View a markdown version of this page

GAMESEC03-BP05为玩家提供在账户上设置多因素身份验证 (MFA) 的选项 - 游戏行业镜头

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

GAMESEC03-BP05为玩家提供在账户上设置多因素身份验证 (MFA) 的选项

玩家账户可以成为不良行为者的资产,尤其是在支持游戏内货币和购买的游戏中。由于玩家账户黑客攻击和社会工程攻击普遍存在,玩家可以通过配置多因素身份验证(MFA)来增强账户安全性。

在未建立这种最佳实践的情况下暴露的风险等级:

实施指导

当玩家尝试使用 MFA 访问其账户时,临时代码会发送到他们的电子邮件地址、电话号码或专门构建的多因素身份验证移动应用程序。要成功进行身份验证,玩家必须在有限的时间内将代码输入登录系统。 

MFA 还可用于帮助保护尝试从新地理位置进行身份验证的账户、被玩家支持部门举报为潜在恶意活动的账户,甚至保护长时间未登录游戏的账户。 

例如,Amazon Cognito 用户池可以在用户目录配置多因素身份验证。

实施步骤

  • 启用多因素身份验证 (MFA) 以增强玩家账户安全性。

  • 使用通过电子邮件、电话或 MFA 应用程序发送的临时代码来验证账户访问权限。

  • 对新的地理位置、已标记的账户或长期处于非活动状态的账户应用 MFA。