18+

Алина Саратова

©  SmartBabr

Наука и технологии, Интернет и ИТ Мир

1906

05.10.2016, 16:42

Минкомсвязи: СМС-коды лучше не использовать вместо пароля

В Минкомсвязи убеждены, что использование СМС для аутентификации пользователя является небезопасным для банков. Такое заявление сделал представитель Минкомсвязи 3 октября на заседании в Центральном банке, на котором обсуждался вопрос передачи банкам от операторов связи информации об изменении владельца номера телефона.

Специалисты уверены: необходимо использование других, более безопасных способов, таких как применение генераторов одноразовых паролей (TOTP — Time-based One-time Password Algorithm) с дополнительной криптографической защитой. Соответствующие приложения и сервисы реализованы как отечественными, так и зарубежными компаниями и стандартизованы в документах IETF (Internet Engineering Task Force).

Как правило для создания одноразовых паролей используются сервисы наподобие «Яндекс.Ключ» или Google Authenticator. Пользователи устанавливают соответствующее приложение на мобильное устройство. После его соединения с сайтом начинается генерация одноразовых паролей, и действие каждого ограничено по времени. После этого при заходе на сайт вместо старого пароля необходимо будет ввести пароль, который предложит приложение.

Сейчас многие платежные сервисы для подтверждения операции просят ввести код, отправленный в СМС, после чего происходит оплата. Практика показывает, что СМС-коды обеспечивают высокий уровень безопасности, если клиент соблюдает базовые принципы безопасности: хранит в тайне пароли, коды для подтверждения, использует антивирусы. За последние пять лет не было зарегистрировано ни одного случая компрометации с их использованием.

Если пользователь работает с системой онлайн-банкинг на компьютере, а подтверждение приходит на телефон, то смысл в СМС есть, в отличие от одновременной работы с банком и получения СМС на смартфоне.

Уязвимость представляет не сама технология формирования кода, а СМС-канал, по которому происходит его доставка от банка клиенту. Существует несколько способов компрометации такого канала. Во-первых, существуют трояны для перехвата СМС с кодами и отправки их злоумышленнику. По такой схеме ежегодно похищается более 50 млн рублей со счетов россиян в различных российских банках. Во-вторых, можно перевыпустить SIM-карту с номером потенциальной жертвы по поддельному паспорту или по сговору с сотрудником салона связи. Это недорого — порядка 50 тыс. рублей на черном рынке за одну SIM-карту. Получив дубликат SIM-карты, злоумышленник активирует ее в сети оператора, обычно в ночное время, и за пару часов переводит все деньги из интернет-банка жертвы на подконтрольные счета в других финансовых организациях, после чего происходит практически мгновенное обналичивание денежных средств через банкоматы.

Генерация одноразовых паролей с использованием приложения в смартфоне или посредством считывания QR-кода с экрана монитора может существенно повысить уровень безопасности.

Алина Саратова

©  SmartBabr

Наука и технологии, Интернет и ИТ Мир

1906

05.10.2016, 16:42

URL: https://m.babr24.news/?ADE=270977

Bytes: 2892 / 2848

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Наука и технологии"

Томский кампус: пациент скорее мёртв, чем жив

Компанию, которая создавалась с целью возведения томского межвузовского кампуса, хотят признать банкротом – Федеральная налоговая служба подала в ...

Автор: Андрей Игнатьев.

Источник: Babr24.com.

Наука и технологии, Образование, Экономика и бизнес

Томск

2729

26.06.2025

Археологи пересмотрели возраст стоянки в Красноярске: она оказалась на 10000 лет старше

Археологическая стоянка «Солнечный» в Красноярске оказалась значительно древнее, чем предполагали ученые.

Учёные ТГУ. Следы юрского периода и экспедиция в Арктику

Палеонтологам Томского госуниверситета удалось обнаружить следы растений и животный юрского периода.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Экология, Здоровье

Томск

6988

20.06.2025

В Новосибирске не стали возвращать академику Асееву звание почетного жителя города

В Новосибирске на последней сессии Совета депутатов народные избранники отказались рассматривать вопрос о возвращении статуса почетного жителя города ...

Солнечная альтернатива угольному дыму: удачный эксперимент или утопия?

На фоне ежегодного ухудшения экологической ситуации в Улан-Баторе, одной из самых острых проблем остается высокий уровень загрязнения воздуха.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Общество, Экология

Монголия

6067

18.06.2025

В красноярском Солнечном при строительстве дороги нашли стоянку эпохи палеолита

Во время подготовки к строительству новой магистрали в красноярском микрорайоне Солнечный археологи нашли стоянку людей эпохи палеолита.

Телеграм Томска за неделю: «ковровый» скандал и возможное падение ракеты

Бабр представляет обзор ключевых событий и обсуждений в томском сегменте мессенджера Telegram за неделю с 9 по 15 июня 2025 года включительно.

Автор: Андрей Игнатьев.

Источник: Babr24.com.

Наука и технологии, Общество

Томск

1783

16.06.2025

Байкал глазами Палласа: итоги викторины Бабра

Это учёный мирового уровня – академик Петербургской академии наук, который успел возглавить несколько крупных научных экспедиций по России, в том ...

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Байкал, Бурятия, Иркутск

19986

13.06.2025

В Монголии обнаружили ранее неизвестный вид динозавра

В Монголии нашли новый вид динозавра – это предок тираннозавра, который жил около 86 миллионов лет назад. Его назвали Khankhuuluu mongoliensis.

В заповеднике на севере Красноярского края нашли кости древнего бизона. Он жил 12 000 лет назад

На севере Красноярского края нашли кости животного, которое жило здесь более 12 000 лет назад. Об этом сообщили в заповеднике «Тунгусский».

Два сельхозпредприятия Томского района планируют обрабатывать посевы с помощью дронов

Два сельхозпредприятия Томского района, ООО «Колпаков» и ООО «Сибирское зерно», протестировали агродроны производства томской компании «Геометрия».

Новосибирский институт теплофизики получил грант на 960 миллионов

Новосибирский Институт теплофизики СО РАН получил грант на 960 миллионов рублей из федерального бюджета по решению Министерства образования РФ.