Киберпреступники в очередной раз доказали несостоятельность двухфакторной защиты

Александр


Немецкая газета Sueddeutsche Zeitung выяснила, что преступники в течение нескольких месяцев опустошали банковские счета, используя хорошо известную уязвимость протокола сотовых сетей SS7. Хакеры перехватывали SMS-сообщения, использующиеся банками для аутентификации клиентов, входили в онлайн-кабинеты и выводили средства на свои счета, подтверждая операции по SMS. Банки не замечали ничего подозрительного в этих действиях.

Из-за технологических особенностей все сотовые сети беззащитны от перехвата SMS-сообщений. Стандарт SMS создавался в качестве вспомогательного, изначально по нему передавалась техническая информация о звонках и лишь затем его начали использовать для отправки текстовых сообщений. Предусмотреть защиту SMS-переписки невозможно, не изменив целиком технологию сотовой связи.

Хакеры могут перехватывать сообщения, отправленные на любой номер, для этого им достаточно лишь приобрести оборудование, которое стоит около тысячи долларов. Двухфакторная защита широко распространена среди различных онлайн-сервисов и приложений, однако, как показывает жизнь, она абсолютно несостоятельна и не спасает от взлома.
19

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Виталий Иванович Иванов
+49
> используя хорошо уязвимость протокола сотовых сетей SS7

Александр, действительно ли Вы хотели написать именно это?

--
5 мая 2017 в 16:29
#
Виталий Иванович Иванов
+49
На каждый замочек находится отмычка. От каждой отмычки находится замочек. И так до бесконечности.

SMS-верификация сыграла позитивную роль на своём этапе технологического развития и ей пора уйти в прошлое. Вот и всё.

--
5 мая 2017 в 16:33
#
+132
Нормальные банки выдают токены. Раньше выдавали таблицу кодов.
5 мая 2017 в 16:36
#
mystique_man
+1586
у вас устаревшие данные: как раз смсками и заменили "устаревшие" таблицы кодов...
5 мая 2017 в 17:32
#
+3
Таблицы кодов наоборот сейчас самые лучшие способы. Их минус был в неудобстве, поэтому появились смс. Но сейчас они эволюционировали в приложения на телефон, типа Google Authentificator. Таже таблица кодов, только их колличество неограничено.
6 мая 2017 в 04:23
#
+109
Для двухфакторной защиты не только SMS используют, есть и другие технологии.
5 мая 2017 в 20:42
#
VINC
+243
Google Authenticator и другие ;)
5 мая 2017 в 21:41
#
+132
Нормальные банки таблицу кодов заменили токенами а не СМС.
5 мая 2017 в 22:55
#