Microsoft o weryfikacji dwuetapowej: zalecamy, ale jest mały szczegół

Otóż firma z Redmond, a konkretniej jeden z jej przedstawicieli w osobie Aleksa Weinerta, dyrektora ds. bezpieczeństwa tożsamości, przestrzega przed weryfikacją dwuetapową poprzez SMS.

Obraz
Piotr Urbaniak

Weinert wychodzi od spostrzeżenia, że dane przesyłane w publicznych sieciach komórkowych, czy to SMS-y czy połączenia głosowe, nie są szyfrowane. Efektywnie więc, gdy tylko zostaną przechwycone, mogą zostać z marszu odczytane.

Jak twierdzi, mimo iż stosowanie 2FA przekrojowo zmniejsza odsetek udanych ataków do 0,1 proc., akurat używanie w tym celu sieci komórkowej to poważny błąd.

Istotnie, potencjalnych furtek do przejęcia ruchu komórkowego jest sporo. Obok typowego malware'u, wciąż ogromnym zainteresowaniem—co niestety wynika z ich wysokiej skuteczności—cieszą się ataki typu SIM jacking, polegające na przekonaniu operatora do wyrobienia duplikatu karty SIM ofiary. Tak oto napastnik odbiera połączenia i SMS-y jak te do siebie. Ale na tym nie koniec.

Inny przykład to IMSI catcher, czyli urządzenie udające stację przekaźnikową i przechwytujące sygnał w eterze. Jeszcze inny – ataki polegające na uzyskaniu dostępu do istniejących stacji bazowych. Słowem, dane w sieci komórkowej od dawna nie są bezpieczne.

Czy jednak przedstawiciel Microsoftu mówi coś, czego nie wiedzieliśmy? No właśnie. Prawdę powiedziawszy, Weinert zachęca w ten sposób do instalacji apki Microsoft Authenticator, czyli jednego z menedżerów do autoryzacji mobilnej. Chodzi więc o formę autoreklamy. Niemniej w tym przypadku można spółce wybaczyć, wszak radzi z sensem.

Redakcja pozwoli sobie przypomnieć: autoryzacja mobilna (potwierdzenie wykonywane przez zaakceptowanie w aplikacji), a nie SMS czy połączenie, jest właśnie rekomendowanym sposobem zabezpieczania danych. Operacji bankowych także.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇