer. I cookie sono così facilmente compromessi che anche loro hanno perso valore come strumento di autenticazione, dice FFIEC.

Tuttavia, FFIEC sembra impressionata da cookie più sofisticati che possono triangolare l'identità di un consumatore osservando la configurazione di un computer, l'indirizzo IP e la geolocalizzazione.

La preoccupazione della FFIEC sull'autenticazione della sicurezza è una risposta al crescente problema delle frodi finanziarie elettroniche. I truffatori hanno rubato centinaia di milioni di dollari. La violazione della carta di credito Target mostra che né le istituzioni finanziarie né i rivenditori hanno avuto questo problema completamente sotto controllo.

Allora, qual è il futuro per MFA? In un rapporto per il British Payments Council, il futurista Ian Pearson prevede l'aumento delle impronte digitali, il riconoscimento vocale e il riconoscimento facciale.

Il vero Santo Graal, egli afferma, sarà un gioiello o addirittura una pelle che può convalidare l'identità di un cliente di una banca.

"Vedremo presto pezzi di gioielli di sicurezza che entrano nel mercato per l'autenticazione dei pagamenti, come gli anelli con sigillo elettronico", scrive Pearson. "È molto più difficile perdere un anello rispetto a un telefono cellulare".

Mani che inseriscono le informazioni della carta di credito mago tramite Shutterstock.


Articoli interessanti

La settimana del blog in rassegna - 29/10/09 |

La settimana del blog in rassegna - 29/10/09 |

5 Tipi di troll che si nascondono sotto i ponti aziendali - I troll non sono solo raccapriccianti creature delle fiabe. Come spiega Tim Berry, esistono davvero nel mondo degli affari. Tre domande magiche che guidano le vendite - Chiedere le domande giuste non solo può chiudere un accordo, ma aiutarti a ottenere quello che vale il tuo servizio ...

I più grandi errori di marketing di tutti i tempi |

I più grandi errori di marketing di tutti i tempi |

Apparentemente disporre di fondi quasi illimitati non preclude che alcuni dei più grandi marchi del mondo ottengano i loro marketing terribilmente sbagliato.

La più grande abilità di cui hai bisogno per gestire un'impresa (non è quello che pensi) |

La più grande abilità di cui hai bisogno per gestire un'impresa (non è quello che pensi) |

Questo imprenditore crede questa abilità è più importante di un acume aziendale intelligente, del know-how di marketing o persino della familiarità finanziaria. Hai questa abilità?

I migliori posti in tutto il mondo per iniziare la tua startup ad alta crescita |

I migliori posti in tutto il mondo per iniziare la tua startup ad alta crescita |

Sperando di iniziare una startup ad alta crescita? Ci sono alcune città che ti apriranno altre porte. Scopri quali città sono le migliori per le startup!

La settimana del blog in rassegna - 24/11/09 |

La settimana del blog in rassegna - 24/11/09 |

I social media indicano persone e, eventualmente, forse, amici - Tim Berry condivide una storia di amicizia virtuale. Non chiaro sul concetto: Sabrina Parsons ritiene che i modelli di business web siano stati abbastanza a lungo da permettere agli uomini d'affari di capirli. My Mail - A Handy Widget - Quando indossi un sacco di cappelli, hai bisogno di ...

La settimana del blog in rassegna - 19/11/09 |

La settimana del blog in rassegna - 19/11/09 |

5 Momenti di lavoro per non dire mai di no - Tim Berry offre affari e la vita, i consigli sui tempi in cui "sì" è una risposta migliore di "no". Concentrati sulla semplicità - Sabrina Parsons scrive di iniziare in piccolo focalizzando i tuoi clienti sui punti deboli e sui bisogni reali. Il fattore "CONOSCENZA" - Le persone devono sapere che sei ...