23 C
Shtip
spot_img

Предупредување: Не користете SMS кодови за верификација

Дојавувач од технолошката индустрија откри дека безбедносните кодови 2FA биле пренесувани преку непозната странска компанија поврзана со владини разузнавачки агенции и фирми за дигитален надзор…

Двофакторските кодови за автентикација се дизајнирани да ги заштитат вашите сметки дури и ако хакерите дојдат до вашите информации за најавување. Ако имате овозможено 2FA, откако ќе ја внесете вашата лозинка, ќе бидете замолени за шестцифрен код за да го потврдите вашиот идентитет.

Овој код може да биде генериран од апликација за автентикација која генерира привремени кодови поврзани со вашата сметка или може да биде испратен преку СМС-порака на вашиот регистриран телефонски број.

Проблемот со опцијата за СМС-порака е што комуникацијата преку СМС-порака не е шифрирана, па затоа овие кодови се ранливи на пресретнување во рамките на телекомуникациската мрежа.

Дојавувачот јавно објави дека постои програма за пресретнување, обезбедувајќи му на Блумберг докази за да ги поткрепи тврдењата.

Тој обезбеди доверливи податоци од телекомуникациски мрежи поврзани со околу милион пораки што содржат 2FA кодови во текот на јуни 2023 година. Секоја од тие пораки поминала низ рацете на непозната швајцарска компанија наречена Fink Telecom Services. Компанијата и нејзиниот основач работеле со разузнавачки агенции и компании вклучени во надзор на мобилни телефони и следење на локацијата на корисниците.

Испраќачите ги вклучувале Google, Meta, Amazon, неколку европски банки, популарни апликации како Tinder и Snapchat, крипто берзата Binance и шифрирани комуникациски платформи како Signal и WhatsApp. Целните примачи биле лоцирани во повеќе од 100 земји на пет континенти.

Ова значи дека хакер – вклучувајќи владини агенции – со пристап до вашето корисничко име и лозинка би можел успешно да се најави на вашите сметки дури и кога 2FA е овозможено.

Финансискиот директор на Fink тврди дека компанијата сега обезбедува само „услуги за рутирање“ и „веќе не е вклучена во надзор“. Сепак, безбедносните експерти го поврзаа Fink со случаи каде што 2FA кодовите испратени преку СМС-порака биле користени за пробивање на сметки.

Ова е уште еден пример зошто секогаш треба да користите апликација за автентикација наместо СМС-пораки за 2FA кодови. Уште побезбедна опција се „passkeys“, кои користат Face ID или Touch ID за локална автентикација, а лозинката воопшто не се испраќа до веб-страницата или апликацијата.

━ повеќе содржини

Продажбата падна и дома во странство: Штипскиот Макпромет со добивка од 1,9 милиони денари

„Чунга лунга“ гумите за џвакање, киселото млеко „Кораб“, лебот и свежите печива, разните видови семиња, печатарството… му обезбедиле на Макпромет од Штип позитивен финансиски резултат од 1,906...

Ерлинг Халанд доби сертификати за четири Гинисови рекорди!

Да се знае кој е кој. Фудбалскиот свет му оддаде почит на неоспорниот голгетер! Напаѓачот на Манчестер Сити, Ерлинг Халанд, официјално доби четири сертификати...

Штипскиот “Питагора” Дамјан Давков дел од тимот кој освои сребро на ИОИ во Узбекистан

Овогодишното издание е прво одржување на ИОИ во Узбекистан, а Македонија повторно се претстави со извонредни резултати на највисокото светско ниво. Македонскиот тим го...

Нов случај на семејно насилство во Штип!

Ha 13.08.2026 во 23:50 часот во Штип, полициски службеници од СВР Штип го лишија од слобода В.Н.(40) од Штип. Според пријавеното, подолг период физички...

НОВО ВО ШТИП: Отворена е продавница за детски играчки и бебе-опрема MINOLI

Уште едно ново место во градот кое вреди да го запознаете! MINOLI е продавница за играчки и бебешка опрема, каде родителите можат да пронајдат...
spot_img