Об опасности СМС-паролей.

06.10.2017 13:38 2 892 просмотра
Я хотела написать об опасности СМС-паролей, но статью не пропустила Администрация. Статья не то, что бы должна была стать разгромной, скорее не разгромной, а изобличающей всю концепцию и тех, кто нас держит за дураков - сотовых операторов.
Как акционер AT&T Inc , как человек, занимающийся информационной безопасностью с 2008 года, пусть и в рамках хобби, я могу с полной уверенностью сказать, что СМС-пароли не безопасны, т.к. передаются СМС по передается по общему каналу сигнализации, вне полосы пропускания речевого трафика. Решено это было сделать в связи с тем, что сигнальный канал большую часть времени простаивает и чтобы не забивать речевой канал было решено сделать так. Но, банки и НКО это не понимают. В США вообще от такого вида аутентификации решено отказаться. Атака на Хоум Кредит в 2013-м, атака на Телеграм (инцидент с Козловским и Албуровым) в 2016-м, всё это одного поля ягоды.
Банки стали думать о биометрической аутентификации. Но, когда оно всё заработает? Не понятно...
Старый добрый E-mail куда безопаснее всех этих СМС и мобильных мессенджеров.

Всякие там дубликаты СИМ-карт по поддельным доверенностям или сговору с оператором - это вчерашний день, удел тугодумов, очень топорное дело. Всё делается без дубликатов СИМ-карт и танцев с бубном, т.е. поддельной доверенностью вокруг оператора.

Тем временем у меня услуга СМС исключена из пакета услуг на номере, а с банками работа ведётся или через использование ЭЦП или по старинке - по бумаге с обращением в отделение. Номер работает только на звонки и пропуск интернет-трафика, прям, как городской телефон.

Комментарии 2

BL45538  (BL45538)
#
А сколько (и какие) банков в РФ позволяют работать без смс, в том числе при оплате с 3D Secure? Небезопасность смс очевидна, но альтернатив банки почти не предлагают.

Тут была тема про это
https://www.banki.ru/forum/?PAGE_NAME=message&FID=34&TID=280566
Лилия Лунина  (Nerevar)
#
Цитата
BL45538 пишет:
А сколько (и какие) банков в РФ позволяют работать без смс, в том числе при оплате с 3D Secure? Небезопасность смс очевидна, но альтернатив банки почти не предлагают.

Тут была тема про это
https://www.banki.ru/forum/?PAGE_NAME=message&FID=34&TID=280566


Так вот в этом вся и беда. Банки упорно навязывают этот сервис, вешая лапшу не знающим клиентам. Только вот не понятно зачем. При этом ставят под удар не сколько свои деньги, а деньги своих клиентов. В ряде стран Европы 3DS есть возможная со статичным паролем, который выставляется или в отделении или в банкомате, называется платёжный пароль. А здесь идёт огульное навязывание СМС.
Комментарии и отзывы могут оставлять только зарегистрированные пользователи.
Авторизуйтесь или зарегистрируйтесь.

Популярные сообщения

Таблица вкладов с максимальными процентами в рублях. Январь 2021
Таблица приведена по состоянию на 16.01.2020 Обсуждение - на форуме в топике "Обсуждение вкладов с максимальными процентами в рублях" -------------------------------------------------------------------------
0
От диктатуры пролетариата к военному коммунизму
1 К вопросу диктатуры пролетариата(федеральному бюджету за 2020 год) СЕКРЕТНО Утвержденный бюджет (ФЗ №380 от 02.12.2019) ДОХОДЫ 20 трл 379 млрд
1
Код приглашения Алиэкспресс 2021
Код приглашения Алиэкспресс 2021 - уже не тот! Китайский гигант ввел коды приглашения более года назад, и в блоге есть отдельная запись про Код приглашения
0

Новые сообщения

Продукты Банки.ру