18+

Алина Саратова

©  SmartBabr

Наука и технологии, Интернет и ИТ Мир

1799

05.10.2016, 16:42

Минкомсвязи: СМС-коды лучше не использовать вместо пароля

В Минкомсвязи убеждены, что использование СМС для аутентификации пользователя является небезопасным для банков. Такое заявление сделал представитель Минкомсвязи 3 октября на заседании в Центральном банке, на котором обсуждался вопрос передачи банкам от операторов связи информации об изменении владельца номера телефона.

Специалисты уверены: необходимо использование других, более безопасных способов, таких как применение генераторов одноразовых паролей (TOTP — Time-based One-time Password Algorithm) с дополнительной криптографической защитой. Соответствующие приложения и сервисы реализованы как отечественными, так и зарубежными компаниями и стандартизованы в документах IETF (Internet Engineering Task Force).

Как правило для создания одноразовых паролей используются сервисы наподобие «Яндекс.Ключ» или Google Authenticator. Пользователи устанавливают соответствующее приложение на мобильное устройство. После его соединения с сайтом начинается генерация одноразовых паролей, и действие каждого ограничено по времени. После этого при заходе на сайт вместо старого пароля необходимо будет ввести пароль, который предложит приложение.

Сейчас многие платежные сервисы для подтверждения операции просят ввести код, отправленный в СМС, после чего происходит оплата. Практика показывает, что СМС-коды обеспечивают высокий уровень безопасности, если клиент соблюдает базовые принципы безопасности: хранит в тайне пароли, коды для подтверждения, использует антивирусы. За последние пять лет не было зарегистрировано ни одного случая компрометации с их использованием.

Если пользователь работает с системой онлайн-банкинг на компьютере, а подтверждение приходит на телефон, то смысл в СМС есть, в отличие от одновременной работы с банком и получения СМС на смартфоне.

Уязвимость представляет не сама технология формирования кода, а СМС-канал, по которому происходит его доставка от банка клиенту. Существует несколько способов компрометации такого канала. Во-первых, существуют трояны для перехвата СМС с кодами и отправки их злоумышленнику. По такой схеме ежегодно похищается более 50 млн рублей со счетов россиян в различных российских банках. Во-вторых, можно перевыпустить SIM-карту с номером потенциальной жертвы по поддельному паспорту или по сговору с сотрудником салона связи. Это недорого — порядка 50 тыс. рублей на черном рынке за одну SIM-карту. Получив дубликат SIM-карты, злоумышленник активирует ее в сети оператора, обычно в ночное время, и за пару часов переводит все деньги из интернет-банка жертвы на подконтрольные счета в других финансовых организациях, после чего происходит практически мгновенное обналичивание денежных средств через банкоматы.

Генерация одноразовых паролей с использованием приложения в смартфоне или посредством считывания QR-кода с экрана монитора может существенно повысить уровень безопасности.

Алина Саратова

©  SmartBabr

Наука и технологии, Интернет и ИТ Мир

1799

05.10.2016, 16:42

URL: https://m.babr24.net/?ADE=270977

bytes: 2892 / 2848

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Наука и технологии"

В Красноярском крае упростят правила использования беспилотников

Власти Красноярского края планируют расширить использование беспилотных летательных аппаратов и упростить правила их применения.

Первый чемпионат среди дроноводов: Монголия делает ставку на БПЛА

Монголия продолжает развивать технологии беспилотных летательных аппаратов. На этом фоне в стране впервые прошел чемпионат среди дроноводов.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Общество, Экономика и бизнес

Монголия

2157

29.01.2025

На трассе Енисейск – Высокогорский нашли артефакты от каменного века до Средневековья

Во время подготовки к реконструкции трассы Енисейск – Высокогорский археологи обнаружили более 12 тысяч артефактов, относящихся к разным историческим ...

МС-21: сказка про белого бычка продолжается

Российский среднемагистральный пассажирский самолет МС-21, который должен был стать флагманом отечественного авиастроения ещё несколько лет назад, ...

Автор: Виктор Горбунов.

Источник: Babr24.com.

Наука и технологии, Расследования, Экономика и бизнес

Россия, Иркутск

10170

27.01.2025

Археологи нашли старинные артефакты при строительстве метротрама в Красноярске

Археологи обнаружили старинные артефакты на месте строительства станции метротрама «Карла Маркса» в центре Красноярска.

Сокуи, пропарины и становые щели: итоги викторины Бабра

Байкальский лёд – это настоящее природное чудо, способное заворожить любого.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Бурятия, Байкал, Иркутск

11547

24.01.2025

Картофель в Монголии: ключ к продовольственной безопасности

Монголия — страна с суровым резкоконтинентальным климатом, где температура может колебаться от -40 градусов зимой и до +40 летом.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Общество, Экономика и бизнес

Монголия

7330

22.01.2025

Статья молодых учёных ИРНИТУ попала в ТОП-100 за 2024 год

В ТОП-100 исследовательских работ российских учёных за 2024 год вошла статья молодых учёных-химиков из ИРНИТУ, написанная под руководством доктора ...

В Бурятии планируют восстановить НИИ сельского хозяйства

Министерство сельского хозяйства Бурятии объявило о планах восстановить Бурятский научно-исследовательский институт сельского хозяйства (БурНИИСХ).

В Новосибирске установят памятник академику Марчуку

В новосибирском Академгородке установят памятник математику Гурию Марчуку. В 2025 году исполнится сто лет со дня его рождения.

А в небесах опять летит комета!

2024 год оказался «урожайным» на разные небесные явления; вспомним хотя бы нашумевшую комету «Цзыцзиньшань – ATLAS», которую в минувшем октябре можно ...

Автор: Эля Берковская.

Источник: Babr24.com.

Наука и технологии, События

Мир

2622

12.01.2025

В Новосибирской области перенесли срок сдачи СКИФа

В Новосибирской области перенесли срок сдачи в эксплуатацию «Сибирского кольцевого источника фотонов», который строится рядом с наукоградом Кольцово.