• Авторизация


УЯЗВИМОСТИ 10-07-2026 19:39 к комментариям - к полной версии - понравилось!

Это цитата сообщения Boyarishnik Оригинальное сообщение

УЯЗВИМОСТИ

Что реально защищает

SMS как второй фактор — слабая защита. Это признают все эксперты. Если ваш банк или сервис присылает одноразовый код только по SMS — это уязвимо.

Что надёжнее: приложения-аутентификаторы. Google Authenticator, Яндекс Ключ, любой TOTP-генератор. Код генерируется прямо на вашем телефоне — без SMS, без сети. Перехватить нечего.

Биометрия — отпечаток пальца или лицо — тоже лучше чем SMS. Данные не покидают телефон.

Если банк предлагает выбор между SMS-кодом и приложением-аутентификатором — выбирайте приложение. Это займёт пять минут на настройку. И закроет целый класс атак.

Ещё один момент. Если вам неожиданно отключилась мобильная связь — телефон показывает «нет сети» или «только экстренные вызовы» — это может быть признаком атаки. Злоумышленник мог переключить ваш номер на свой узел. В таком случае немедленно позвоните оператору с другого телефона и проверьте счёт в банке.

Знали про уязвимость SS7 раньше? Используете приложение-аутентификатор или получаете коды по SMS? Напишите в комментариях.
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник УЯЗВИМОСТИ | Egoryja - Дневник Egoryja | Лента друзей Egoryja / Полная версия Добавить в друзья Страницы: раньше»