Рубріки: Новости

Почему стоит отвязать учетные записи от номера телефона

Богдан Мирченко

Исследователь безопасности, известный под ником Lucky225, рассказал о целой экосистеме компаний, которую можно использовать для незаметного перехвата SMS. Для этого он использовал сервис Sakari, который помогает знаменитостям и компаниям в США заниматься SMS-маркетингом и вести массовую рассылку сообщений.

По словам Lucky225, Sakari предлагает бесплатную пробную версию, а стоимость самого дешевого тарифного плана составляет $16. Он позволяет добавить в профиль номер телефона, по которому пользователь может отправлять и получать тексты сообщений, причем создатель учетной записи может зарегистрироваться с номером любого человека и вместо него получать его SMS.

В интервью KrebsOnSecurity исследователь сказал, что Sakari предприняла шаги, чтобы устранить уязвимость, но эта компания — лишь часть гораздо более крупной отрасли, которую можно использовать для перехвата SMS-сообщений.

Несмотря на то, что уязвимость обнаружена в США, угрозе могут быть подвержены пользователи всех страны, поэтому советы Lucky225 актуальны для всех:

— Стоит удалять телефонные номера из своих онлайн-аккаунтов везде, где возможно и избегать выбора SMS или телефонных звонков в качестве подтверждения при входе в личный кабинет. Вместо этого, любые важные онлайн-аккаунты должны быть защищены уникальным и надежным паролем, а также многофакторной аутентификацией (например, через Authy или Google Authenticator).

— Многие сервисы электронной почты позволяют сбрасывать пароль учетной записи, отправляя текстовую ссылку на указанный в ней номер телефона. Поэтому удалите номер телефон в качестве резервного способа восстановления учетной записи и убедитесь, что выбрана более надежная опция.

— По возможности надо удалять свои номера телефонов из учетных записей и использовать мобильные приложения для генерации любых одноразовых кодов для многофакторной аутентификации.

Останні статті

Что такое прокси-сервер: пояснение простыми словами, зачем нужны прокси

Прокси (proxy), или прокси-сервер — это программа-посредник, которая обеспечивает соединение между пользователем и интернет-ресурсом. Принцип…

21.11.2024

Что такое PWA приложение? Зачем необходимо прогрессивное веб-приложение

Согласитесь, было бы неплохо соединить в одно сайт и приложение для смартфона. Если вы еще…

19.11.2024

Как создать игру на телефоне: программирование с помощью конструктора

Повсеместное распространение смартфонов привело к огромному спросу на мобильные игры и приложения. Миллиарды пользователей гаджетов…

17.11.2024

Google Bard: эффективный аналог ChatGPT

В перечне популярных чат-ботов с искусственным интеллектом Google Bard (Gemini) еще не пользуется такой популярностью…

14.11.2024

Скрипт и программирование: что это такое простыми словами

Скрипт (англ. — сценарий), — это небольшая программа, как правило, для веб-интерфейса, выполняющая определенную задачу.…

12.11.2024

Дедлайн в разработке: что это такое простыми словами

Дедлайн (от англ. deadline — «крайний срок») — это конечная дата стачи проекта или задачи…

11.11.2024