本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
GAMESEC03-BP05为玩家提供在账户上设置多因素身份验证 (MFA) 的选项
玩家账户可以成为不良行为者的资产,尤其是在支持游戏内货币和购买的游戏中。由于玩家账户黑客攻击和社会工程攻击普遍存在,玩家可以通过配置多因素身份验证(MFA)来增强账户安全性。
在未建立这种最佳实践的情况下暴露的风险等级:中
实施指导
当玩家尝试使用 MFA 访问其账户时,临时代码会发送到他们的电子邮件地址、电话号码或专门构建的多因素身份验证移动应用程序。要成功进行身份验证,玩家必须在有限的时间内将代码输入登录系统。
MFA 还可用于帮助保护尝试从新地理位置进行身份验证的账户、被玩家支持部门举报为潜在恶意活动的账户,甚至保护长时间未登录游戏的账户。
例如,Amazon Cognito 用户池可以在用户目录上配置多因素身份验证。
实施步骤
-
启用多因素身份验证 (MFA) 以增强玩家账户安全性。
-
使用通过电子邮件、电话或 MFA 应用程序发送的临时代码来验证账户访问权限。
-
对新的地理位置、已标记的账户或长期处于非活动状态的账户应用 MFA。