Četvrtak, 19.06.2025 | 16:34
IZVOR: b92.net

Stručnjaci upozoravaju – SMS kodovi više nijesu BEZBJEDNI za verifikaciju

Novi izvJeštaj pokazuje da je oko milion kodova za dvofaktorsku autentifikaciju (2FA), koji su poslati putem SMS poruka, vJerovatno presretnuto.




Foto: Ilustracija/ Pexels

Dojavljivač iz tehnološke industrije otkrio je da su 2FA sigurnosni kodovi prolazili kroz nepoznatu stranu kompaniju povezanu sa državnim obavJeštajnim agencijama i firmama koje se bave digitalnim nadzorom…

Kodovi za dvofaktorsku autentifikaciju služe da zaštite vaše naloge čak i ako su hakeri došli do vaših podataka za prijavu. Ako imate uključenu 2FA zaštitu, nakon unosa lozinke, biće vam zatražen šesto-cifreni kod kako biste potvrdili svoj identitet.

Taj kod može da se generiše putem autentifikacione aplikacije koja generiše privremene kodove povezane sa vašim nalogom, ili može biti poslat putem SMS poruke na vaš registrovani broj telefona.

Problem sa SMS opcijom je u tome što komunikacija putem SMS-a nije enkriptovana, pa su ti kodovi ranjivi na presretanje u okviru telekomunikacione mreže.

Dojavljivač je istupio u javnost i prijavio program presretanja, dostavivši Blumbergu dokaze koji potkrepljuju te tvrdnje.

On je dostavio poverljive podatke iz telekom mreža u vezi sa oko milion poruka koje su prenosile 2FA kodove tokom juna 2023. godine. Svaka od tih poruka prošla je kroz ruke nepoznate švajcarske firme po imenu Fink Telecom Services. Kompanija i njen osnivač sarađivali su sa obavJeštajnim agencijama i firmama koje se bave nadzorom mobilnih telefona i praćenjem lokacije korisnika.

Među pošiljaocima su bili Google, Meta, Amazon, nekoliko evropskih banaka, popularne aplikacije poput Tindera i Snapchata, kripto-berza Binance i platforme za enkriptovanu komunikaciju poput Signala i WhatsApp-a. Ciljani primaoci nalazili su se u više od 100 zemalja na pet kontinenata.

To znači da je haker – uključujući i državne agencije – koji ima pristup vašem korisničkom imenu i lozinci, mogao uspješno da se prijavi na vaše naloge čak i kada je 2FA bio uključen.

Finansijski direktor kompanije Fink tvrdi da firma sada samo pruža "usluge rutiranja" i da "više ne radi u nadzoru". Ipak, bezbjednosni stručnjaci povezuju Fink sa slučajevima u kojima su 2FA kodovi, poslati putem SMS-a, korišćeni za upade u naloge.

Ovo je još jedan primjer zašto bi uvek trebalo da koristite aplikaciju za autentifikaciju umjesto SMS poruka za 2FA kodove. Još bezbjednija opcija su "passkeys", gdje se koristi Face ID ili Touch ID za lokalnu potvrdu identiteta, a lozinka se uopšte ne šalje sajtu ili aplikaciji.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

Knežević: Koalicija ZBCG neće podržati izvještaj o radu tužilaštva

Četvrtak, 19.06.2025 | 20:54

Koalicija “Za budućnost Crne Gore” neće podržati Izvještaj o radu Tužilaštva za prethodnu godinh, pošto je specijalni tužilac Vukas Radonjić izjavio da slučajevi takozvanih “Crnih trojki” zastarjeli. Ovo je saopštio predsjednik Demokratske narodne partije (DNP) Milan Knežević, gostujući na Aplus televiziji.

Stručnjaci izdvojili ČETIRI pića koja negativno utiču na zdravlje ARTERIJA

Četvrtak, 19.06.2025 | 20:48

Arterije igraju ključnu ulogu u očuvanju zdravlja srca, a prehrana, uključujući i napitke koje svakodnevno konzumiramo, može imati velik uticaj na njihovo stanje. Dok se često naglašava štetnost zasićenih masti, sve više stručnjaka upozorava i na određena pića koja mogu povećati rizik od začepljenja krvnih žila.  

Čarapić: Do kraja godine moguće ZATVARANJE sedam poglavlja

Četvrtak, 19.06.2025 | 20:28

Usvajanje Rezolucije u Evropskom parlamentu korak je bliže članstvu Crne Gore u EU, ocijenio je poslanik PES-a Vasilije Čarapić, poručujući da bi naša zemlja do kraja godine mogla zatvoriti sedam pregovaračkih poglavlja. S druge strane, poslanica DPS-a Aleksandra Vuković Kuč upozorava na rast istorijskog revizionizma i nacionalističke retorike, koje, kako navodi, ugrožavaju evropski put Crne Gore.

Mijović PRODUŽIO saradnju sa SC Derbijem

Četvrtak, 19.06.2025 | 20:18

Petar Mijović i naredne sezone predvodiće SC Derby, saopšteno je iz podgoričkog košarkaškog kluba.

Nikšićka URA pružila PODRŠKU Abazoviću i Novaković-Đurović

Četvrtak, 19.06.2025 | 20:17

Nikšićka URA pružila je podršku Dritanu Abazoviću za predsjednika te partije i Ani Novaković-Đurović za potpredsjednicu, saopštili su iz Građanskog pokreta (GP) URA.

Zaboravite avione - Noćni VOZOVI s PRIVATNIM KABINAMA nova su opcija za brza putovanja

Četvrtak, 19.06.2025 | 19:58

Zvuči li vam ideja noćnog voza primamljivo, ali vas odbija pomisao na dijeljenje kupea sa strancem? Čini se da uskoro stiže nova generacija noćnih vozova s isključivo privatnim kabinama     . 

Podgorica: U SAOBRAĆNOJ NEZGODI kod Hotela Keto POVRIJEĐENA jedna osoba

Četvrtak, 19.06.2025 | 19:52

Danas oko 18.20 časova došlo je do saobraćajne nezgode u kojoj je jedno lice povrijeđeno.

Potpisan Sporazum o SARADNJI sa pomorskom informativnom jedinicom

Četvrtak, 19.06.2025 | 19:46

Ministar unutrašnjih poslova Danilo Šaranović, ministar odbrane Dragan Krapović, direktor Agencije za nacionalnu bezbjednost Ivica Janović i v.d. direktorica Uprave carina Maja Vučinić, potpisali su danas Sporazum o saradnji sa pomorskom informativnom jedinicom.

Ljetnja ČAROLIJA u kuhinji: Domaći džem od JAGODA sa TAJNIM sastojkom

Četvrtak, 19.06.2025 | 19:21

U tegli čuvamo ukus ljeta!

Na koliko treba da mažemo KREMU ZA SUNČANJE? Mnogi uporno prave istu GREŠKU

Četvrtak, 19.06.2025 | 18:57

Da li pratite smjernice istaknute na kremi za sunčanje?