Интернет-провайдер Авантел прилёг и не дал провести AM Live

Интернет-провайдер Авантел прилёг и не дал провести AM Live

Интернет-провайдер Авантел прилёг и не дал провести AM Live

Компания «Авантел», оказывающая услуги связи корпоративным клиентам, столкнулась со сбоем в работе своих сервисов. Из-за неполадок у провайдера не удалось провести эфир AM Live.

Отсутствие связи наблюдалось с самого утра. В ходе проверки связи в студии AM Live не было доступа в Сеть, а позже благодаря сервису отслеживания сбоев DownRadar стало понятно, что проблема общая:

 

Несмотря на срыв прямой трансляции, обещаем выложить запись эфира AM Live «Безопасный инбокс: как защитить электронную почту» на наш YouTube-канал. Будем надеяться, что «Авантел» поднимется.

Напомним, служба СДЭК не работала три дня, о причинах сбоя можно только гадать, хотя нашлись киберпреступники, взявшие на себя ответственность за кибератаку на сервис доставки.

А в прошлом году в России запустили сервис отслеживания сбоев в интернете. Он появился на сайте Центра мониторинга и управления сетью связи общего пользования.

Microsoft отказывается от кодов из СМС для личных аккаунтов

Microsoft решила окончательно распрощаться с СМС-кодами для личных аккаунтов. Компания подтвердила, что будет постепенно выводить текстовые сообщения из сценариев двухфакторной аутентификации и восстановления доступа. Вместо привычных шести цифр пользователям предложат passkeys, приложения-аутентификаторы и резервные адреса электронной почты.

Причина простая: СМС давно перестали быть надёжным способом защиты. Microsoft называет СМС-аутентификацию одним из источников мошенничества.

Коды можно перехватить, а ещё есть сим-свопинг, когда злоумышленник убеждает оператора перенести номер жертвы на своё устройство и начинает получать все одноразовые коды.

 

Главная ставка теперь делается на беспарольный вход. Passkeys используют криптографическую пару ключей: закрытый ключ остаётся на устройстве, а пользователь подтверждает вход через Windows Hello, отпечаток пальца, распознавание лица или локальный ПИН-код. В теории это куда устойчивее к фишингу, чем пароль или код из СМС.

Но, как обычно, есть нюанс. На бумаге всё выглядит отлично: меньше перехватываемых кодов, меньше фишинга, больше криптографии. На практике часть пользователей может столкнуться с неудобствами.

Например, в виртуальных машинах, тестовых окружениях и других нестандартных сценариях биометрия часто недоступна, аппаратных ключей под рукой нет, а старый добрый СМС-код был тем самым запасным выходом, который просто работал.

Microsoft будет подталкивать владельцев личных аккаунтов к настройке ключей доступа через экран с предложением входить быстрее с помощью лица, отпечатка или ПИН. Также пользователям предложат подтвердить резервный адрес электронной почты.

С точки зрения безопасности Microsoft делает правильный шаг — СМС действительно давно пора отправить на пенсию. Но миллиарды людей привыкли к схеме «пришёл код — ввёл код», и заменить её получится без боли только в одном случае: если новые способы входа будут работать вообще везде.

RSS: Новости на портале Anti-Malware.ru