Daily Journal
Daily Journal

Especialistas alertam para vulnerabilidade de tokens de sessão em MFA

A autenticação multifator tradicional falha ao não monitorar sessões após o login, permitindo que atacantes burlem a segurança com tokens roubados.

Daily Journal
Foto: Venturebeat
||
21/05 às 13:35

Pontos principais

  • O MFA confirma a identidade apenas no acesso inicial, deixando sessões ativas expostas a invasões.
  • Ataques modernos utilizam IA e deepfakes para contornar métodos de autenticação por voz ou vídeo.
  • O tempo médio de invasão caiu para menos de 30 segundos, exigindo respostas mais rápidas das empresas.
  • Especialistas recomendam a adoção de tecnologias resistentes a phishing, como FIDO2 e passkeys.
  • Empresas estão implementando políticas de acesso condicional e revogação rápida de tokens para mitigar riscos.

A autenticação multifator (MFA), amplamente utilizada como camada de segurança corporativa, enfrenta novos desafios diante de técnicas avançadas de cibercrime. Embora eficaz no momento do login, o MFA não garante a integridade das atividades subsequentes, tornando as redes vulneráveis ao roubo de tokens de sessão. Com o uso de inteligência artificial para engenharia social e deepfakes, invasores conseguem contornar verificações biométricas e de voz com rapidez, reduzindo o tempo de comprometimento de sistemas para menos de 30 segundos. Para mitigar esses riscos, especialistas recomendam que as organizações migrem para padrões resistentes a phishing, como FIDO2 e passkeys, além de adotar o monitoramento contínuo de sessões. A implementação de políticas de acesso condicional e a revogação ágil de tokens tornaram-se medidas essenciais para evitar que atacantes se movam lateralmente dentro das infraestruturas corporativas após a autenticação inicial.

Comentários

Carregando comentários...