¿La autenticación multifactor es un mejor método de seguridad que 2FA?

Michelle Alvarez , investigadora y editora de amenazas de IBM:

“El método que es” mejor “depende de qué otros factores (sin juego de palabras), además de la seguridad, está considerando, como el costo, la conveniencia y la complejidad.

La autenticación de dos factores generalmente implica una combinación de contraseña / nombre de usuario junto con un dispositivo único, como un token de seguridad, o se envía un código único a un teléfono emparejado con la cuenta. El primero puede proporcionar una autenticación relativamente segura (a menos que, por supuesto, el token esté en la bolsa de la computadora portátil que fue robada y la contraseña esté pegada en la parte inferior de la computadora portátil), sin embargo, ambos métodos de autenticación pueden potencialmente eludirse.

La autenticación multifactor es más compleja, pero potencialmente más segura que la de dos factores, por lo general requiere una verificación adicional como la biometría para incluir el reconocimiento de voz, retina o huella digital, etc., lo que es más difícil de evitar para un atacante. Dependiendo de la naturaleza de la organización (es decir, mantiene una infraestructura crítica), el riesgo podría ser mayor que el costo y puede preferirse la autenticación multifactor.

Sin embargo, es importante recordar que con cualquier nueva solución que ingrese al mercado de seguridad, los atacantes intentarán encontrar los agujeros. También hay otros desafíos a considerar con la biometría. Por ejemplo, la biometría no se puede volver a acreditar. La base de datos que contiene esta información altamente sensible sería un objetivo lucrativo y de alto perfil para los atacantes. La seguridad fuerte de la base de datos y el cifrado de datos serían de suma importancia “.

Cualquier información que proporcione IBM no es asesoramiento legal.

La autenticación de dos factores es uno de los tipos de autenticación de múltiples factores.

No hay una respuesta definitiva a su pregunta, ya que depende de los factores que se utilizan para la autenticación. Por lo general, cuantos más factores use, menor será la posibilidad de que los ladrones puedan acceder a su cuenta. Al mismo tiempo, es menos conveniente para los usuarios usar MFA con tres y más factores de autenticación.