Киберпреступники в очередной раз доказали несостоятельность двухфакторной защиты

Александр


Немецкая газета Sueddeutsche Zeitung выяснила, что преступники в течение нескольких месяцев опустошали банковские счета, используя хорошо известную уязвимость протокола сотовых сетей SS7. Хакеры перехватывали SMS-сообщения, использующиеся банками для аутентификации клиентов, входили в онлайн-кабинеты и выводили средства на свои счета, подтверждая операции по SMS. Банки не замечали ничего подозрительного в этих действиях.

Из-за технологических особенностей все сотовые сети беззащитны от перехвата SMS-сообщений. Стандарт SMS создавался в качестве вспомогательного, изначально по нему передавалась техническая информация о звонках и лишь затем его начали использовать для отправки текстовых сообщений. Предусмотреть защиту SMS-переписки невозможно, не изменив целиком технологию сотовой связи.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

Хакеры могут перехватывать сообщения, отправленные на любой номер, для этого им достаточно лишь приобрести оборудование, которое стоит около тысячи долларов. Двухфакторная защита широко распространена среди различных онлайн-сервисов и приложений, однако, как показывает жизнь, она абсолютно несостоятельна и не спасает от взлома.
19

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Виталий Иванович Иванов
+49
> используя хорошо уязвимость протокола сотовых сетей SS7

Александр, действительно ли Вы хотели написать именно это?

--
5 мая 2017 в 16:29
#
Виталий Иванович Иванов
+49
На каждый замочек находится отмычка. От каждой отмычки находится замочек. И так до бесконечности.

SMS-верификация сыграла позитивную роль на своём этапе технологического развития и ей пора уйти в прошлое. Вот и всё.

--
5 мая 2017 в 16:33
#
+132
Нормальные банки выдают токены. Раньше выдавали таблицу кодов.
5 мая 2017 в 16:36
#
mystique_man
+1587
у вас устаревшие данные: как раз смсками и заменили "устаревшие" таблицы кодов...
5 мая 2017 в 17:32
#
+3
Таблицы кодов наоборот сейчас самые лучшие способы. Их минус был в неудобстве, поэтому появились смс. Но сейчас они эволюционировали в приложения на телефон, типа Google Authentificator. Таже таблица кодов, только их колличество неограничено.
6 мая 2017 в 04:23
#
+112
Для двухфакторной защиты не только SMS используют, есть и другие технологии.
5 мая 2017 в 20:42
#
VINC
+243
Google Authenticator и другие ;)
5 мая 2017 в 21:41
#
+132
Нормальные банки таблицу кодов заменили токенами а не СМС.
5 мая 2017 в 22:55
#

Читайте также