Četvrtak, 19.06.2025 | 16:34
IZVOR: b92.net

Stručnjaci upozoravaju – SMS kodovi više nijesu BEZBJEDNI za verifikaciju

Novi izvJeštaj pokazuje da je oko milion kodova za dvofaktorsku autentifikaciju (2FA), koji su poslati putem SMS poruka, vJerovatno presretnuto.




Foto: Ilustracija/ Pexels

Dojavljivač iz tehnološke industrije otkrio je da su 2FA sigurnosni kodovi prolazili kroz nepoznatu stranu kompaniju, povezanu sa državnim obavještajnim agencijama i firmama koje se bave digitalnim nadzorom…

Kodovi za dvofaktorsku autentifikaciju služe da zaštite vaše naloge čak i ako su hakeri došli do vaših podataka za prijavu. Ako imate uključenu 2FA zaštitu, nakon unosa lozinke, biće vam zatražen šesto-cifreni kod kako biste potvrdili svoj identitet.

Taj kod može da se generiše putem autentifikacione aplikacije koja generiše privremene kodove povezane sa vašim nalogom, ili može biti poslat putem SMS poruke na vaš registrovani broj telefona.

Problem sa SMS opcijom je u tome što komunikacija putem SMS-a nije enkriptovana, pa su ti kodovi ranjivi na presretanje u okviru telekomunikacione mreže.

Dojavljivač je istupio u javnost i prijavio program presretanja, dostavivši Blumbergu dokaze koji potkrepljuju te tvrdnje.

On je dostavio poverljive podatke iz telekom mreža u vezi sa oko milion poruka koje su prenosile 2FA kodove tokom juna 2023. godine. Svaka od tih poruka prošla je kroz ruke nepoznate švajcarske firme po imenu Fink Telecom Services. Kompanija i njen osnivač sarađivali su sa obavještajnim agencijama i firmama koje se bave nadzorom mobilnih telefona i praćenjem lokacije korisnika.

Među pošiljaocima su bili Google, Meta, Amazon, nekoliko evropskih banaka, popularne aplikacije poput Tindera i Snapchata, kripto-berza Binance i platforme za enkriptovanu komunikaciju poput Signala i WhatsApp-a. Ciljani primaoci nalazili su se u više od 100 zemalja na pet kontinenata.

To znači da je haker – uključujući i državne agencije – koji ima pristup vašem korisničkom imenu i lozinci, mogao uspješno da se prijavi na vaše naloge čak i kada je 2FA bio uključen.

Finansijski direktor kompanije Fink tvrdi da firma sada samo pruža "usluge rutiranja" i da "više ne radi u nadzoru". Ipak, bezbjednosni stručnjaci povezuju Fink sa slučajevima u kojima su 2FA kodovi, poslati putem SMS-a, korišćeni za upade u naloge.

Ovo je još jedan primjer zašto bi uvijek trebalo da koristite aplikaciju za autentifikaciju umjesto SMS poruka za 2FA kodove. Još bezbjednija opcija su "passkeys", gdje se koristi Face ID ili Touch ID za lokalnu potvrdu identiteta, a lozinka se uopšte ne šalje sajtu ili aplikaciji.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

Saobraćajna nezgoda kod Kliničkog centra, jedna osoba povrijeđena

Petak, 26.12.2025 | 22:06

U saobraćajnoj nezgodi koja se večeras dogodila u Podgorici, na raskrsnici Ljubljanske ulice i Ulice dr Ljubomira Rašovića, kod Kliničkog centra, jedna osoba je povrijeđena, saopšteno je iz policije.

Digitalna transformacija rada auto škola ulazi u završnu fazu

Petak, 26.12.2025 | 21:52

Ministarstvo prosvjete, nauke i inovacija (MPNI) u saradnji sa Mašinskim fakultetom Univerziteta Crne Gore i Five grupom, u skladu sa ranijim najavama, sprovelo je digitalizaciju rada auto škola, saopšteno je iz ovog Vladinog resora.

Nenezić: Vukićević potvrdila da nema izgradnje novog pravca željezničke pruge kroz Bjeliše

Petak, 26.12.2025 | 21:42

Potpredsjednik Skupštine opštine Bar i poslanik Socijaldemokrata, Branislav Nenezić kazao je da je ministarka saobraćaja Maja Vukićević jasno potvrdila da ministarstvo nema u planu izgradnju novog pravca željezničke pruge kroz Bjeliše, već samo rekonstrkuciju postojeće trase, za koje je obezbijeđen grant.

Bojović: Mujović će ispuniti obećanje - Podgorica da bude grad za našu djecu

Petak, 26.12.2025 | 21:28

Funkcioner Pokreta Evropa sad (PES) Vlade Bojović poručio je da je siguran da će gradonačelnik Saša Mujović ispuniti svoje glavno obećanje - da Podgorica bude grad u kojem želimo da odrastaju naša djeca.

Tri žene izbodene nožem u metrou u Parizu, uhapšen osumnjičeni

Petak, 26.12.2025 | 21:23

Tri žene su povrijeđene, nakon što je ih je napao muškarac naoružan nožem na liniji 3 pariskog metroa.

Konatar: Fiskalne mjere i loša organizacija uzrokovali ozbiljne probleme u sezonskom turizmu

Petak, 26.12.2025 | 21:17

Tenderi za plaže, visoke cijene i administrativni propusti nijesu dali očekivane rezultate, saglasni su gosti emisije „Okvir“ na TVCG. Dok neki ukazuju na blagi rast broja turista, drugi ističu probleme u pripremi plaža i opšti utisak nespremnosti sektora za sezonu.

VIDEO: Almas i Darko Rundek u duetu na novom singlu "Ožiljak"

Petak, 26.12.2025 | 21:03

Pjesma predstavlja najavni singl Almasovog novog studijskog albuma, na kojem intenzivno radi i koji označava novu kreativnu etapu njegovog stvaralaštva.

Hrvatski ministar pravde: Očekujemo da Crna Gora izruči Kovačevića

Petak, 26.12.2025 | 20:38

Ministar pravde Hrvatske Damir Habijan očekuje od Crne Gore očekuju da izruči Milorada Kovačevića koji je danas uhapšen u Zeti.

Proširena lista ljekova: Dostupnije savremene i inovativne terapije za onkološke i hronične pacijente

Petak, 26.12.2025 | 20:29

Na predlog Ministarstva zdravlja Vlada je na jučerašnjoj sjednici usvojila novu Odluku o utvrđivanju osnovne i doplatne liste ljekova.

Svemir im šalje vjetar u leđa: Četiri znaka Zodijaka ostvaruju svoje najveće želje u januaru

Petak, 26.12.2025 | 20:23

Januar 2026. otvara vrata novim prilikama za četiri horoskopska znaka čije se želje sada mogu pretvoriti u stvarnost.