18+

Алина Саратова

©  SmartBabr

Наука и технологии, Интернет и ИТ Мир

1948

05.10.2016, 16:42

Минкомсвязи: СМС-коды лучше не использовать вместо пароля

В Минкомсвязи убеждены, что использование СМС для аутентификации пользователя является небезопасным для банков. Такое заявление сделал представитель Минкомсвязи 3 октября на заседании в Центральном банке, на котором обсуждался вопрос передачи банкам от операторов связи информации об изменении владельца номера телефона.

Специалисты уверены: необходимо использование других, более безопасных способов, таких как применение генераторов одноразовых паролей (TOTP — Time-based One-time Password Algorithm) с дополнительной криптографической защитой. Соответствующие приложения и сервисы реализованы как отечественными, так и зарубежными компаниями и стандартизованы в документах IETF (Internet Engineering Task Force).

Как правило для создания одноразовых паролей используются сервисы наподобие «Яндекс.Ключ» или Google Authenticator. Пользователи устанавливают соответствующее приложение на мобильное устройство. После его соединения с сайтом начинается генерация одноразовых паролей, и действие каждого ограничено по времени. После этого при заходе на сайт вместо старого пароля необходимо будет ввести пароль, который предложит приложение.

Сейчас многие платежные сервисы для подтверждения операции просят ввести код, отправленный в СМС, после чего происходит оплата. Практика показывает, что СМС-коды обеспечивают высокий уровень безопасности, если клиент соблюдает базовые принципы безопасности: хранит в тайне пароли, коды для подтверждения, использует антивирусы. За последние пять лет не было зарегистрировано ни одного случая компрометации с их использованием.

Если пользователь работает с системой онлайн-банкинг на компьютере, а подтверждение приходит на телефон, то смысл в СМС есть, в отличие от одновременной работы с банком и получения СМС на смартфоне.

Уязвимость представляет не сама технология формирования кода, а СМС-канал, по которому происходит его доставка от банка клиенту. Существует несколько способов компрометации такого канала. Во-первых, существуют трояны для перехвата СМС с кодами и отправки их злоумышленнику. По такой схеме ежегодно похищается более 50 млн рублей со счетов россиян в различных российских банках. Во-вторых, можно перевыпустить SIM-карту с номером потенциальной жертвы по поддельному паспорту или по сговору с сотрудником салона связи. Это недорого — порядка 50 тыс. рублей на черном рынке за одну SIM-карту. Получив дубликат SIM-карты, злоумышленник активирует ее в сети оператора, обычно в ночное время, и за пару часов переводит все деньги из интернет-банка жертвы на подконтрольные счета в других финансовых организациях, после чего происходит практически мгновенное обналичивание денежных средств через банкоматы.

Генерация одноразовых паролей с использованием приложения в смартфоне или посредством считывания QR-кода с экрана монитора может существенно повысить уровень безопасности.

Алина Саратова

©  SmartBabr

Наука и технологии, Интернет и ИТ Мир

1948

05.10.2016, 16:42

URL: https://m.babr24.news/?ADE=270977

Bytes: 2892 / 2848

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Наука и технологии"

На острове Татышев нашли сосуды возрастом более 2000 лет

Во время археологических раскопок на острове Татышев в Красноярске археологи обнаружили древнюю керамику, возраст которой может превышать 2000 лет.

Космонавт из Назарово Кирилл Песков завершает почти пятимесячную миссию в космосе

Космонавт из Назарово Кирилл Песков должен вернуться на Землю после почти пяти месяцев, проведённых на Международной космической станции.

В Хакасии нашли бронзовые котлы возрастом более 2300 лет

В окрестностях Абакана археологи обнаружили два бронзовых котла, возраст которых превышает 2300 лет.

Учёные ТГУ. Решение проблем с микропластиком и витамины для беспозвоночных

30 июля 2025 года стало известно о том, что студенты ТГУ нашли способ, как можно обогатить беспозвоночных, которых используют как источник витаминов, ...

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Экология, Братья меньшие

Томск

8113

30.07.2025

Гибкий титан, топливо из бумаги и биодизель за полцены: как томская наука меняет реальность

В Томске ведутся исследования, которые уже дают настоящие научные прорывы.

Автор: Октябрина Тихонова.

Источник: Babr24.com.

Наука и технологии, Здоровье

Томск

2699

25.07.2025

Загадка древних гробниц: монгольские археологи раскрывают тайны Сяньбэй

В самом сердце Монголии – сомоне Еруу аймака Сэлэнгэ – археологи совершили открытие, которое может переписать историю региона.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Культура, История

Монголия

11505

23.07.2025

Космонавт из Назарово Кирилл Песков может вернуться на Землю в августе

Родившийся в Кызыле и выросший в Назарово космонавт Кирилл Песков может вернуться на Землю в августе вместе с экипажем миссии SpaceX Crew-10.

Археологи обнаружили культурный слой под двором на проспекте Мира в Красноярске

Во дворе Дома Токарева на проспекте Мира, 76 археологи обнаружили очередной участок культурного слоя Красноярска.

Красноярские учёные создали сорбент из ели для очистки воды от тяжёлых металлов

Исследователи из Красноярского научного центра Сибирского отделения РАН разработали природный сорбент на основе сибирской ели, который может ...

«Рыцарь» Байкала: итоги викторины Бабра

С именем этого академика РАН неразрывно связана научная судьба Байкала. Он являлся директором Лимнологического института c 1961 по 1987 год.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология, Политика

Байкал, Бурятия, Иркутск

17664

13.07.2025

Археологи обнаружили древние человеческие останки в Николаевке

Во время археологических работ в переулке Боготольский в районе Николаевки археологи обнаружили захоронение бронзового века.

Учёные ТГУ. Лаборатория с системой ИИ и эксперимент со стиркой и микропластиком

9 июля 2025 года на площадке ИХТЦ состоялось открытие новой лаборатории искусственного интеллекта в химии и молекулярной инженерии.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Интернет и ИТ, Экология

Томск

15666

10.07.2025