Алина Саратова

© SmartBabr

Наука и технологииИнтернет и ИТМир

2011

05.10.2016, 16:42

Минкомсвязи: СМС-коды лучше не использовать вместо пароля

В Минкомсвязи убеждены, что использование СМС для аутентификации пользователя является небезопасным для банков. Такое заявление сделал представитель Минкомсвязи 3 октября на заседании в Центральном банке, на котором обсуждался вопрос передачи банкам от операторов связи информации об изменении владельца номера телефона.

Специалисты уверены: необходимо использование других, более безопасных способов, таких как применение генераторов одноразовых паролей (TOTP — Time-based One-time Password Algorithm) с дополнительной криптографической защитой. Соответствующие приложения и сервисы реализованы как отечественными, так и зарубежными компаниями и стандартизованы в документах IETF (Internet Engineering Task Force).

Как правило для создания одноразовых паролей используются сервисы наподобие «Яндекс.Ключ» или Google Authenticator. Пользователи устанавливают соответствующее приложение на мобильное устройство. После его соединения с сайтом начинается генерация одноразовых паролей, и действие каждого ограничено по времени. После этого при заходе на сайт вместо старого пароля необходимо будет ввести пароль, который предложит приложение.

Сейчас многие платежные сервисы для подтверждения операции просят ввести код, отправленный в СМС, после чего происходит оплата. Практика показывает, что СМС-коды обеспечивают высокий уровень безопасности, если клиент соблюдает базовые принципы безопасности: хранит в тайне пароли, коды для подтверждения, использует антивирусы. За последние пять лет не было зарегистрировано ни одного случая компрометации с их использованием.

Если пользователь работает с системой онлайн-банкинг на компьютере, а подтверждение приходит на телефон, то смысл в СМС есть, в отличие от одновременной работы с банком и получения СМС на смартфоне.

Уязвимость представляет не сама технология формирования кода, а СМС-канал, по которому происходит его доставка от банка клиенту. Существует несколько способов компрометации такого канала. Во-первых, существуют трояны для перехвата СМС с кодами и отправки их злоумышленнику. По такой схеме ежегодно похищается более 50 млн рублей со счетов россиян в различных российских банках. Во-вторых, можно перевыпустить SIM-карту с номером потенциальной жертвы по поддельному паспорту или по сговору с сотрудником салона связи. Это недорого — порядка 50 тыс. рублей на черном рынке за одну SIM-карту. Получив дубликат SIM-карты, злоумышленник активирует ее в сети оператора, обычно в ночное время, и за пару часов переводит все деньги из интернет-банка жертвы на подконтрольные счета в других финансовых организациях, после чего происходит практически мгновенное обналичивание денежных средств через банкоматы.

Генерация одноразовых паролей с использованием приложения в смартфоне или посредством считывания QR-кода с экрана монитора может существенно повысить уровень безопасности.

Алина Саратова

© SmartBabr

Наука и технологииИнтернет и ИТМир

2011

05.10.2016, 16:42

URL: https://babr24.news/?ADE=270977

Bytes: 2892 / 2848

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Автор текста: Алина Саратова.

Другие статьи в рубрике "Наука и технологии"

Под Ангарском построят «лабораторию Армагеддона»

Ну что, шах и мат вам, недруги мэра Ангарска Сергея Петрова! Кто там утверждал, что Сергей Анатольевич презентует перед выборами фантастические прожекты? Говорил мэр, что в округе построят уникальный нагревный стенд для изучения физики атмосферы Земли – и вот вам!

Георгий Булычев

Наука и технологииГеоИркутск

2439

15.11.2025

Блогнот. Редкие земли Сибири

На прошлой неделе федеральные и местные телеграм-каналы с разной степенью одобрения или скепсиса наблюдали, как начинается возвращение Шойгу в Сибирь, который проводил встречи и совещания в Туве, Красноярском крае и Хакасии.

Валерий Лужный

Наука и технологииПолитикаЭкономика и бизнесКрасноярск Хакасия

5500

13.11.2025

Инсайд. Бессмысленный медиафорум за ₽10 миллионов

Медиафорум «Енисей» — это прекрасное событие, где государевы люди собираются и обсуждают важный вопрос: как бы ещё промыть мозги гражданам? А то, несмотря на всё закручивание гаек, по-прежнему остаётся много разных источников информации.

Кирилл Богданович

Наука и технологииСобытияЭкономика и бизнесКрасноярск

8378

08.11.2025

Путешествие к центру Байкала: итоги викторины Бабра

В конце XIX века были проведены важные исследования берегов Байкала. Тогда один известнейший российский геолог и палеонтолог внёс огромный вклад в изучение озера.

Есения Линней

Наука и технологииИсторияБайкал Иркутск Бурятия

2604

28.10.2025

Учёные ТГУ: эксперимент о влиянии ИИ на креативность и самая полезная жимолость

Томские учёные ведут исследование на тему того, как именно нейросети влияют не только на креативность, но и на мозговую активность человека в целом.

Андрей Тихонов

Наука и технологииИнтернет и ИТЭкологияТомск

11094

23.10.2025

Северный хранитель гор и тайги: итоги викторины Бабра

Этот редкий зверь с тёмно-бурой шерстью обитает в горах Хамар-Дабана. Зимой он держится небольшими группами, предпочитает труднодоступные лесные массивы и высокогорные долины. Сегодня численность его популяции не превышает 30 особей, поэтому вид внесён в Красную книгу России.

Есения Линней

Наука и технологииЭкологияБурятия Байкал

17855

10.10.2025

Новые исследования учёных ТГУ

Учёные Томского государственного университета, специализирующиеся на молекулярной биологии и генной инженерии, продолжают проводить исследования в сфере засухоустойчивости растений.

Андрей Тихонов

Наука и технологииЭкологияОбразованиеТомск

16438

08.10.2025

Учёные ТГУ: новые доступные прототипы хирургического клея и кровоостанавливающего средства

9 сентября стало известно, что учёные Томского государственного университета создали две разработки для применения в сфере хирургии.

Андрей Тихонов

Наука и технологииЗдоровьеОбразованиеТомск

6061

16.09.2025

Инсайд. «Технопром»: совершенствуя ценность и смыслы

Форум технологического развития «Технопром», по-прежнему, остается визитной карточкой Новосибирской области на федеральном уровне. Сила и отличительная особенность «Технопрома» – в его многоцелевой сущности. Во-первых, сам формат мероприятия «к истине – через обсуждения».

Ярослава Грин

Наука и технологииНовосибирск

10755

09.09.2025

Обещанного кампуса 11 лет ждут?

Названа новая дата завершения строительства томского межвузовского кампуса. Её озвучил исполняющий обязанности заместителя губернатора по строительству и архитектуре Тимур Мухамеджанов. Когда якобы сдадут студгородок – в материале Бабра.

Андрей Игнатьев

Наука и технологииОбразованиеЭкономика и бизнесТомск

25931

27.08.2025

Телеграм Томска за неделю: авария в Стрежевом, строительство «Южного моря» и напечатанная остановка

Бабр представляет обзор ключевых событий и обсуждений в томском сегменте мессенджера Telegram за неделю с 11 по 17 августа 2025 года включительно. Авария в Стрежевом Город Стрежевой остался без света из-за аварии. Мэр Стрежевого (@channel9528988888) Горела кабельная эстакада.

Андрей Игнатьев

Наука и технологииПроисшествияЭкономика и бизнесТомск

26093

18.08.2025

Учёные ТГУ. Решение проблем с микропластиком и витамины для беспозвоночных

30 июля 2025 года стало известно о том, что студенты ТГУ нашли способ, как можно обогатить беспозвоночных, которых используют как источник витаминов, белков и жиров, нутриентами. Также 25 июля стали известны детали исследования в сфере загрязнения речных водоёмов микропластиком после стирки.

Андрей Тихонов

Наука и технологииЭкологияБратья меньшиеТомск

32481

30.07.2025

Лица Сибири

Талюк Алексей

Рычкова Ирина

Марковец Игорь

Селиверстов Леонид

Коломиец Виктор

Потапов Владимир

Глушков Александр

Готовский Иван

Балтатарова Евгения

Варнавский Владимир