Алина Саратова

© SmartBabr

Наука и технологииИнтернет и ИТМир

1999

05.10.2016, 16:42

Минкомсвязи: СМС-коды лучше не использовать вместо пароля

В Минкомсвязи убеждены, что использование СМС для аутентификации пользователя является небезопасным для банков. Такое заявление сделал представитель Минкомсвязи 3 октября на заседании в Центральном банке, на котором обсуждался вопрос передачи банкам от операторов связи информации об изменении владельца номера телефона.

Специалисты уверены: необходимо использование других, более безопасных способов, таких как применение генераторов одноразовых паролей (TOTP — Time-based One-time Password Algorithm) с дополнительной криптографической защитой. Соответствующие приложения и сервисы реализованы как отечественными, так и зарубежными компаниями и стандартизованы в документах IETF (Internet Engineering Task Force).

Как правило для создания одноразовых паролей используются сервисы наподобие «Яндекс.Ключ» или Google Authenticator. Пользователи устанавливают соответствующее приложение на мобильное устройство. После его соединения с сайтом начинается генерация одноразовых паролей, и действие каждого ограничено по времени. После этого при заходе на сайт вместо старого пароля необходимо будет ввести пароль, который предложит приложение.

Сейчас многие платежные сервисы для подтверждения операции просят ввести код, отправленный в СМС, после чего происходит оплата. Практика показывает, что СМС-коды обеспечивают высокий уровень безопасности, если клиент соблюдает базовые принципы безопасности: хранит в тайне пароли, коды для подтверждения, использует антивирусы. За последние пять лет не было зарегистрировано ни одного случая компрометации с их использованием.

Если пользователь работает с системой онлайн-банкинг на компьютере, а подтверждение приходит на телефон, то смысл в СМС есть, в отличие от одновременной работы с банком и получения СМС на смартфоне.

Уязвимость представляет не сама технология формирования кода, а СМС-канал, по которому происходит его доставка от банка клиенту. Существует несколько способов компрометации такого канала. Во-первых, существуют трояны для перехвата СМС с кодами и отправки их злоумышленнику. По такой схеме ежегодно похищается более 50 млн рублей со счетов россиян в различных российских банках. Во-вторых, можно перевыпустить SIM-карту с номером потенциальной жертвы по поддельному паспорту или по сговору с сотрудником салона связи. Это недорого — порядка 50 тыс. рублей на черном рынке за одну SIM-карту. Получив дубликат SIM-карты, злоумышленник активирует ее в сети оператора, обычно в ночное время, и за пару часов переводит все деньги из интернет-банка жертвы на подконтрольные счета в других финансовых организациях, после чего происходит практически мгновенное обналичивание денежных средств через банкоматы.

Генерация одноразовых паролей с использованием приложения в смартфоне или посредством считывания QR-кода с экрана монитора может существенно повысить уровень безопасности.

Алина Саратова

© SmartBabr

Наука и технологииИнтернет и ИТМир

1999

05.10.2016, 16:42

URL: https://www.babr24.net/?ADE=270977

Bytes: 2892 / 2848

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Автор текста: Алина Саратова.

Другие статьи в рубрике "Наука и технологии"

Путешествие к центру Байкала: итоги викторины Бабра

В конце XIX века были проведены важные исследования берегов Байкала. Тогда один известнейший российский геолог и палеонтолог внёс огромный вклад в изучение озера.

Есения Линней

Наука и технологииИсторияБайкал Иркутск Бурятия

1365

28.10.2025

Учёные ТГУ: эксперимент о влиянии ИИ на креативность и самая полезная жимолость

Томские учёные ведут исследование на тему того, как именно нейросети влияют не только на креативность, но и на мозговую активность человека в целом.

Андрей Тихонов

Наука и технологииИнтернет и ИТЭкологияТомск

7053

23.10.2025

Северный хранитель гор и тайги: итоги викторины Бабра

Этот редкий зверь с тёмно-бурой шерстью обитает в горах Хамар-Дабана. Зимой он держится небольшими группами, предпочитает труднодоступные лесные массивы и высокогорные долины. Сегодня численность его популяции не превышает 30 особей, поэтому вид внесён в Красную книгу России.

Есения Линней

Наука и технологииЭкологияБурятия Байкал

13613

10.10.2025

Новые исследования учёных ТГУ

Учёные Томского государственного университета, специализирующиеся на молекулярной биологии и генной инженерии, продолжают проводить исследования в сфере засухоустойчивости растений.

Андрей Тихонов

Наука и технологииЭкологияОбразованиеТомск

12753

08.10.2025

Учёные ТГУ: новые доступные прототипы хирургического клея и кровоостанавливающего средства

9 сентября стало известно, что учёные Томского государственного университета создали две разработки для применения в сфере хирургии.

Андрей Тихонов

Наука и технологииЗдоровьеОбразованиеТомск

5263

16.09.2025

Инсайд. «Технопром»: совершенствуя ценность и смыслы

Форум технологического развития «Технопром», по-прежнему, остается визитной карточкой Новосибирской области на федеральном уровне. Сила и отличительная особенность «Технопрома» – в его многоцелевой сущности. Во-первых, сам формат мероприятия «к истине – через обсуждения».

Ярослава Грин

Наука и технологииНовосибирск

9189

09.09.2025

Обещанного кампуса 11 лет ждут?

Названа новая дата завершения строительства томского межвузовского кампуса. Её озвучил исполняющий обязанности заместителя губернатора по строительству и архитектуре Тимур Мухамеджанов. Когда якобы сдадут студгородок – в материале Бабра.

Андрей Игнатьев

Наука и технологииОбразованиеЭкономика и бизнесТомск

23310

27.08.2025

Телеграм Томска за неделю: авария в Стрежевом, строительство «Южного моря» и напечатанная остановка

Бабр представляет обзор ключевых событий и обсуждений в томском сегменте мессенджера Telegram за неделю с 11 по 17 августа 2025 года включительно. Авария в Стрежевом Город Стрежевой остался без света из-за аварии. Мэр Стрежевого (@channel9528988888) Горела кабельная эстакада.

Андрей Игнатьев

Наука и технологииПроисшествияЭкономика и бизнесТомск

23439

18.08.2025

Учёные ТГУ. Решение проблем с микропластиком и витамины для беспозвоночных

30 июля 2025 года стало известно о том, что студенты ТГУ нашли способ, как можно обогатить беспозвоночных, которых используют как источник витаминов, белков и жиров, нутриентами. Также 25 июля стали известны детали исследования в сфере загрязнения речных водоёмов микропластиком после стирки.

Андрей Тихонов

Наука и технологииЭкологияБратья меньшиеТомск

29924

30.07.2025

Гибкий титан, топливо из бумаги и биодизель за полцены: как томская наука меняет реальность

В Томске ведутся исследования, которые уже дают настоящие научные прорывы. В июле 2025 года учёные Томского политехнического университета (ТПУ) представили сразу три новые технологии. Каждая из них решает актуальные проблемы: от утилизации отходов до восстановления здоровья.

Октябрина Тихонова

Наука и технологииЗдоровьеТомск

7777

25.07.2025

Загадка древних гробниц: монгольские археологи раскрывают тайны Сяньбэй

В самом сердце Монголии – сомоне Еруу аймака Сэлэнгэ – археологи совершили открытие, которое может переписать историю региона. Исследователи обнаружили гробницу знатного человека, возраст которой насчитывает около 1800 лет. Это первая практически нетронутая находка периода государства Сяньбэй.

Есения Линней

Наука и технологииКультураИсторияМонголия

31774

23.07.2025

«Рыцарь» Байкала: итоги викторины Бабра

С именем этого академика РАН неразрывно связана научная судьба Байкала. Он являлся директором Лимнологического института c 1961 по 1987 год. Вошёл в историю как крупный специалист в области экологии, лимнологии и геоботаники. Телеграм-канал «Бурятия. Бабр.

Есения Линней

Наука и технологииЭкологияПолитикаБайкал Бурятия Иркутск

38442

13.07.2025

Лица Сибири

Тугаринова Ирина

Ходаков Сергей

Артюхов Алексей

Данилова Наталья

Кохо Мария

Аксаментов Геннадий

Суркова Анна

Седов Владимир

Кулехов Михаил

Богатырев Павел