Mail.ru откажется от фиксированных паролей в пользу коротких SMS-кодов

Mail.ru откажется от фиксированных паролей в пользу коротких SMS-кодов

Mail.ru откажется от фиксированных паролей в пользу коротких SMS-кодов

Постепенно парольная защита отходит на второй план, уступая место более продвинутым и безопасным методам аутентификации. Вот и крупнейший российский сервис электронной почты Mail.ru сообщил о планах отказаться от фиксированных паролей.

Вместо постоянных паролей руководство Mail.ru хочет плавно перевести пользователей на одноразовые коды, доставляемые через SMS-сообщения или push-уведомления. В компании считают, что такой подход лучше защитит электронные ящики пользователей.

Также РБК стало известно, что Mail.Ru может задействовать и методы биометрической аутентификации, и физические ключи для входа в систему.

Вот только представители почтового сервиса забыли, что злоумышленники в последнее время легко перехватывают короткие коды в SMS. Ярким тому примером служат вредоносные приложения для операционной системы Android.

Киберпреступники пошли и дальше — используя взаимодействие с уведомлениями, они научились перехватывать одноразовые пароли, используемые различными онлайн-сервисами. Обычно такие пароли доставляются пользователю по электронной почте.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

«Эшелон» открыла онлайн-ресурс с базой уязвимостей Сканер-ВС 6/7

Разработчик средств информационной безопасности «Эшелон» запустил новый открытый ресурс — базу данных уязвимостей, которая используется в продуктах Сканер-ВС 6 и 7. На сайте собраны сведения более чем о 427 тысячах уязвимостей, база обновляется ежедневно.

Портал доступен по адресу https://vulnerabilities.etecs.ru.

Пользователи могут искать и просматривать уязвимости по идентификаторам CVE, BDU и другим стандартам.

Карточки содержат информацию о метриках CVSS и EPSS, типах дефектов по CWE, конфигурациях CPE 4.0, наличии эксплойтов и актуальных правилах детектирования. Также доступны ссылки на первоисточники и бюллетени безопасности. А настоящий момент база насчитывает более 427 тысяч записей об уязвимостях.

Сервис рассчитан на специалистов по информационной безопасности, которым важно иметь быстрый доступ к актуальной и проверенной информации об уязвимостях в используемом ПО — в том числе в российских операционных системах.

Появление открытого портала позволяет специалистам напрямую видеть, на каких данных работает Сканер-ВС, проверять актуальность информации и оценивать качество правил детектирования под разные конфигурации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru