курс цб на 17.07:
62.2556
72.7955
курс криптовалют:
6726.8 $
477.55 $

Киберпреступники в очередной раз доказали несостоятельность двухфакторной защиты

5 мая 2017 08:12 Количество просмотров534 просмотра

Немецкая газета Sueddeutsche Zeitung выяснила, что преступники в течение нескольких месяцев опустошали банковские счета, используя хорошо известную уязвимость протокола сотовых сетей SS7.

Хакеры перехватывали SMS-сообщения, использующиеся банками для аутентификации клиентов, входили в онлайн-кабинеты и выводили средства на свои счета, подтверждая операции по SMS. Банки не замечали ничего подозрительного в этих действиях.

Из-за технологических особенностей все сотовые сети беззащитны от перехвата SMS-сообщений. Стандарт SMS создавался в качестве вспомогательного, изначально по нему передавалась техническая информация о звонках и лишь затем его начали использовать для отправки текстовых сообщений. Предусмотреть защиту SMS-переписки невозможно, не изменив целиком технологию сотовой связи.

Хакеры могут перехватывать сообщения, отправленные на любой номер, для этого им достаточно лишь приобрести оборудование, которое стоит около тысячи долларов. Двухфакторная защита широко распространена среди различных онлайн-сервисов и приложений, однако, как показывает жизнь, она абсолютно несостоятельна и не спасает от взлома.

По материалам iguides.ru




В рубриках:
Безопасность, Новости
Форум экспертов
Зеркальный ПИН-код спасет от грабителей? Старый фейк вновь распространяют в сети
В последнее время через чаты WhatsApp активно «расшаривают» уже весьма старый фейк о том, что если вас пытаются ограбить и требуют снять деньги в банкомате в присутствии преступников, не стоит сопротивляться – просто… наберите ПИН-код в обратной последовательности.
16 июля 2018 14:00
Крупные залоговые займы от МФО: перспективы роста ограничены
В апреле нынешнего года Центробанк обратил свой взор на один из аспектов деятельности МФО, а именно — право выдавать крупные займы под залог, в частности, недвижимости. Проект новых правил формирования резервов под эту деятельность еще обсуждается, но почти наверняка будет принят. Насколько значимы нововведения? И каковы текущая оценка и перспективы развития  данного сегмента деятельности микрофинансовых организаций? Комментирует - Данил Шерстобитов, исполнительный директор сервиса "Робот Займер". 
10 июля 2018 13:49
Будущее сегодня. Horasis Global Meeting глазами российского участника 
Георгий Фомичев, футуролог, основатель Endurance robots, делится своими впечатлениями в качестве участника и спикера Horasis Global Meeting, мероприятия, которое прошло с 5 по 8 мая 2018 в г. Кашкайше (Португалия).
9 июля 2018 13:46
Смотреть все статьи рубрики >>
Лента новостей
Новости