18+

Алина Саратова

©  SmartBabr

Наука и технологии, Интернет и ИТ Мир

2214

05.10.2016, 16:42

Минкомсвязи: СМС-коды лучше не использовать вместо пароля

В Минкомсвязи убеждены, что использование СМС для аутентификации пользователя является небезопасным для банков. Такое заявление сделал представитель Минкомсвязи 3 октября на заседании в Центральном банке, на котором обсуждался вопрос передачи банкам от операторов связи информации об изменении владельца номера телефона.

Специалисты уверены: необходимо использование других, более безопасных способов, таких как применение генераторов одноразовых паролей (TOTP — Time-based One-time Password Algorithm) с дополнительной криптографической защитой. Соответствующие приложения и сервисы реализованы как отечественными, так и зарубежными компаниями и стандартизованы в документах IETF (Internet Engineering Task Force).

Как правило для создания одноразовых паролей используются сервисы наподобие «Яндекс.Ключ» или Google Authenticator. Пользователи устанавливают соответствующее приложение на мобильное устройство. После его соединения с сайтом начинается генерация одноразовых паролей, и действие каждого ограничено по времени. После этого при заходе на сайт вместо старого пароля необходимо будет ввести пароль, который предложит приложение.

Сейчас многие платежные сервисы для подтверждения операции просят ввести код, отправленный в СМС, после чего происходит оплата. Практика показывает, что СМС-коды обеспечивают высокий уровень безопасности, если клиент соблюдает базовые принципы безопасности: хранит в тайне пароли, коды для подтверждения, использует антивирусы. За последние пять лет не было зарегистрировано ни одного случая компрометации с их использованием.

Если пользователь работает с системой онлайн-банкинг на компьютере, а подтверждение приходит на телефон, то смысл в СМС есть, в отличие от одновременной работы с банком и получения СМС на смартфоне.

Уязвимость представляет не сама технология формирования кода, а СМС-канал, по которому происходит его доставка от банка клиенту. Существует несколько способов компрометации такого канала. Во-первых, существуют трояны для перехвата СМС с кодами и отправки их злоумышленнику. По такой схеме ежегодно похищается более 50 млн рублей со счетов россиян в различных российских банках. Во-вторых, можно перевыпустить SIM-карту с номером потенциальной жертвы по поддельному паспорту или по сговору с сотрудником салона связи. Это недорого — порядка 50 тыс. рублей на черном рынке за одну SIM-карту. Получив дубликат SIM-карты, злоумышленник активирует ее в сети оператора, обычно в ночное время, и за пару часов переводит все деньги из интернет-банка жертвы на подконтрольные счета в других финансовых организациях, после чего происходит практически мгновенное обналичивание денежных средств через банкоматы.

Генерация одноразовых паролей с использованием приложения в смартфоне или посредством считывания QR-кода с экрана монитора может существенно повысить уровень безопасности.

Алина Саратова

©  SmartBabr

Наука и технологии, Интернет и ИТ Мир

2214

05.10.2016, 16:42

URL: https://m.babr24.com/?ADE=270977

Bytes: 2892 / 2848

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Наука и технологии"

В Монголии создана лаборатория естественных наук для повышения качества образования

В Монголии открылась современная лаборатория естественных наук – ключевой элемент масштабного проекта по модернизации школьного образования в ...

На Байкале стартует первая за десятилетия экспедиция по изучению нерпы

3 июня на Байкале стартует масштабная экспедиция по изучению байкальской нерпы – уникального эндемика озера.

Древнее поселение на берегу Енисея получило статус объекта культурного наследия

Министерство культуры России включило археологический памятник «Каменка. Городище-1» в государственный реестр объектов культурного наследия.

Научный центр для изучения космической погоды строят в Иркутске

Центр обработки данных для Национального гелиогеофизического комплекса РАН начали строить в Иркутске.

Инсайд. Приземлившаяся «тарелка» сибирской науки

Губернатор Новосибирской области Андрей Травников совместно с Министром науки и высшего образования России Валерием Фальковым оценили ход ...

Автор: Ярослава Грин.

Источник: Babr24.com.

Наука и технологии

Новосибирск

4664

25.05.2026

Ровесник египетских пирамид: археологи откопали уникальный сосуд в Красноярске

Масштабные археологические раскопки на территории Свято-Успенского мужского монастыря в Красноярске принесли ученым тысячи уникальных исторических ...

Учёные из Иркутска учатся управлять селями на Хамар‑Дабане

Учёные из Иркутска запустили проект по управлению селевыми процессами на северном склоне хребта Хамар‑Дабан.

Президентскую стипендию будут получать десять аспирантов из Иркутска

800 аспирантов и адъюнктов в России стали победителями третьего конкурсного отбора на стипендию президента РФ.

РепринтЪ. Как грозопеленгаторы разоблачают черных лесорубов и сохраняют леса

Пять лет назад Бабр писал: Ранее Бабр рассказывал о разработанном иркутскими учеными грозопеленгаторе, который планируют установить в Бурятии.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Россия, Иркутск, Бурятия

12848

17.05.2026

Слёзы счастья и грусти одинаковые по составу, но разные по ощущениям

Люди считали, что слёзы счастья и слёзы горя различаются по составу. Однако учёный из ТПУ сообщил обратное.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Здоровье

Томск

3955

15.05.2026

Учёные ТГУ: новый сенсор для эффективного лечения онкологии

Учёным ТГУ удалось создать сенсоры, способные увеличивать эффективность лучевой терапии для онкобольных.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Здоровье

Томск

4241

11.05.2026

Солнце как ресурс: Монголия делает ставку на новую энергетику

Монгольское руководство пытается постепенно сместить акценты в энергетике.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Наука и технологии, Экология, Экономика

Монголия

15973

06.05.2026