小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

多因子认证(MFA)是保护用户资产和企业数据的基本要求。文章讨论了MFA的不同方法及其安全性,指出SMS OTP存在安全隐患,推荐使用更安全的TOTP和WebAuthn。WebAuthn通过将凭据与域名绑定,提高了抗钓鱼能力。Passkey作为新兴技术,提供了更好的用户体验,但也带来了云账户安全风险。企业应根据风险选择合适的MFA方案,并重视用户教育与恢复流程。

【身份与访问控制工程】MFA、TOTP、WebAuthn、Passkey 工程实践

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-06-16T00:00:00Z

本文讨论了现代身份与访问控制体系的重要性,强调企业在扩展业务时面临的身份管理挑战。将从协议、令牌、权限模型等多个维度深入探讨身份体系的构建,适合后端工程师、架构师和安全工程师阅读,内容涵盖SSO、OAuth、MFA等关键技术,并提供真实场景和选型建议。

身份与访问控制工程

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z

Rapid7研究人员发现一加OxygenOS中的关键漏洞CVE-2025-10184,允许无权限应用读取短信,影响一加8T和多款10 Pro设备。该漏洞源于内容提供程序配置错误,可能导致敏感信息泄露。目前尚无官方补丁,建议用户仅安装可信应用并使用端到端加密消息。

一加手机OxygenOS存在权限绕过漏洞,攻击者可窃取短信并绕过MFA保护(CVE-2025-10184)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-24T12:35:41Z

NVISO报告揭示了高级威胁组织PoisonSeed的钓鱼攻击手法,利用中间人攻击突破多因素认证,窃取个人和企业凭证,实施加密货币诈骗。该组织通过伪造邮件和精准验证系统诱骗受害者输入凭证,从而控制账户进行诈骗。

PoisonSeed 网络犯罪团伙 MFA 旁路钓鱼工具包技术分析:精准验证凭证窃取机制深度剖析

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-12T16:30:56Z
如何为 Amazon Workmail 启用 MFA 双因素认证

本文介绍如何为 Amazon Workmail 启用 IAM Identity Center 并配置多因素认证(MFA)。通过此配置,用户在首次登录时需绑定 MFA,以确保安全合规。配置步骤包括初始化 Workmail、启用 IAM Identity Center、添加用户及设置映射关系,最终实现 MFA 认证。

如何为 Amazon Workmail 启用 MFA 双因素认证

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2025-07-09T04:40:04Z
AWS 一周综述:re:Inforce re:Cap、Valkey GLIDE 2.0、Lambda 上的 Avro、Protobuf 和 MCP Servers 等(2025 年 6 月 23 日)

上周的AWS re:Inforce大会专注于安全,推出了多项创新,包括增强的IAM Access Analyzer、强制MFA和AWS Shield新功能。此外,Amazon Verified Permissions发布了适用于Express.js的开源软件包,以简化Web应用的授权流程。同时,Lambda现支持Avro和Protobuf格式,优化了Kafka事件处理。

AWS 一周综述:re:Inforce re:Cap、Valkey GLIDE 2.0、Lambda 上的 Avro、Protobuf 和 MCP Servers 等(2025 年 6 月 23 日)

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2025-06-25T02:51:32Z
2025 年 AWS re:Inforce 综述:热门公告

在2025年AWS re:Inforce大会上,AWS推出多项安全创新,包括IAM访问分析器、强制MFA和网络防火墙新功能,旨在简化安全管理并增强云应用的韧性。

2025 年 AWS re:Inforce 综述:热门公告

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2025-06-23T03:24:59Z
EP166:什么是事件溯源?

在Next.js中实现身份验证需要处理重定向、令牌和会话。WorkOS AuthKit提供托管的登录界面,支持SSO、MFA和无密码登录,简化了配置过程。只需安装SDK并配置重定向URI,AuthKit即可处理登录和会话逻辑。

EP166:什么是事件溯源?

ByteByteGo Newsletter ByteByteGo Newsletter · 2025-06-07T15:30:32Z

Trustwave发现Storm-1575黑客组织运营的Tycoon2FA钓鱼平台,利用多因素认证漏洞,针对微软365用户。该平台通过复杂的钓鱼流程自动收集凭证,标志着钓鱼攻击的新阶段。企业需加强检测能力,实施零信任原则以防范此类攻击。

新型钓鱼即服务工具包可绕过MFA验证,全球微软365用户面临威胁

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-05-30T16:16:56Z
MFA疲劳攻击与会话劫持:攻击者如何绕过现代防御

多因素认证(MFA)已不再安全,攻击者通过疲劳攻击、会话劫持和利用SAML/SSO信任关系绕过MFA。疲劳攻击迫使用户误操作,获取凭证后可轻易劫持会话。企业应加强安全策略,采用FIDO2替代推送MFA,并缩短令牌有效期。

MFA疲劳攻击与会话劫持:攻击者如何绕过现代防御

DEV Community DEV Community · 2025-05-25T02:44:37Z
为什么您现在需要在每个账户上启用多因素认证(MFA)

到2025年,单一密码已无法有效保护账户,需采用多因素认证(MFA),要求用户提供两种以上的身份验证方式,如密码、手机或生物识别。未启用MFA的账户易受攻击,许多网络攻击本可通过MFA防止。设置MFA简单且重要,建议在所有账户上启用以增强安全性。

为什么您现在需要在每个账户上启用多因素认证(MFA)

DEV Community DEV Community · 2025-05-25T02:43:03Z
如何创建微软应用专用密码:用于在某些不支持通行密钥/MFA验证的软件中登录

本文介绍了如何为不支持通行密钥或多因素认证的应用创建微软应用专用密码。用户需登录微软账户中心,在安全设置中生成随机密码,建议为每个应用使用独立密码以增强安全性。

如何创建微软应用专用密码:用于在某些不支持通行密钥/MFA验证的软件中登录

蓝点网 蓝点网 · 2025-05-02T06:18:43Z
多因素认证(MFA)现已可用

用户可以通过时间基于一次性密码(TOTP)启用多因素认证(MFA),并可使用WebAuthn密钥作为第二因素。启用MFA需在账户设置中完成,之后可使用TOTP进行身份验证。

多因素认证(MFA)现已可用

Vercel News Vercel News · 2025-04-03T13:00:00Z
AWS上的多因素认证(MFA):关键安全措施

随着安全威胁的演变,传统认证方法无法有效保护敏感数据。多因素认证(MFA)为用户提供额外的安全层,防止未授权访问。AWS支持多种MFA方法,企业应强制实施MFA政策以保护AWS环境。

AWS上的多因素认证(MFA):关键安全措施

DEV Community DEV Community · 2025-03-15T22:53:39Z

研究人员发现攻击者可以通过利用身份验证流程中的漏洞绕过多因素身份验证(MFA),即使启用MFA也能未经授权访问账户。攻击者通过操纵身份验证响应数据伪装成已完成验证,导致安全团队难以检测。专家建议持续验证MFA状态并关注异常账户活动。

攻击者开始利用MFA漏洞在内的高级手段绕过多因素身份验证

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-03-12T01:53:49Z
Cypress - 使用移动身份验证器应用程序的多因素认证(MFA)自动化Azure AD的单点登录(SSO)

本文介绍了如何使用Cypress自动化Azure AD的单点登录(SSO)过程,解决了多因素认证(MFA)中手动输入一次性密码(OTP)的难题。通过获取密钥、添加依赖和实现登录流程,提升了测试效率,确保了应用的安全性和可靠性。

Cypress - 使用移动身份验证器应用程序的多因素认证(MFA)自动化Azure AD的单点登录(SSO)

DEV Community DEV Community · 2025-03-04T07:08:52Z
在AWS CLI会话中使用YubiKey

本文介绍了一个bash脚本,利用YubiKey作为MFA设备为AWS CLI创建会话。该脚本简化了获取YubiKey代码和生成短期凭证的过程,需安装jq工具并配置AWS CLI。脚本会等待用户按下YubiKey按钮,获取代码后调用get-session-token命令,最终设置会话凭证。

在AWS CLI会话中使用YubiKey

DEV Community DEV Community · 2025-02-23T19:34:43Z
AWS安全 - 保护用户

AWS IAM用户可以删除其他用户,包括自己和根用户。为保护用户,建议使用IAM策略和多因素认证(MFA)。错误的自动化脚本可能导致权限丢失,恢复过程复杂且易出错。应正确设置AWS Config和启用CloudTrail以追踪事件。删除用户后,所有权限和资源访问将无法恢复。

AWS安全 - 保护用户

DEV Community DEV Community · 2024-12-27T17:37:11Z
AWS IAM:MFA配置后的用户登录

在AWS中启用多因素认证(MFA)可提升账户安全。用户需输入用户名、密码及一次性验证码。配置步骤包括登录AWS管理控制台、选择用户、启用MFA并选择设备。登录时需输入用户名、密码及MFA验证码。建议所有用户启用MFA并定期监控活动以增强安全性。

AWS IAM:MFA配置后的用户登录

DEV Community DEV Community · 2024-12-25T05:40:55Z

微软宣布将淘汰10亿用户的密码,转向通行密钥,进入无密码时代。每秒拦截7000次密码攻击,通行密钥被视为最佳解决方案,用户将通过多因素认证或通行密钥登录,以提升安全性和易用性。

微软将删除10亿用户的账户密码 即后续只允许使用MFA或Passkey登录

蓝点网 蓝点网 · 2024-12-18T06:53:27Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码