Sto valutando un'implementazione dell'autenticazione interna a 2 fattori in un'organizzazione. Il progettista del sistema desidera rimuovere nomi utente e password regolari da tutte le workstation degli utenti, in modo che ogni utente abbia il proprio badge come token di accesso e dovrà inserire una chiave a 6 cifre per accedere alla propria workstation. È una pratica normale? e rende lo scenario più sicuro o meno sicuro? come revisore della sicurezza, trovo questo come una riduzione della sicurezza della workstation perché i pin a 6 cifre sono facili da catturare da attacchi a spalla e rubare un badge è non così difficile. Regolari nomi utente e password complesse sono difficili da catturare con attacchi simili. Ricorda che stiamo parlando di una rete interna con molti altri controlli tecnici. La mia tesi è che usare solo una carta e uno spillo è più vulnerabile agli attacchi fisici interni.