Об опасности СМС-паролей.

06.10.2017 13:38 2 746 просмотров
Я хотела написать об опасности СМС-паролей, но статью не пропустила Администрация. Статья не то, что бы должна была стать разгромной, скорее не разгромной, а изобличающей всю концепцию и тех, кто нас держит за дураков - сотовых операторов.
Как акционер AT&T Inc , как человек, занимающийся информационной безопасностью с 2008 года, пусть и в рамках хобби, я могу с полной уверенностью сказать, что СМС-пароли не безопасны, т.к. передаются СМС по передается по общему каналу сигнализации, вне полосы пропускания речевого трафика. Решено это было сделать в связи с тем, что сигнальный канал большую часть времени простаивает и чтобы не забивать речевой канал было решено сделать так. Но, банки и НКО это не понимают. В США вообще от такого вида аутентификации решено отказаться. Атака на Хоум Кредит в 2013-м, атака на Телеграм (инцидент с Козловским и Албуровым) в 2016-м, всё это одного поля ягоды.
Банки стали думать о биометрической аутентификации. Но, когда оно всё заработает? Не понятно...
Старый добрый E-mail куда безопаснее всех этих СМС и мобильных мессенджеров.

Всякие там дубликаты СИМ-карт по поддельным доверенностям или сговору с оператором - это вчерашний день, удел тугодумов, очень топорное дело. Всё делается без дубликатов СИМ-карт и танцев с бубном, т.е. поддельной доверенностью вокруг оператора.

Тем временем у меня услуга СМС исключена из пакета услуг на номере, а с банками работа ведётся или через использование ЭЦП или по старинке - по бумаге с обращением в отделение. Номер работает только на звонки и пропуск интернет-трафика, прям, как городской телефон.

Комментарии 2

BL45538  (BL45538)
#
А сколько (и какие) банков в РФ позволяют работать без смс, в том числе при оплате с 3D Secure? Небезопасность смс очевидна, но альтернатив банки почти не предлагают.

Тут была тема про это
https://www.banki.ru/forum/?PAGE_NAME=message&FID=34&TID=280566
Лилия Лунина  (Nerevar)
#
Цитата
BL45538 пишет:
А сколько (и какие) банков в РФ позволяют работать без смс, в том числе при оплате с 3D Secure? Небезопасность смс очевидна, но альтернатив банки почти не предлагают.

Тут была тема про это
https://www.banki.ru/forum/?PAGE_NAME=message&FID=34&TID=280566


Так вот в этом вся и беда. Банки упорно навязывают этот сервис, вешая лапшу не знающим клиентам. Только вот не понятно зачем. При этом ставят под удар не сколько свои деньги, а деньги своих клиентов. В ряде стран Европы 3DS есть возможная со статичным паролем, который выставляется или в отделении или в банкомате, называется платёжный пароль. А здесь идёт огульное навязывание СМС.
Комментарии и отзывы могут оставлять только зарегистрированные пользователи.
Авторизуйтесь или зарегистрируйтесь.

Популярные сообщения

Новости по итогам отчетности за январь 2020 г.
#проблемные банки, #банки в зоне риска Нарушители нормативов ЦБ в январе (тех, кто находится на санации, тех, у кого уже отозвана лицензия и тех,
3
У кого деньги держателей кредитных нот: (факты адвокатского расследования и решения Высокого суда Лондона)
Конец января стал знаковым для банковского сектора. Ведущие СМИ пестрили новостью о том, что Высокий суд Лондона 23.01.2020г. удовлетворил иск ПАО НБ
2
Короновирус.
В последнее время то и дело слышно про короновирус, который страшный и ужасный, который косит всех и вся. На самом деле это искусственно раздутая шумиха
0
Памятка для начинающих и профессиональных банковских стартаперов
Концептуальность технологии на бесконтактную оплату платежей мы активно стали продвигать в массы вместе с Компанией объединенных кредитных карточек, КартСтандарт,
0
«Мне говорили, что идиот, но я продолжал скупать сети»: личный опыт построения успешного бизнеса в падающей нише
Разговор с Александром Власовым, основателем сервиса по оптимизации маршрутов Zig-Zag, владельцем крупнейшей сети терминалов Qiwi (платежных терминалов)
0

Новые сообщения

Продукты Банки.ру