SMS-аутентификация устарела, считают в институте стандартов и технологий

SMS-аутентификация устарела, считают в институте стандартов и технологий

SMS-аутентификация устарела, считают в институте стандартов и технологий

Национальный институт стандартов и технологий США (NIST) призывает отказаться от SMS-аутентификации.

Об этом говорится в последней директиве, в пункте 5.1.3.2. Утверждается, что SMS-аутентификация устарела и больше не будет фигурировать в рекомендациях и руководствах института стандартов и технологий.

Также NIST утверждает, что сервисам, которые используют подтверждение по SMS необходимо убедиться, что они отсылают сообщения именно на номер мобильного телефона, а не на сервис VoIP.

В директиве говорится, что пользователи должны быть более защищены от тех случаев, когда злоумышленнику удается убедить сервис, что номер изменился. «Изменение предварительно зарегистрированного номера мобильного телефона не должно происходить без двухфакторной аутентификации во время самого процесса изменения», - говорится в документе.

NIST пишет, что сделает процесс обсуждения и поправок как можно более открытым. Документы загружены на GitHub и готовы принимать предварительные отзывы.

NIST подчеркивают, что хотели бы сосредоточиться на обсуждении технических аспектов документов, а не на вопросах грамматики либо форматирования.

Мошенники крадут личности туристов для обмана других путешественников

Облюбовавшие Telegram мошенники предлагают аренду жилья российским любителям отдыха за рубежом, используя ранее украденные личные данные других обманутых туристов. Тренд уже приобрел массовый характер.

Целью данной аферы является отъем денег под предлогом оплаты брони. Очередное свидетельство подобного мошенничества представлено в телеграм-канале «База».

Задумав поездку в Таиланд, жительница Тулы Анастасия обратилась за помощью к менеджеру из контактов Дарьи Ловчевой. Та предложила несколько вариантов проживания в Пхукете и посоветовала почитать отзывы в созданной ею профильной группе.

После выбора претендентка скинула свои паспортные данные и внесла предоплату в размере 30%. Когда ей сообщили о необходимости уплаты еще 50% стоимости аренды, россиянка заподозрила подвох и потребовала возврат, однако собеседница исчезла из чата.

Как выяснилось, мошеннический сервис гостеприимства объявился в мессенджере в результате кражи личности Дарьи Логачевой, совершенной при аналогичном бронировании тайского жилья. Новоявленная туристка из Тулы теперь переживает, что ее данные тоже могут быть использованы для обмана других путешественников.

Схожим образом злоумышленники крадут деньги у желающих отдохнуть во Вьетнаме, Франции, Италии, Индонезии. Менее изощренные мошеннические схемы, ориентированные на туристов, обычно используют обзвон либо фишинговые сайты, активно плодящиеся перед долгими праздниками и в сезон летних отпусков.

RSS: Новости на портале Anti-Malware.ru