:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi83L21vc2hlbm5pa2kta2liZXJtb3NoZW5uaWtpLWhha2VyeS1zaXRlLXdpZGUtMV9qSnYyTTdBLmpwZw.webp)
Эксперты предупредили о новом способе обхода двухфакторной аутентификации
Лаборатория Servicepipe выявила новый способ обхода СМС-аутентификации ботамиСпециалисты по кибербезопасности предупредили о новом способе обхода двухфакторной аутентификации через одноразовые СМС-коды. Как сообщает «Ведомости», атаку выявили эксперты лаборатории Servicepipe.
По данным специалистов, автоматизированные боты могут не только массово запрашивать отправку СМС-кодов, но и подбирать одноразовые пароли для входа в аккаунты. В случае успешной атаки злоумышленники получают доступ к персональным данным пользователя, в том числе к платежной информации.
Наибольшему риску подвержены сервисы, где используются короткие коды подтверждения: банки, маркетплейсы, службы такси, доставки и каршеринга. Для защиты эксперты советуют делать одноразовые коды длиннее, ограничивать число попыток ввода, использовать антибот-системы и по возможности переходить с СМС на push-уведомления или приложения-аутентификаторы.
Читайте также:
Миллионы худеют и срываются: нутрициолог объяснила, в чем причина
Самозанятые теперь могут устроиться на работу в такси
Вода в ухе после купания: как избежать отита — советы Центра Рошаля