ΑρχικήSecurityAmazon: Καθιστά υποχρεωτική τη χρήση MFA για λογαριασμούς 'root' AWS

Amazon: Καθιστά υποχρεωτική τη χρήση MFA για λογαριασμούς ‘root’ AWS

Από τα μέσα του 2024, η Amazon θα απαιτεί από όλους τους προνομιακούς λογαριασμούς AWS (Amazon Web Services) να χρησιμοποιούν ταυτοποίηση πολλαπλών παραγόντων (MFA) για ακόμη μεγαλύτερη προστασία από παραβιάσεις δεδομένων.

Δείτε επίσης: Η Retool αποδίδει την παραβίαση στο χαρακτηριστικό cloud sync Google Authenticator MFA

Amazon

Το MFA παρέχει ένα επιπλέον επίπεδο ασφαλείας για να αποτρέψει την μη εξουσιοδοτημένη πρόσβαση, ακόμη κι αν οι επιτιθέμενοι κλέψουν τα διαπιστευτήρια ενός λογαριασμού. Από το 2021, η Amazon προσφέρει δωρεάν κλειδιά ασφαλείας MFA σε επιλέξιμους πελάτες AWS στις Ηνωμένες Πολιτείες. Τον Νοέμβριο του 2022, πρόσθεσε περισσότερες ευέλικτες επιλογές MFA στην πλατφόρμα, επιτρέποντας την εγγραφή έως και 8 συσκευών MFA ανά λογαριασμό.

Η μη χρήση της ταυτοποίηση πολλαπλών παραγόντων για την προστασία των περιουσιακών στοιχείων στο cloud, μπορεί να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση, παραβίαση ευαίσθητων δεδομένων που αποθηκεύονται στις υπηρεσίες της AWS, απώλεια της διαθεσιμότητας των υπηρεσιών λόγω κακόβουλης τροποποίησης ρυθμίσεων ή διαγραφής ζωτικών πόρων και πολλά ακόμα. Η Amazon έχει αποφασίσει ότι ο πιο απλός τρόπος για τη μείωση των κινδύνων και τη μείωση του πεδίου των επιθέσεων στο AWS είναι να επιβάλει το MFA, ξεκινώντας από την πιο κρίσιμη κατηγορία χρηστών.

Σύμφωνα με την ανακοίνωση της Amazon, “από τα μέσα του 2024, οι πελάτες που κάνουν sign in στο AWS Management Console με ένα λογαριασμό root AWS Organizations θα πρέπει να ενεργοποιήσουν το MFA για να προχωρήσουν.“

“Οι πελάτες που πρέπει να ενεργοποιήσουν το MFA θα ενημερωθούν για την επερχόμενη αλλαγή μέσω πολλαπλών καναλιών, συμπεριλαμβανομένης μιας προτροπής όταν συνδέονται στο AWS.“

Δείτε ακόμα: Amazon: Έστειλε λάθος email για δωροκάρτες Mastercard
χρήση MFA

Ο όμιλος Amazon έχει ανακοινώσει ότι αυτή η απαίτηση θα επεκταθεί και σε πρόσθετους λογαριασμούς και περιπτώσεις χρήσης, καθώς κυκλοφορούν νέες λειτουργίες που θα διευκολύνουν την υιοθέτηση και διαχείριση του MFA. Τέλος, η Amazon συνιστά στους πελάτες να επιλέγουν ανθεκτικές στο phishing τεχνολογίες MFA, όπως τα κλειδιά ασφαλείας, αν και οι εφαρμογές πιστοποίησης MFA λειτουργούν εξίσου αποτελεσματικά.

Τα κλειδιά ασφαλείας που συμμορφώνονται με τα πρότυπα FIDO U2F ή FIDO2/WebAuthn είναι εξαρχής ανθεκτικά σε επιθέσεις reverse proxy και man-in-the-middle, που αυξάνονται αυτή τη στιγμή. Κατά την διαδικασία της πιστοποίησης, το κλειδί ασφαλείας απαντά σε προκλήσεις που λαμβάνει από τον διακομιστή χρησιμοποιώντας το ιδιωτικό του κλειδί, ενώ ελέγχει επίσης την προέλευση του ιστότοπου. Σε περίπτωση που υπάρξει πρόβλημα με τη προέλευση, πιθανώς λόγω μιας επίθεσης reverse proxy, το κλειδί δεν θα υπογράψει την πρόκληση, αποτρέποντας την διαρροή των πολύτιμων δεδομένων.

Για περισσότερες πληροφορίες σχετικά με την υποστήριξη MFA στο AWS και οδηγίες για την εγκατάσταση προστασίας για τον λογαριασμό σας, ελέγξτε τη σελίδα οδηγιών χρήσης της Amazon.

Δείτε επίσης: Η Amazon θα επενδύσει δισεκατομμύρια δολάρια στην Anthropic

Η ταυτοποίηση πολλαπλών παραγόντων, γνωστή και ως MFA, είναι μια μέθοδος ασφαλείας που απαιτεί από τους χρήστες να παρέχουν δύο ή περισσότερα τεκμήρια (ή παράγοντες) επιβεβαίωσης πριν να μπορούν να έχουν πρόσβαση σε ορισμένους πόρους. Τα τεκμήρια αυτά είναι συνήθως κατηγοριοποιημένα σε τρεις κατηγορίες: κάτι που ο χρήστης γνωρίζει (όπως ένας κωδικός πρόσβασης), κάτι που ο χρήστης έχει (όπως ένα κινητό τηλέφωνο ή μια κάρτα πρόσβασης) και ένα βιομετρικό στοιχείο (όπως δακτυλικό αποτύπωμα ή αναγνώριση προσώπου). 

Πώς λειτουργεί η ταυτοποίηση πολλαπλών παραγόντων 

Η ταυτοποίηση πολλαπλών παραγόντων αρχίζει όταν ο χρήστης προσπαθεί να αποκτήσει πρόσβαση σε έναν πόρο, συχνά κατά τη διάρκεια της εισόδου στο σύστημα. Αρχικά, ο χρήστης εισάγει το όνομα χρήστη και τον κωδικό πρόσβασης. Στη συνέχεια, το σύστημα μπορεί να ζητήσει ένα δεύτερο τεκμήριο όπως ένα κωδικό που αποστέλλεται μέσω SMS στο κινητό τηλέφωνο του χρήστη ή αναγνώριση προσώπου μέσω της κάμερας ενός υπολογιστή. 

Αυτή η μέθοδος, ενώ είναι πιο πολύπλοκη από την απλή είσοδο με κωδικό πρόσβασης, προσφέρει πολύ υψηλότερα επίπεδα ασφαλείας. Αυτό συμβαίνει επειδή, ακόμη και αν ένας μη εξουσιοδοτημένος χρήστης καταφέρει να πάρει τον κωδικό πρόσβασης ενός χρήστη, πρέπει επίσης να έχει πρόσβαση στο δεύτερο τεκμήριο – κάτι που είναι πολύ πιο δύσκολο.

Πηγή: bleepingcomputer

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS