Vietnam.vn - Nền tảng quảng bá Việt Nam

אימות כניסה באמצעות SMS הוא מסוכן מאוד, מה האלטרנטיבה?

(NLDO) - אימות SMS נחשב לאחת משיטות האבטחה החלשות ביותר כיום.

Người Lao ĐộngNgười Lao Động22/06/2025

לפי יאהו, קודי אימות חד-פעמיים (OTP) הנשלחים באמצעות SMS עדיין נמצאים בשימוש נרחב כשכבת הגנה שנייה בתהליך האימות הדו-שלבי, ועוזרים למשתמשים להתחבר ליישומי בנקאות, דוא"ל או רשתות חברתיות.

עם זאת, יאהו מזהירה כי SMS היא אחת משיטות האבטחה החלשות ביותר משום שהיא פגיעה מאוד להתקפות פישינג.

חקירה שנערכה לאחרונה על ידי בלומברג ביזנסוויק ו-Lighthouse Reports חשפה סיכון גדול יותר: קודי OTP אלה עלולים להיות נגישים לצדדים שלישיים. באופן ספציפי, לחברת הטלקום השוויצרית הפחות מוכרת Fink Telecom Services הייתה גישה ליותר ממיליון הודעות המכילות קודי אימות דו-שלבי ביוני 2023.

כמתווכת בין החברות המייצרות את קודי האימות לבין משתמשי הקצה, ל-Fink Telecom Services יש את הזכות לעבד ולצפות בתוכן ההודעות. מה שמדאיג הוא שחברה זו נחשדה בהשתתפות בפעילויות ניטור משתמשים ובהתערבות בחשבונות אישיים.

Vì sao xác thực hai yếu tố qua SMS không còn an toàn? - Ảnh 1.

SMS נחשב לאחת משיטות האבטחה החלשות ביותר מכיוון שצדדים שלישיים יכולים לגשת אליה.

קודי ה-OTP שדלפו הגיעו מחברות גדולות רבות כמו גוגל, מטה, אמזון, טינדר, סנאפצ'ט, בינאנס, סיגנל, וואטסאפ ובנקים רבים באירופה. ההודעות נשלחו למשתמשים ביותר מ-100 מדינות.

לפי יאהו, הסיבה העיקרית לכך שאימות דו-שלבי ב-SMS אינו מאובטח היא משום שחברות שוכרות לעתים קרובות מתווכים לשליחת הודעות SMS בעלות נמוכה יותר, באמצעות חוזים גדולים עם ספקים מרובים ומערכת של "כותרות גלובליות" - כתובות רשת המשמשות לחיבור בין מדינות. חולשתה של מערכת זו היא שחברות המגייסות אינן עובדות ישירות עם יחידות כמו Fink Telecom Services, אלא דרך שכבות של קבלני משנה, מה שמסבך את הבטחת אבטחת המידע.

מר פאם מאן קואנג, מייסד חברת Wischain Limited, הסביר כי שיטת האימות הדו-שלבי באמצעות הודעות SMS אינה בטוחה עוד כיום משום שתוקפי סייבר הופכים מתוחכמים יותר ויותר, ומנצלים בקלות פגיעויות במערכת האבטחה כדי לקבל גישה.

אחת מצורות התקפות פישינג הנפוצות ביותר היא שימוש בהודעות, מיילים או אתרי אינטרנט בעלי מוניטין אמין כדי להערים על משתמשים ולגרום להם למסור מידע רגיש כגון שמות משתמש, סיסמאות או קודי OTP.

לא רק זאת, החלפת כרטיסי SIM היא גם איום רציני. נוכלים יכולים לגנוב את מספר הטלפון של הקורבן, שממנו הם יכולים לקבל קודי אימות שנשלחו באמצעות SMS.

בנוסף, משתמשים רבים עדיין נוטים להתקין תוכנות ממקור לא ידוע, במיוחד במכשירי אנדרואיד, מה שמוביל לתוכנות ריגול או keyloggers שיכולים להקליט בסתר הקלדה במקלדת, ובכך לגנוב מידע גישה.

בעוד שאימות SMS עדיין נחשב לשכבת הגנה מסוימת, בהשוואה לשיטות מודרניות כמו Google Authenticator - אפליקציה שמייצרת קודי אימות אקראיים שמשתנים כל 30 שניות ואינה תלויה ברשתות סלולריות - SMS מראה יותר ויותר את חולשותיו.

מקור: https://nld.com.vn/xac-thuc-hai-yeu-to-qua-sms-rat-rui-ro-nen-dung-ung-dung-nao-196250621114624897.htm


תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

הו צ'י מין סיטי מושכת השקעות ממפעלי השקעה זרה (FDI) בהזדמנויות חדשות
שיטפונות היסטוריים בהוי אן, כפי שנצפו ממטוס צבאי של משרד ההגנה הלאומי
"השיטפון הגדול" בנהר טו בון עלה על השיטפון ההיסטורי של 1964 ב-0.14 מטר.
רמת האבן דונג ואן - "מוזיאון גיאולוגי חי" נדיר בעולם

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

התפעלו מ"מפרץ האלונג ביבשה" שנכנס זה עתה לרשימת היעדים המועדפים בעולם

אירועים אקטואליים

מערכת פוליטית

מְקוֹמִי

מוּצָר