Višefaktorska autentifikacijaMulti-Factor Authentication
Višefaktorska autentifikacija traži najmanje dva nezavisna dokaza identiteta pri prijavi ili osetljivoj radnji. Uz lozinku to može biti kod iz aplikacije, potvrda na telefonu, biometrija, hardverski ključ ili pristupni ključ (passkey).
Pojam
opis · primeri · napomeneVišefaktorska autentifikacija traži najmanje dva nezavisna dokaza identiteta pri prijavi ili osetljivoj radnji. Uz lozinku to može biti kod iz aplikacije, potvrda na telefonu, biometrija, hardverski ključ ili pristupni ključ (passkey).
Opis
Faktori nisu jednako otporni. SMS može biti presretnut ili preusmeren zamenom SIM kartice, a jednokratni kod preuzet posredničkim fišingom. FIDO2 ključevi i pristupni ključevi vezani su za pravi domen, pa su otporniji na lažne stranice.
MFA daje najbolji rezultat kada važi za sve rizične naloge, nema trajne izuzetke i ima kontrolisan oporavak. Veliki broj neželjenih zahteva može navesti korisnika da jedan odobri, pa sama dodatna potvrda nije dovoljna bez konteksta prijave.
Šta se često čuje
- Imamo MFA, nalozi su nam bezbedni.
- SMS kod je isto što i hardverski ključ.
- MFA zahtev na telefonu znači da je prijava legitimna.
Pokriva / ne pokriva
Pokriva
- Smanjenje rizika od ukradene ili ponovo upotrebljene lozinke
- Zaštitu od grube sile i zloupotrebe kredencijala
- Dodatnu potvrdu za prijavu i osetljive promene naloga
- Jaču zaštitu administratorskih naloga, pošte, VPN-a i servisa u oblaku
Ne pokriva
- Posrednički fišing koji u realnom vremenu preuzima kod i sesiju
- Zamor od velikog broja zahteva za potvrdu
- Zaobilaženje kroz slabo kontrolisan oporavak naloga
- Ranjivosti i servise koji ne zahtevaju prijavu
Spomenuto u vestima
- 11. AVG 2026. Passkey nije razbijen, ali kad je malver već u računaru, stvari se komplikuju →
- 11. MAR 2026. Microsoft uvodi phishing-otpornu prijavu na Windows kroz Entra passkeys →
- 13. JUL 2026. Trojanac u Visual Studio projektima ostavlja zamke za razvojne inženjere →
- 5. MAR 2026. Bitwarden uvodi podršku za passkey prijavu na Windows 11 →
Pretnje
suzbija 21Pretnje koje smanjuje. Klik vodi na stranicu pojma.
- Ciljani fišing (Spear Phishing)→
- Kradljivac podataka (Infostealer)→
- Fišing (Phishing)→
- Preuzimanje naloga (Account Takeover)→
- Kompromitacija poslovne elektronske pošte (Business Email Compromise)→
- Zloupotreba kredencijala (Credential stuffing)→
- Lov na krupnu ribu (Whaling)→
- Smišing (SMS phishing - Smishing)→
- Krađa tokena (Token Theft)→
- Napad grubom silom (Brute-force attack)→
- Otmica sesije (Session Hijacking)→
- Posipanje lozinkama (Password spraying)→
- Prosleđivanje heša (Pass-the-Hash)→
- Zamena SIM-a (SIM Swapping)→
- Zamor od MFA (MFA Fatigue)→
- Lažna Wi-Fi mreža (Evil Twin)→
- Quišing (QR phishing - Quishing)→
- Deepfake napad (Deepfake Attack)→
- Priprema uverljivog scenarija (Pretexting)→
- Višing (voice phishing - Vishing)→
- Evidencija upotrebljenih tastera (Keylogger)→
Tehnike
neutrališe 7Tehnike koje neutrališe. Klik vodi na stranicu pojma.