Информационни технологии · 9 клас · Интернет услуги и е-търговия
Двуфакторно удостоверяване
Име: Клас: Дата:
Какво е двуфакторното удостоверяване (2FA)?
- А) Въвеждане на паролата два пъти
- Б) Вход с два различни вида доказателства, напр. парола и код от телефона
- В) Вход от два различни компютъра
- Г) Двама потребители в един акаунт
Кое е пример за втори фактор?
- А) Потребителското име
- Б) Имейл адресът
- В) Датата на раждане
- Г) Еднократен код, изпратен по SMS
Кои са трите вида фактори за удостоверяване?
- А) Нещо, което знаеш, имаш и си
- Б) Име, парола и имейл
- В) Телефон, компютър и таблет
- Г) Ден, час и място
Защо приложение за удостоверяване се смята за по-сигурно от SMS код?
- А) Кодът е винаги по-дълъг
- Б) Работи само с Wi-Fi
- В) Кодът се генерира в устройството и не може да бъде прихванат по мобилната мрежа
- Г) Не изисква телефон
Какво трябва да направите с резервните кодове (backup codes) при 2FA?
- А) Да ги публикувате в профила си
- Б) Да ги изпратите на приятел
- В) Да ги пазите на сигурно място, за да влезете, ако загубите телефона
- Г) Да ги изтриете веднага
Къде обикновено получавате втория фактор при вход в онлайн банкиране?
- А) На телефона си, като код или заявка за потвърждение
- Б) С писмо по пощата
- В) Чрез нов ПИН по имейл
- Г) От служител, който ви казва паролата
Към кой вид фактор спада физически ключ за сигурност (USB ключ)?
- А) Нещо, което знаеш
- Б) Нещо, което си
- В) Не е фактор за удостоверяване
- Г) Нещо, което имаш
Какво е еднократна парола (OTP)?
- А) Парола, която важи цял живот
- Б) Код, валиден само за един вход или за кратко време
- В) Паролата на Wi-Fi мрежата
- Г) Парола само от цифри, която не се сменя
Кой от изброените входове е истински двуфакторен?
- А) Парола и пръстов отпечатък
- Б) Парола и таен въпрос
- В) Парола и ПИН
- Г) Две различни пароли
Защо измамниците звънят и искат „кода, който току-що получихте“?
- А) За да проверят дали телефонът работи
- Б) За да ви върнат пари
- В) За да минат втория фактор и да влязат в акаунта ви
- Г) За да обновят приложението
Към кой вид фактор спада паролата?
- А) Нещо, което имаш
- Б) Нещо, което си
- В) Не е фактор
- Г) Нещо, което знаеш
Как се нарича приложението, което генерира нов код за вход на всеки 30 секунди?
- А) Антивирусна програма
- Б) Браузър
- В) Authenticator приложение
- Г) Текстов редактор
Защо вход с две пароли не е двуфакторен?
- А) Паролите са твърде дълги
- Б) Един и същ вид фактор
- В) Няма телефон
- Г) Защото е по-бърз
Какво е SIM swap измамата?
- А) Подмяна на SIM картата
- Б) Кражба на зарядно
- В) Смяна на браузъра
- Г) Изтриване на снимки
Какво е атаката „умора от известия“ (MFA fatigue)?
- А) Изтощаване на батерията
- Б) Бавен интернет
- В) Забравена парола
- Г) Атака с много заявки
Отговори
Двуфакторно удостоверяване
- 1. Б) Вход с два различни вида доказателства, напр. парола и код от телефона Дори паролата да бъде открадната, без втория фактор крадецът не може да влезе.
- 2. Г) Еднократен код, изпратен по SMS Вторият фактор трябва да е от различен вид, напр. нещо, което имате (телефона).
- 3. А) Нещо, което знаеш, имаш и си Знаеш: парола; имаш: телефон или ключ; си: пръстов отпечатък или лице.
- 4. В) Кодът се генерира в устройството и не може да бъде прихванат по мобилната мрежа SMS може да бъде пренасочен, напр. при измамна подмяна на SIM карта.
- 5. В) Да ги пазите на сигурно място, за да влезете, ако загубите телефона Всеки резервен код важи еднократно и замества втория фактор.
- 6. А) На телефона си, като код или заявка за потвърждение Телефонът е „нещо, което имате“, затова е подходящ втори фактор.
- 7. Г) Нещо, което имаш Ключът е физически предмет, който трябва да притежавате.
- 8. Б) Код, валиден само за един вход или за кратко време Дори да бъде видян, кодът скоро става невалиден.
- 9. А) Парола и пръстов отпечатък Паролата, ПИН и тайният въпрос са все „нещо, което знаеш“.
- 10. В) За да минат втория фактор и да влязат в акаунта ви Кодът е само за вас; никоя банка или фирма не го иска по телефона.
- 11. Г) Нещо, което знаеш Паролата и ПИН кодът са знание, което само потребителят трябва да има.
- 12. В) Authenticator приложение Приложенията за удостоверяване генерират еднократни кодове по време, без да е нужна мобилна мрежа.
- 13. Б) Един и същ вид фактор И двете пароли са „нещо, което знаеш“, а 2FA изисква два различни вида фактори.
- 14. А) Подмяна на SIM картата Измамникът прехвърля номера ви на своя SIM карта и започва да получава SMS кодовете ви.
- 15. Г) Атака с много заявки Измамникът с откраднатата парола праща заявка след заявка, докато потребителят по невнимание натисне „Одобри“.
Игрален час · игри и работни листове по програмата на МОН