Календарь мероприятий


Microsoft не рекомендует использовать коды в SMS-сообщениях для MFA

   Microsoft призывает пользователей отказаться от реализаций многофакторной аутентификации (MFA), в которых задействуются одноразовые коды, отправленные в SMS-сообщениях, или голосовые вызовы.
   Корпорация рекомендует использовать более современные средства для MFA: электронные ключи или аутентификаторы на основе приложений. Алекс Уайнерт, отвечающий в Microsoft за управление идентификацией и доступом отмечает, что, если у пользователя есть выбор, ему следует держаться подальше от MFA, основанной на SMS-сообщениях и звонках. Основная проблема заключается в передаче пользователю кода в виде простого текста. Взяв на вооружение современные инструменты (например, SS7-прослушку), злоумышленники могут перехватить второй фактор для аутентификации. Одноразовые пароли также можно выкрасть с помощью фишинговых наборов Modlishka, CredSniper и Evilginx. Кстати, исходный код этих инструментов доступен всем желающим.
   Более того, сами сотрудники оператора сотовой связи могут стать жертвой киберпреступника. Та же атака "SIM swapping" поможет получить пароли для доступа к аккаунту жертвы. Помимо этого, у операторов связи могут возникнуть и не связанные с атаками проблемы: простои, сбои в работе оборудования, смена требований регуляторов. Всё это может негативно сказаться на работе многофакторной аутентификации.

Источник: Информационно-аналитический журнал ПЛАС https://plusworld.ru/daily/cat-security-and-id/microsoft-ne-rekomenduet-ispolzovat-kody-v-sms-soobshheniyah-dlya-mfa/

13.11.2020

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.04.2026
Обновление раздела ББТ "Противодействие легализации" от 30.04.2026
30.04.2026
Обновление раздела ББТ "Организация банковской деятельности" от 30.04.2026 года
30.04.2026
Обновление раздела ББТ "Сделки и операции банка на фондовом и денежном рынках" от 30.04.2026
30.04.2026
Обновление раздела ББТ "Кредитные операции в банке" - от 30.04.2026
30.04.2026
Обновление раздела ББТ "Банковские риски" от 30.04.2026 Все новости
Наши мероприятия
24.02.2026
Холкин Д.В. "Поэзия электрификации и производительность труда: от ГОЭЛРО к эпохе ИИ"
12.02.2026
Болдырь И.А. "Обзор основных изменений банковского законодательства в VI квартале 2025 года"
02.12.2025
Мицек С.А. "Об организации науки".
02.12.2025
Шарушинская О.В. "Кредитные политика банков в условиях СВО".
02.12.2025
Дерендяев А.В. "Военная экономика". Все новости
Новости для банков
22.05.2026
Правительство внесло законопроект о повышении страховки по вкладам
22.05.2026
Мосбиржа провела первые сделки с золотом во внебиржевом режиме
22.05.2026
НБКИ: средний размер выданных потребкредитов в апреле вырос на 0,9%
22.05.2026
ЦБ рекомендовал банкам повысить внимание к внесению крупных сумм наличных клиентами
22.05.2026
ЦБ ухудшил прогноз по росту прочих розничных кредитов на 2026 год Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости