Об опасности СМС-паролей.

06.10.2017 13:38 2 426 просмотров
Я хотела написать об опасности СМС-паролей, но статью не пропустила Администрация. Статья не то, что бы должна была стать разгромной, скорее не разгромной, а изобличающей всю концепцию и тех, кто нас держит за дураков - сотовых операторов.
Как акционер AT&T Inc , как человек, занимающийся информационной безопасностью с 2008 года, пусть и в рамках хобби, я могу с полной уверенностью сказать, что СМС-пароли не безопасны, т.к. передаются СМС по передается по общему каналу сигнализации, вне полосы пропускания речевого трафика. Решено это было сделать в связи с тем, что сигнальный канал большую часть времени простаивает и чтобы не забивать речевой канал было решено сделать так. Но, банки и НКО это не понимают. В США вообще от такого вида аутентификации решено отказаться. Атака на Хоум Кредит в 2013-м, атака на Телеграм (инцидент с Козловским и Албуровым) в 2016-м, всё это одного поля ягоды.
Банки стали думать о биометрической аутентификации. Но, когда оно всё заработает? Не понятно...
Старый добрый E-mail куда безопаснее всех этих СМС и мобильных мессенджеров.

Всякие там дубликаты СИМ-карт по поддельным доверенностям или сговору с оператором - это вчерашний день, удел тугодумов, очень топорное дело. Всё делается без дубликатов СИМ-карт и танцев с бубном, т.е. поддельной доверенностью вокруг оператора.

Тем временем у меня услуга СМС исключена из пакета услуг на номере, а с банками работа ведётся или через использование ЭЦП или по старинке - по бумаге с обращением в отделение. Номер работает только на звонки и пропуск интернет-трафика, прям, как городской телефон.

Комментарии 2

BL45538  (BL45538)
#
А сколько (и какие) банков в РФ позволяют работать без смс, в том числе при оплате с 3D Secure? Небезопасность смс очевидна, но альтернатив банки почти не предлагают.

Тут была тема про это
https://www.banki.ru/forum/?PAGE_NAME=message&FID=34&TID=280566
Лилия Лунина  (Nerevar)
#
Цитата
BL45538 пишет:
А сколько (и какие) банков в РФ позволяют работать без смс, в том числе при оплате с 3D Secure? Небезопасность смс очевидна, но альтернатив банки почти не предлагают.

Тут была тема про это
https://www.banki.ru/forum/?PAGE_NAME=message&FID=34&TID=280566


Так вот в этом вся и беда. Банки упорно навязывают этот сервис, вешая лапшу не знающим клиентам. Только вот не понятно зачем. При этом ставят под удар не сколько свои деньги, а деньги своих клиентов. В ряде стран Европы 3DS есть возможная со статичным паролем, который выставляется или в отделении или в банкомате, называется платёжный пароль. А здесь идёт огульное навязывание СМС.
Комментарии и отзывы могут оставлять только зарегистрированные пользователи.
Авторизуйтесь или зарегистрируйтесь.

Популярные сообщения

ЦБ будет проверять источник финансирования субордов.
На официальном сайте Банка России опубликовано информационное письмо о рекомендациях кредитным организациям в части представления в Банк России документального
3
День Космонавтики
Сознайтесь, вы ведь ждали, что сегодня я вам покажу новые карты ко Дню Космонавтики? Поздравляю с праздником всех причастных! P.S.:все
0
Рынок нефти 19 апреля
Нефтяные цены обновляют максимумы с ноября 2014г., преодолев отметку $74/bbl по Brent. Еженедельная статистика от Минэнерго США и позитивные сигналы от
0
"Куда пойти, куда податься в эпоху смутных перемен?" - лайфхак для увольняемых №2
Первый вопрос, который возникает после осознания сложившейся ситуации по незаконному увольнению - куда с этой ситуацией теперь идти и к кому обращаться.
0
Заявление к генеральному Директору ФГУП Почта России и к Председателю правления ПАО Почтабанк
Ввиду введения дифференцированной комиссии по оплате коммунальных услуг на портале ГИС ЖКХ и не зачёта моёго отзыва о ПАО Почта банк предлагаю копию своёго
2

Новые сообщения