Картинка
/ Фото: REGIONS/Владимир Ерастов

Эксперты предупредили о новом способе обхода двухфакторной аутентификации

Лаборатория Servicepipe выявила новый способ обхода СМС-аутентификации ботами

/Главная /Безопасность
Автор текста:
Карина Гончарова
/Главная /Безопасность
Автор текста:
Карина Гончарова

Специалисты по кибербезопасности предупредили о новом способе обхода двухфакторной аутентификации через одноразовые СМС-коды. Как сообщает «Ведомости», атаку выявили эксперты лаборатории Servicepipe.

По данным специалистов, автоматизированные боты могут не только массово запрашивать отправку СМС-кодов, но и подбирать одноразовые пароли для входа в аккаунты. В случае успешной атаки злоумышленники получают доступ к персональным данным пользователя, в том числе к платежной информации.

Наибольшему риску подвержены сервисы, где используются короткие коды подтверждения: банки, маркетплейсы, службы такси, доставки и каршеринга. Для защиты эксперты советуют делать одноразовые коды длиннее, ограничивать число попыток ввода, использовать антибот-системы и по возможности переходить с СМС на push-уведомления или приложения-аутентификаторы.

Читайте также:

Миллионы худеют и срываются: нутрициолог объяснила, в чем причина

Самозанятые теперь могут устроиться на работу в такси

Вода в ухе после купания: как избежать отита — советы Центра Рошаля