Četvrtak, 19.06.2025 | 16:34
IZVOR: b92.net

Stručnjaci upozoravaju – SMS kodovi više nijesu BEZBJEDNI za verifikaciju

Novi izvJeštaj pokazuje da je oko milion kodova za dvofaktorsku autentifikaciju (2FA), koji su poslati putem SMS poruka, vJerovatno presretnuto.




Foto: Ilustracija/ Pexels

Dojavljivač iz tehnološke industrije otkrio je da su 2FA sigurnosni kodovi prolazili kroz nepoznatu stranu kompaniju, povezanu sa državnim obavještajnim agencijama i firmama koje se bave digitalnim nadzorom…

Kodovi za dvofaktorsku autentifikaciju služe da zaštite vaše naloge čak i ako su hakeri došli do vaših podataka za prijavu. Ako imate uključenu 2FA zaštitu, nakon unosa lozinke, biće vam zatražen šesto-cifreni kod kako biste potvrdili svoj identitet.

Taj kod može da se generiše putem autentifikacione aplikacije koja generiše privremene kodove povezane sa vašim nalogom, ili može biti poslat putem SMS poruke na vaš registrovani broj telefona.

Problem sa SMS opcijom je u tome što komunikacija putem SMS-a nije enkriptovana, pa su ti kodovi ranjivi na presretanje u okviru telekomunikacione mreže.

Dojavljivač je istupio u javnost i prijavio program presretanja, dostavivši Blumbergu dokaze koji potkrepljuju te tvrdnje.

On je dostavio poverljive podatke iz telekom mreža u vezi sa oko milion poruka koje su prenosile 2FA kodove tokom juna 2023. godine. Svaka od tih poruka prošla je kroz ruke nepoznate švajcarske firme po imenu Fink Telecom Services. Kompanija i njen osnivač sarađivali su sa obavještajnim agencijama i firmama koje se bave nadzorom mobilnih telefona i praćenjem lokacije korisnika.

Među pošiljaocima su bili Google, Meta, Amazon, nekoliko evropskih banaka, popularne aplikacije poput Tindera i Snapchata, kripto-berza Binance i platforme za enkriptovanu komunikaciju poput Signala i WhatsApp-a. Ciljani primaoci nalazili su se u više od 100 zemalja na pet kontinenata.

To znači da je haker – uključujući i državne agencije – koji ima pristup vašem korisničkom imenu i lozinci, mogao uspješno da se prijavi na vaše naloge čak i kada je 2FA bio uključen.

Finansijski direktor kompanije Fink tvrdi da firma sada samo pruža "usluge rutiranja" i da "više ne radi u nadzoru". Ipak, bezbjednosni stručnjaci povezuju Fink sa slučajevima u kojima su 2FA kodovi, poslati putem SMS-a, korišćeni za upade u naloge.

Ovo je još jedan primjer zašto bi uvijek trebalo da koristite aplikaciju za autentifikaciju umjesto SMS poruka za 2FA kodove. Još bezbjednija opcija su "passkeys", gdje se koristi Face ID ili Touch ID za lokalnu potvrdu identiteta, a lozinka se uopšte ne šalje sajtu ili aplikaciji.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

Mugoša: Neophodno UBRZATI sistem REFORMI na putu ka EU

Utorak, 04.11.2025 | 16:29

Ukoliko nam je zaista cilj da budemo prva sljedeća članica EU, intenzitet sistemskih, odnosno strukturnih reformi se mora značajno ubrzati, kazao je predsjednik Kluba poslanika Socijaldemokrata i funkcioner Evropskog saveza, Boris Mugoša.

Milatović u Dohi: Vrijeme je za PRAVEDAN i ODGOVORAN razvoj (VIDEO)

Utorak, 04.11.2025 | 16:21

Predsjednik Crne Gore Jakov Milatović učestvuje na Drugom svjetskom samitu Ujedinjenih nacija o društvenom razvoju, koji se održava u Dohi, pod pokroviteljstvom Njegovog Visočanstva, Emira Države Katar, šeika Tamima bin Hamada Al-Tanija.

Satler: EU stoji čvrsto uz Crnu Goru – Narednih 14 mjeseci biće PRESUDNI

Utorak, 04.11.2025 | 16:04

Prva poruka izvještaja Evropske komisije o napretku je da je ovo bila uspješna godina za evropski put Crne Gore. To EU jasno prepoznaje, kazao je šef Delegacije Evropske unije u Podgorici Johan Satler. Prema njegovim riječima Crna Gora lider na Zapadnom Balkanu, ali da je naredna godina ključna.

Uz dodavanje ove NAMIRNICE poboljšajte ukus PALENTE

Utorak, 04.11.2025 | 15:44

Iako djeluje jednostavno, palenta može biti pravo kulinarsko iznenađenje ako joj dodate samo jedan sastojak.

Demokrate Markoviću: Takvi kao ti nikada NE PRIZNAJU ono što su radili dok su bili na VLASTI

Utorak, 04.11.2025 | 15:33

Duško Marković je političar sa 0,2% povjerenja građana, prema javnim istraživanjima. A među tih 0,2% su, sudeći po onome što danas izlazi na vidjelo, upravo oni kadrovi koje je on godinama birao, unapređivao i instalirao u bezbjednosne strukture, pa ih potom postavljao i na svoju izbornu listu. I takav čovjek danas priča o “politizaciji institucija” i snazi političkih partija? Ako neko zna kako izgleda politizovan sistem, to je upravo on, jer ga je lično pravio, navode Demokrate.

Realizovan „Edukativno-praktični čas o kompostiranju“

Utorak, 04.11.2025 | 15:28

Društvo mladih ekologa Nikšić je u saradnji sa JU OŠ „Luka Simonović“ realizovalo edukativno praktični čas na temu kompostiranja za učenike i učenice eko sekcije te škole.

Kalas: Crna Gora je generalno najviše spremna država za članstvo u EU

Utorak, 04.11.2025 | 15:19

Crna Gora je od svih država kandidata najspremnija za članstvo u Evropskoj uniji (EU), kazala je potpredsjednica Evropske komisije Kaja Kalas, ističući da je proširenje Unije u narednih nekoliko godina realna opcija.

Ćulafić: Kvalitetni projekti i planovi na SJEVERU ključ za podršku iz Kapitalnog budžeta

Utorak, 04.11.2025 | 15:03

Usvajanje Predloga konačne liste kapitalnih projekata za 2026. godinu još jednom potvrđuje da Vlada Crne Gore prepoznaje značaj ulaganja u ekologiju i održivi razvoj.

Budva: Voda iz slavina NIJE za PIĆE

Utorak, 04.11.2025 | 14:53

Parametar mutnoće nije visok, pa u budvanskom Vodovodu očekuju brzu normalizaciju.

Kos: Crna Gora NAJBOLJE pripremljena država kandidatkinja za učlanjenje u EU

Utorak, 04.11.2025 | 14:43

Komesarka za proširenje EU Marta Kos kazala je da je Crna Gora najbolje pripremljena država kandidatkinja. Šefica evropske diplomatije Kaja Kalas saopštila je danas da je proširenje politički prioritet Evropske unije, te da je realan cilj da EU nove članice dobije do 2023.