Vietnam.vn - Nền tảng quảng bá Việt Nam

Az SMS bejelentkezési hitelesítés nagyon kockázatos, mi a másik lehetőség?

(NLDO) – Az SMS-hitelesítést napjainkban az egyik leggyengébb biztonsági módszernek tartják.

Người Lao ĐộngNgười Lao Động22/06/2025

A Yahoo szerint az SMS-ben küldött egyszeri hitelesítési kódok (OTP) továbbra is széles körben használatosak a kétfaktoros hitelesítési folyamat második védelmi rétegeként, segítve a felhasználókat a banki, e-mail vagy közösségi hálózati alkalmazásokba való bejelentkezésben.

A Yahoo azonban figyelmeztet, hogy az SMS az egyik leggyengébb biztonsági módszer, mivel nagyon sebezhető az adathalász támadásokkal szemben.

A Bloomberg Businessweek és a Lighthouse Reports nemrégiben végzett vizsgálata egy nagyobb kockázatot tárt fel: ezekhez az OTP kódokhoz harmadik felek is hozzáférhetnek. Konkrétan a kevéssé ismert svájci telekommunikációs vállalat, a Fink Telecom Services több mint 1 millió, kétfaktoros hitelesítési kódot tartalmazó üzenethez férhetett hozzá 2023 júniusában.

A hitelesítési kódokat generáló vállalatok és a végfelhasználók közötti közvetítőként a Fink Telecom Services jogosult az üzenetek feldolgozására és tartalmának megtekintésére. Aggasztó, hogy ezt a vállalatot azzal gyanúsítják, hogy felhasználók megfigyelésében vesz részt, és személyes fiókokba avatkozik bele.

Vì sao xác thực hai yếu tố qua SMS không còn an toàn? - Ảnh 1.

Az SMS-t az egyik leggyengébb biztonsági módszernek tartják, mivel harmadik felek is hozzáférhetnek.

A kiszivárgott OTP kódok számos nagyvállalattól származtak, mint például a Google, a Meta, az Amazon, a Tinder, a Snapchat, a Binance, a Signal, a WhatsApp és számos európai bank. Az üzeneteket több mint 100 országban küldték el felhasználóknak.

A Yahoo szerint az SMS kétfaktoros hitelesítés nem biztonságos, mivel a vállalatok gyakran közvetítőket alkalmaznak az SMS-üzenetek alacsonyabb költségű küldésére, több szolgáltatóval kötött nagy szerződések és a „globális címek” – az országok közötti kapcsolattartásra használt hálózati címek – rendszerén keresztül. Ennek a rendszernek a gyengesége, hogy a megbízó cégek nem közvetlenül olyan egységekkel dolgoznak együtt, mint a Fink Telecom Services, hanem alvállalkozók rétegein keresztül, ami megnehezíti az adatbiztonság garantálását.

Pham Manh Cuong úr, a Wischain Company Limited alapítója elmondta, hogy az SMS-üzeneteken keresztüli kétfaktoros hitelesítési módszer ma már nem biztonságos, mivel a kiberbűnözők egyre kifinomultabbak, és könnyen kihasználják a biztonsági rendszer sebezhetőségeit a hozzáférés megszerzéséhez.

Az adathalász támadások egyik leggyakoribb formája, amikor látszólag megbízható üzeneteket, e-maileket vagy weboldalakat használnak fel arra, hogy a felhasználókat bizalmas információk, például felhasználónevek, jelszavak vagy OTP kódok megadására csalják ki.

Ráadásul a SIM-kártya csere is komoly fenyegetést jelent. A csalók ellophatják az áldozat telefonszámát, amelyről SMS-ben küldött hitelesítési kódokat kaphatnak.

Ezenkívül sok felhasználónak továbbra is megvan a szokása, hogy ismeretlen eredetű szoftvereket telepít, különösen Android-eszközökre, ami kémprogramokhoz vagy billentyűnaplózókhoz vezet, amelyek titokban rögzíthetik a billentyűzeten leütött adatokat, ezáltal ellophatják a hozzáférési információkat.

Bár az SMS-hitelesítést továbbra is egyfajta védelmi rétegnek tekintik, a modern módszerekhez, mint például a Google Authenticator – egy véletlenszerű hitelesítési kódokat generáló alkalmazás, amely 30 másodpercenként változik, és független a mobilhálózatoktól – képest az SMS egyre inkább gyengeségeit mutatja.

Forrás: https://nld.com.vn/xac-thuc-hai-yeu-to-qua-sms-rat-rui-ro-nen-dung-ung-dung-nao-196250621114624897.htm


Hozzászólás (0)

No data
No data

Ugyanebben a témában

Ugyanebben a kategóriában

Ho Si Minh-város új lehetőségek révén vonzza a külföldi működőtőke-vállalkozások befektetéseit
Történelmi árvizek Hoi Anban, a Nemzetvédelmi Minisztérium katonai repülőgépéről nézve
A Thu Bon folyón lezajlott „nagy árvíz” 0,14 méterrel meghaladta az 1964-es történelmi árvizet.
Dong Van-i kőfennsík - egy ritka „élő geológiai múzeum” a világon

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

Csodálja meg a „Ha Long-öböl szárazföldön” című alkotást, amely bekerült a világ legkedveltebb úti céljai közé

Aktuális események

Politikai rendszer

Helyi

Termék