Кто читает ваши смс … с кодами доступа
Если вы уверены, что ваши смс с кодами доступа являются отличной защитой и никто не может их прочитать - вы ошибаетесь.
Если вы знаете, что это не так, но уверены, что это гипотетически далеко, и вас это не коснется - вы тоже ошибаетесь.
СМС-коды считаются хорошим вариантом реализации «второго фактора» - дополнительного способа защиты типа «имею» в дополнении к секретной информации типа «знаю».
Можно выделить несколько возможностей добраться до содержимого ваших смс:
1. Спец аппаратура по сканированию эфира, или копия трафика от оператора - это уровень спец доступа.
2. Создание дубля сим-карты - это уже в целом реализуемая угроза, хотя сложная и таргетированная на конкретное лицо.
3. Компрометация/взлом/физический доступ до конкретного мобильного устройства - опять конкретное лицо.
4. Компрометация внешних смс-шлюзов, которыми пользуются некоторые сервисы взамен своей инфраструктуры рассылки смс.
И вот 4й вариант может зацепить уже очень большое число пользователей.
С большой вероятностью я и сам недавно был свидетелем именно такой атаки на сервисы Яндекса у нескольких знакомых.
Судя по этой статье, атаки идут уже с октября.
Собственно будьте внимательны, обновите пароли, выйдите из всех лишних сессий. А лучше вообще всех кроме одной мобильной, и где надо заново залогиньтесь.
Проблема, правда, ещё и в том, что такими шлюзами пользуется не только Яндекс. А, например, ещё и Телеграмм..
Готовлю для своих актуальную противоугонную конфиденциальную памятку по безопасности Телеграмм.
Если вам тоже интересно - подкиньте огней, выложу здесь.
Давайте об IT
Post #490
1.19K
- 🔥 29
- 👍 1