Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Вівторок, 13 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    4 дні тому
    Apple розіслала попередження про шпигунське ПЗ
    Apple розіслала попередження про шпигунське ПЗ користувачам iPhone у 100 країнах
    2 тижні тому
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    2 тижні тому
    7 загроз, від яких режим інкогніто вас не захистить
    7 загроз, від яких режим інкогніто вас не захистить
    2 тижні тому
    Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм
    Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм
    3 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    3 тижні тому
    christmas
    Ваш онлайн-шопінг на Різдво – ціль для кібершахраїв. Як вберегтися?
    1 місяць тому
    Guided Access
    Керований доступ на iPhone: як дозволити використання лише одного додатка для дитини
    1 місяць тому
    Останні новини
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    5 днів тому
    7 хитрощів, щоб телефон прослужив якомога довше
    6 днів тому
    10 речей, які ви не знали, що ваш iPhone може зробити для вас
    7 днів тому
    Як очистити DNS у Windows 10
    7 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Технологія "розумне місто": які об'єкти можуть стати мішенню для кібератак?
    Технологія “розумне місто”: які об’єкти можуть стати мішенню для кібератак?
    3 тижні тому
    Топ – 7 найпоширеніших способів інфікування пристроїв
    В кожній великій компанії присутні кібершпигуни
    1 місяць тому
    esim
    eSIM проти SIM: чи eSIM краща за фізичну SIM-карту?
    1 місяць тому
    Останні новини
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    4 дні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    7 днів тому
    Ось що означає номер IMEI вашого телефону
    1 тиждень тому
    Що таке криптографія і як вона працює?
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    5 днів тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    3 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    3 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    4 тижні тому
    Смартфони Samsung – гідні рішення із різним функціоналом
    Смартфони Samsung – гідні рішення із різним функціоналом
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Чи врятує від хакерів двофакторна аутентифікація з використанням SMS?
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Чи врятує від хакерів двофакторна аутентифікація з використанням SMS?

Чи врятує від хакерів двофакторна аутентифікація з використанням SMS?

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
5 років тому
Поширити
5 хв. читання
smart phones2

Під час останніх дослідженнь у Принстонському університеті з’ясувалося, що п’ять основних операторів США стали жертвами атаки “підміна SIM-картки”. Співробітники центрів підтримки клієнтів таких операторів, як Verizon Wireless, T-Mobile, AT&T, US Mobile і Tracfone, вдаються до процедур, які в свою чергу спричиняють даний тип нападу. Для того щоб підмінити Вашу SIM-карту, зловмисник телефонує операторові бездротового зв’язку і створює запит, щоб Ваш номер телефону прив’язали до його SIM-картки. Таким чином хакер бере під контроль Ваш телефон та скидує всі паролі за допомогою SMS.

Жертвою атаки “підміна SIM-картки” став авторо видання ZDNet Меттью Міллер у червні минулого року. Меттью детально описав жахливу історію про те, як він виявив, що його рахунок зламано. Зловмисник вкрав 25 000 доларів, а потім придбав на них біткоїни, пише Forbes.

Мобільні оператори вразливі атак заміни SIM-картки

Можна зробити висновок, що використання SMS для двофакторної аутентифікації (2FA) – погана ідея, але це не так.

Нещодавно користувачі Twitter отримали пораду від охоронної компанії Bitdefender. Компанія зазначає: “Користувачам рекомендується відмовитися від SMS 2FA. Більшість бездротових операторів у США вразливі до атак заміни SIM-картки і не мають належного захисту від хакерів”.

5778e3b8ac750 sms engagement can improve mobile results for merchants says 3cinteractive

Ця порада викликала невдоволення з боку товариства Infosec. Леслі Кархарт, відомий спеціаліст з питань безпеки, заявила, що вона дуже розчарована твітом Bitdefender. Також Леслі закликає не відмовлятися від 2FA, так як не дивлячись на недоліки, ця функція допомагає уникнути багатьох проблем, пов’язаних з безпекою.

Пізніше Bitdefender роз’яснила свій твіт, який, був розміщений командою журналістів без повного розуміння проблеми. Богдан Ботезату, старший аналітик електронних загроз Bitdefender, наголосив, що стаття мала на меті підвищити обізнаність щодо проблем, спричинених двофакторною автентифікацією на основі SMS, і чому користувачі повинні розглянути можливість замінити її чимось іншим. Якщо ж альтернативи немає, 2FA на основі SMS все ще є кращим варіантом захисту.

Чи є ризик стати жертвою?

Звичайно, якщо напади підміни SIM-картки часто трапляються, існує ризик стати жертвою через використання SMS для 2FA. Це пов’язано з тим, що зловмисники зможуть підтвердити доступ до вашого облікового запису через текстове повідомлення. Спеціаліст з кібербезпеки, Джон Опденаккер, стверджує, що в цілому, ризик стати жертвою таких масових атак, як фішинг або надіслання облікових даних, набагато вище.

Альтернативи двофакторною автентифікацією на основі SMS

В ідеалі слід спробувати щось інше, наприклад ключ безпеки або додаток. Але є ще одна проблема: “Справа в тому, що багато веб-сайтів не пропонують більш безпечну опцію 2FA, наприклад, software tokens або навіть краще, hardware security tokens”, – повідомляє Opdenakker.

Однак якщо ви не відчуваєте себе безпечно із SMS на основі 2FA, враховуючи характер даних, захищених обліковим записом, Opdenakker радить користувачам шукати альтернативну послугу з кращими можливостями захисту облікових записів. І ще один важливий крок, який ви можете зробити, щоб уникнути атак підміни SIM-картки – переконайтеся, що Ви розмовляєте з робітником мобільної мережі. Це зменшить ризик взаємодії із зловмисником.

androidphones e1484150020506

Спеціалісти радять людям, занепокоєним захистом своїх облікових записів, розглянути додатки, такі як Microsoft, Google Authenticator або Authy. Крім того, такі сервіси, як 2FA Notifier для Chrome і Firefox, показують, які сайти підтримують 2FA і як їх налаштувати.

Нагадуємо, що увімкнення функції двоетапної аутентифікації для облікового запису Google дозволить підвищити рівень безпеки Вашого облікового запису. Як це зробити за допомогою iPhone, читайте у статті.

Зверніть увагу, виявили нову фішингову атаку на користувачів WhatsApp – шахраї поширювали за допомогою популярного месенджера повідомлення про те, що Adidas святкує ювілей і дарує футболки і взуття.

Також фірма Malwarebytes, що спеціалізується на кібербезпеці, заявляє, що знайшла попередньо встановлене китайське шкідливе програмне забезпечення на деяких телефонах, закупівлі яких частково фінансуються урядом США.

Microsoft опублікувала рекомендації з безпеки щодо вразливості Internet Explorer (IE), які зараз експлуатуються в реальності – так званий “нульовий день”

Окрім цього, викрили злочинну групу у зламі ліцензійних систем захисту стоматологічного програмного забезпечення – зловмисники спеціалізувалася на зламі програмного забезпечення стоматологічних 3D-сканерів.

ТЕМИ:атакамобільний операторпідміна SIM-карткиСмартфонихакери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Ці типи файлів найчастіше використовують хакери, щоб приховати вірус Небезпечна програма-вимагач викрадає дані користувача з облікових записів
Наступна стаття facebook messenger apple ios macbook iphone 4 5 6 app У Facebook Messenger додадуть розпізнавання обличчя

В тренді

Чи безпечно використовувати старі чи вживані телефони
Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
4 дні тому
Apple надсилає користувачам iPhone нове попередження про шпигунські атаки. Чи варто хвилюватися?
10 речей, які ви не знали, що ваш iPhone може зробити для вас
7 днів тому
7 хитрощів, щоб телефон прослужив якомога довше
7 хитрощів, щоб телефон прослужив якомога довше
6 днів тому
Як очистити DNS у Windows 10
Як очистити DNS у Windows 10
7 днів тому
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів компенсації за шпигунську кампанію
6 днів тому

Рекомендуємо

7 фактів про смартфон, які ви, мабуть, не знали
Статті

7 фактів про смартфон, які ви, мабуть, не знали

7 днів тому
Ось що означає номер IMEI вашого телефону
Статті

Ось що означає номер IMEI вашого телефону

1 тиждень тому
Як запланувати відправку повідомлень на Android
Гайди та поради

Як запланувати відправку повідомлень на Android

2 тижні тому
Як підготувати смартфон на Android до продажу?
Гайди та поради

Як підготувати смартфон на Android до продажу?

2 тижні тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?