Календарь мероприятий


Microsoft не рекомендует использовать коды в SMS-сообщениях для MFA

   Microsoft призывает пользователей отказаться от реализаций многофакторной аутентификации (MFA), в которых задействуются одноразовые коды, отправленные в SMS-сообщениях, или голосовые вызовы.
   Корпорация рекомендует использовать более современные средства для MFA: электронные ключи или аутентификаторы на основе приложений. Алекс Уайнерт, отвечающий в Microsoft за управление идентификацией и доступом отмечает, что, если у пользователя есть выбор, ему следует держаться подальше от MFA, основанной на SMS-сообщениях и звонках. Основная проблема заключается в передаче пользователю кода в виде простого текста. Взяв на вооружение современные инструменты (например, SS7-прослушку), злоумышленники могут перехватить второй фактор для аутентификации. Одноразовые пароли также можно выкрасть с помощью фишинговых наборов Modlishka, CredSniper и Evilginx. Кстати, исходный код этих инструментов доступен всем желающим.
   Более того, сами сотрудники оператора сотовой связи могут стать жертвой киберпреступника. Та же атака "SIM swapping" поможет получить пароли для доступа к аккаунту жертвы. Помимо этого, у операторов связи могут возникнуть и не связанные с атаками проблемы: простои, сбои в работе оборудования, смена требований регуляторов. Всё это может негативно сказаться на работе многофакторной аутентификации.

Источник: Информационно-аналитический журнал ПЛАС https://plusworld.ru/daily/cat-security-and-id/microsoft-ne-rekomenduet-ispolzovat-kody-v-sms-soobshheniyah-dlya-mfa/

13.11.2020

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.10.2025
Обновление раздела ББТ "Противодействие легализации" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Противодействие НИИИ/МР" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Платежные системы и денежные переводы" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Информационная безопасность банка" от 30.10.2025
30.10.2025
Обновление раздела ББТ "Банковские риски" от 30.10.2025 Все новости
Наши мероприятия
25.10.2025
Штуркина Е.Д. "Актуальные проблемы и перспективы развития рынка микрофинансирования".
23.10.2025
Болотин Е.Г. "Основы банковского факторинга".
22.10.2025
07.11.2025 - Новикова Н.Ю. "Актуальные вопросы банковского корпоративного кредитования".
10.10.2025
Приглашаем на Уральскую молодежную конференцию по финансам (УМКО-2025)
01.10.2025
13.10.2025 - Обзор основных изменений банковского законодательства в III квартале 2025 года. Читает Болдырь И.А. Все новости
Новости для банков
07.11.2025
Комитет Думы поддержал продление до 2027 года ряда временных полномочий ЦБ
07.11.2025
Брокерам запретили навязывать сделки с финансовыми инструментами
07.11.2025
Финансовая отрасль России вошла в топ-3 по числу DDoS-атак
07.11.2025
Росфинмониторинг объяснил, почему банки блокируют счета клиентов
07.11.2025
Платформа трансграничных платежей A7 предложит клиентам "золотой" вексель Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019 Все новости