Календарь мероприятий


Microsoft не рекомендует использовать коды в SMS-сообщениях для MFA

   Microsoft призывает пользователей отказаться от реализаций многофакторной аутентификации (MFA), в которых задействуются одноразовые коды, отправленные в SMS-сообщениях, или голосовые вызовы.
   Корпорация рекомендует использовать более современные средства для MFA: электронные ключи или аутентификаторы на основе приложений. Алекс Уайнерт, отвечающий в Microsoft за управление идентификацией и доступом отмечает, что, если у пользователя есть выбор, ему следует держаться подальше от MFA, основанной на SMS-сообщениях и звонках. Основная проблема заключается в передаче пользователю кода в виде простого текста. Взяв на вооружение современные инструменты (например, SS7-прослушку), злоумышленники могут перехватить второй фактор для аутентификации. Одноразовые пароли также можно выкрасть с помощью фишинговых наборов Modlishka, CredSniper и Evilginx. Кстати, исходный код этих инструментов доступен всем желающим.
   Более того, сами сотрудники оператора сотовой связи могут стать жертвой киберпреступника. Та же атака "SIM swapping" поможет получить пароли для доступа к аккаунту жертвы. Помимо этого, у операторов связи могут возникнуть и не связанные с атаками проблемы: простои, сбои в работе оборудования, смена требований регуляторов. Всё это может негативно сказаться на работе многофакторной аутентификации.

Источник: Информационно-аналитический журнал ПЛАС https://plusworld.ru/daily/cat-security-and-id/microsoft-ne-rekomenduet-ispolzovat-kody-v-sms-soobshheniyah-dlya-mfa/

13.11.2020

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.10.2025
Обновление раздела ББТ "Противодействие легализации" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.10.2925
30.10.2025
Обновление раздела ББТ "Сделки и операции банка на фондовом и денежном рынках" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Кредитные операции в банке" - от 30.10.2025 Все новости
Наши мероприятия
01.12.2025
Итоги открытой сертификации Агентства "ВЭП" 01-30 ноября 2025 года
30.11.2025
Завершилась VI-я Уральская молодежная конференция по финансам
19.11.2025
В Екатеринбург на УМКО-2025 едут сразу три студенческих команды из Владимира!
28.10.2025
14.11.2025 - Новикова Н.Ю. "Актуальные вопросы банковского корпоративного кредитования".
25.10.2025
Штуркина Е.Д. "Актуальные проблемы и перспективы развития рынка микрофинансирования". Все новости
Новости для банков
22.12.2025
В Госдуме попросили ЦБ РФ ограничить комиссию за эквайринг для малого бизнеса
22.12.2025
НСПК снизит тарифы на платежные услуги с 1 января 2026 года
22.12.2025
Банки начали запрашивать родственную связь при переводе денег
22.12.2025
Банки не заинтересовались тестированием функционала открытых API
22.12.2025
Глава ЦБ допустила, что жесткая ДКП позволит уменьшить перенос НДС в цены Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости