Mi sto preparando per l'esame CISA e mi sono imbattuto in materiale che diceva che "l'autenticazione basata sulla risposta alle sfide è soggetta al dirottamento di sessione o agli attacchi man-in-the-middle". Ma il materiale non menziona quale tipo di autenticazione è strong contro gli attacchi MiTM.
Secondo la mia comprensione, la dichiarazione di cui sopra non è molto significativa perché tutti i tipi di autenticazione sono inclini a MiTM.
Per prevenire MiTM, possiamo applicare più fattori singoli per l'autenticazione. Ad esempio, oltre all'accesso dal browser, l'utente potrebbe anche dover premere il pulsante di conferma sull'app mobile entro un minuto per completare l'autenticazione. Tuttavia, esiste un unico metodo di autenticazione non soggetto a MiTM. Sono corretto?