• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

SMS-аутентификация не вписывается в стандарт безопасности

Jokerun

Резидент
Сообщения
296
Реакции
369
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Американский Национальный институт стандартов и технологий (NIST) призывает отказаться от SMS-сообщений как компонента систем двухфакторной аутентификации. В последней версии «Руководства по цифровой аутентификации» организация объявляет о том, что верификация при помощи SMS-сообщений будет исключена из рекомендаций института.

В дальнейшем по требованию NIST все сервисы, использующие SMS-аутентификацию, должны подтвердить, что отправляют текстовое сообщение на номер мобильного телефона, а не VoIP-сервиса.

Опасения NIST можно понять: уже известно о способах перехвата SMS-сообщений путем сложной атаки на SS7, возможной из-за «врожденного» дефекта в работе сотовых сетей, а также более простым и доступным всем способом — например, используя навыки социнженерии, доказав оператору, что абонент сменил номер.

«Таким образом, смена телефонного номера НЕ ДОЛЖНА быть возможна без применения двухфакторной авторизации во время смены номера», — говорится в документе.

О планах института насчет SMS было известно еще в мае, но теперь редакция руководства доступна для «общественной экспертизы». Организация опубликовала документ в репозитории на GitHub, ожидая комментариев «по существу, а не по вопросам грамматики и изложения»: https://github.com/usnistgov/800-63-3
 

Jokerun

Резидент
Сообщения
296
Реакции
369
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Ты сегодня так waydam'a стебаешь? =)
не, пытаюсь проверить терпение,
засрали тему своим негодованием , новости плохо, пустой форум - тоже плохо
вот вам лента новостей, четайце:)
 
Сверху Снизу