Image
20.10.2016 1 Comments

Americký úrad navrhuje zakázať dvojfaktorovú autentizáciu založenú na SMS. Nie je bezpečná

Americký Národný inštitút pre štandardy a technológie (NIST) navrhuje, aby všetky on-line služby upustili od dvojfaktorovej autentizácie založenej na SMS. Podľa návrhu Digital Authentication Guideline 800-63B je takéto overovanie zastarané a málo bezpečné. Namiesto neho by sa mali používať tokeny a softvérové kryptografické autentizátory (mobilné aplikácie, ktoré generujú jednorazové kódy).

Keďže overovacia SMS pri pokuse prihlásiť sa na on-line účet nemusí byť doručená na konkrétny telefón, ale ju možno presmerovať na službu VoIP, dvojfaktorová autentizácia pomocou SMS trpí zraniteľnosťou. Technikou tzv. VoIP hijackingu možno dosiahnuť, že overovacia správa sa nedostane na telefón vlastníka účtu, ale na zariadenie, ktoré patrí útočníkovi.

Druhá možnosť útoku sa opiera o sociálne inžinierstvo. Útočník môže presvedčiť mobilného operátora, aby mu vydal a aktivoval novú SIM kartu, ktorá bude zaregistrovaná na telefónne číslo obete. Preto NIST navrhuje používať pri autentizácii iné mechanizmy, napr. smartfónové aplikácie využívajúce bezpečné komunikačné protokoly. Zatiaľ je síce návrh určený pre federálne agentúry, ale možno predpokladať jeho posun aj smerom k  službám a webovým stránkam, ktoré používajú bežní spotrebitelia.

Autor: Redakcia

Nechajte si posielať prehľad najdôležitejších správ emailom

Mohlo by Vás zaujímať

Bezpečnosť

Návrat k faxom? Sedem hlavných bezpečnostných trendov na rok 2017

17.01.2017 00:10

Podľa spoločnosti GFI Software budú v oblasti podnikovej IT bezpečnosti v roku 2017 pokračovať trendy minulého roka, ktorý môžeme v mnohých ohľadoch považovať za prelomový. Prudký nárast ransomvéru, k ...

Bezpečnosť

6 trendov najbližších rokov. Umelá inteligencia odhaľuje hackerov, fog computing a kolaborácia v cloude

13.01.2017 00:18

Rok 2016 jednoznačne potvrdil, že súčasný svet sa mení a digitalizácia sa dostáva do všetkých oblastí nášho života. Napríklad rozšírená realita umožnila milovníkom Pokémonov nachytať si svoje obľúbené ...

Bezpečnosť

Pravidlá ochrany súkromia budú platiť aj pre WhatsApp, Facebook Messenger, Skype, Gmail, iMessage a Viber

12.01.2017 00:12

Stále viac Európanov komunikuje elektronicky. Na dennej alebo takmer dennej báze používa mobil na telefonovanie a písanie správ 74 percent Európanov. Internet denne využíva 60 percent a e-maily posiel ...

1 Comments

  1. mešuge.. reakcia na: Americký úrad navrhuje zakázať dvojfaktorovú autentizáciu založenú na SMS. Nie je bezpečná
    22.10.2016 12:10
    Takže útočňík si môže "VIBAVIŤ" novú simku a to je ňebespečné... Bespečňejšie je, že si môže útočňík nainštalovať appku na overovaňie.. Alebo haknúť mobil obeťe! A appku na overovaňie aktivovať ďiaľkovo!!! Veď rovnako ako môže aktivovať presmerovańie SMS!!!
    Reagovať

Vyhľadávanie

Kyocer TASK

Najnovšie videá