Национальный Институт стандартов и технологий США (The National Institute of Standards and Technology, NIST) недавно представил интересный документ, согласно которому, использование SMS-сообщений для осуществления двухфакторной аутентификации в будущем поощряться не будет.
Системы аутентификации
Системы и средства аппаратной, беспарольной, двухфакторной аутентификации пользователей
Новости
Национальный институт стандартов и технологий США (NIST) призывает отказаться от SMS-аутентификации.
Руководитель проекта «Диссернет» Сергей Пархоменко сообщил на своей странице в Facebook о том, что его аккаунт в Telegram был уничтожен злоумышленниками. Аккаунт Пархоменко был защищён двухфакторной аутентификацией, поэтому для доступа к нему оказалось недостаточно перехватить код по SMS, требовалось ещё указать пароль, которого у хакеров не оказалось.
Традиционная защита паролем теряет свою актуальность. Исследования показывают, что крупнейшие представители бизнеса США уже к 2025 году собираются перейти на новые виды защиты своих данных. Опрос был проведен компанией Telesign.
Взломы, шпионская малварь, утечки данных, — аккаунты подвергаются компрометации самыми разными путями, и со всех сторон пользователи слышат совет: «включайте двухфакторную аутентификацию». Хотя этот дополнительный слой безопасности призван снизить шансы злоумышленников на успех, даже он срабатывает далеко не всегда.
