Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
GAMESEC03-BP05 Bieten Sie Spielern die Möglichkeit, die Multi-Faktor-Authentifizierung (MFA) für ihre Konten einzurichten
Spielerkonten können für böse Akteure eine Bereicherung sein, insbesondere in Spielen, die Spielwährung und Käufe unterstützen. Bieten Sie Spielern aufgrund der weit verbreiteten Verbreitung von Hackerangriffen und Social-Engineering-Angriffen die Möglichkeit, die Sicherheit ihrer Konten zu erhöhen, indem Sie die Multi-Faktor-Authentifizierung (MFA) konfigurieren.
Risikostufe bei fehlender Befolgung dieser bewährten Methode: Mittel
Implementierungsleitfaden
Wenn ein Spieler versucht, mithilfe von MFA auf sein Konto zuzugreifen, wird ein temporärer Code an seine E-Mail-Adresse, Telefonnummer oder eine speziell entwickelte mobile Multi-Faktor-Authentifizierungs-App gesendet. Um sich erfolgreich zu authentifizieren, muss der Spieler den Code dann innerhalb eines begrenzten Zeitraums in das Anmeldesystem eingeben.
MFA kann auch verwendet werden, um Konten zu schützen, die versuchen, sich von einem neuen Standort aus zu authentifizieren, Konten, die vom Spielersupport wegen potenziell bösartiger Aktivitäten gemeldet wurden, und sogar Konten, die sich über einen längeren Zeitraum nicht im Spiel angemeldet haben.
Beispielsweise können Amazon Cognito Cognito-Benutzerpools die Multi-Faktor-Authentifizierung für Benutzerverzeichnisse konfigurieren.
Implementierungsschritte
-
Aktivieren Sie die Multi-Faktor-Authentifizierung (MFA), um die Sicherheit der Spielerkonten zu erhöhen.
-
Verwenden Sie temporäre Codes, die per E-Mail, Telefon oder MFA-Apps gesendet wurden, um den Kontozugriff zu überprüfen.
-
Wenden Sie MFA für neue geografische Standorte, markierte Konten oder Konten mit längerer Inaktivität an.