Алина Саратова

© SmartBabr

Наука и технологииИнтернет и ИТМир

2179

05.10.2016, 16:42

Минкомсвязи: СМС-коды лучше не использовать вместо пароля

В Минкомсвязи убеждены, что использование СМС для аутентификации пользователя является небезопасным для банков. Такое заявление сделал представитель Минкомсвязи 3 октября на заседании в Центральном банке, на котором обсуждался вопрос передачи банкам от операторов связи информации об изменении владельца номера телефона.

Специалисты уверены: необходимо использование других, более безопасных способов, таких как применение генераторов одноразовых паролей (TOTP — Time-based One-time Password Algorithm) с дополнительной криптографической защитой. Соответствующие приложения и сервисы реализованы как отечественными, так и зарубежными компаниями и стандартизованы в документах IETF (Internet Engineering Task Force).

Как правило для создания одноразовых паролей используются сервисы наподобие «Яндекс.Ключ» или Google Authenticator. Пользователи устанавливают соответствующее приложение на мобильное устройство. После его соединения с сайтом начинается генерация одноразовых паролей, и действие каждого ограничено по времени. После этого при заходе на сайт вместо старого пароля необходимо будет ввести пароль, который предложит приложение.

Сейчас многие платежные сервисы для подтверждения операции просят ввести код, отправленный в СМС, после чего происходит оплата. Практика показывает, что СМС-коды обеспечивают высокий уровень безопасности, если клиент соблюдает базовые принципы безопасности: хранит в тайне пароли, коды для подтверждения, использует антивирусы. За последние пять лет не было зарегистрировано ни одного случая компрометации с их использованием.

Если пользователь работает с системой онлайн-банкинг на компьютере, а подтверждение приходит на телефон, то смысл в СМС есть, в отличие от одновременной работы с банком и получения СМС на смартфоне.

Уязвимость представляет не сама технология формирования кода, а СМС-канал, по которому происходит его доставка от банка клиенту. Существует несколько способов компрометации такого канала. Во-первых, существуют трояны для перехвата СМС с кодами и отправки их злоумышленнику. По такой схеме ежегодно похищается более 50 млн рублей со счетов россиян в различных российских банках. Во-вторых, можно перевыпустить SIM-карту с номером потенциальной жертвы по поддельному паспорту или по сговору с сотрудником салона связи. Это недорого — порядка 50 тыс. рублей на черном рынке за одну SIM-карту. Получив дубликат SIM-карты, злоумышленник активирует ее в сети оператора, обычно в ночное время, и за пару часов переводит все деньги из интернет-банка жертвы на подконтрольные счета в других финансовых организациях, после чего происходит практически мгновенное обналичивание денежных средств через банкоматы.

Генерация одноразовых паролей с использованием приложения в смартфоне или посредством считывания QR-кода с экрана монитора может существенно повысить уровень безопасности.

Алина Саратова

© SmartBabr

Наука и технологииИнтернет и ИТМир

2179

05.10.2016, 16:42

URL: https://babr24.net/?ADE=270977

Bytes: 2892 / 2848

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Автор текста: Алина Саратова.

Другие статьи в рубрике "Наука и технологии"

РепринтЪ. Как грозопеленгаторы разоблачают черных лесорубов и сохраняют леса

Пять лет назад Бабр писал: Ранее Бабр рассказывал о разработанном иркутскими учеными грозопеленгаторе, который планируют установить в Бурятии. Позднее стало известно, что еще в 2019 году три подобных устройства предлагали приобрести для Иркутской области.

Есения Линней

Наука и технологииЭкологияРоссия Иркутск Бурятия

6682

17.05.2026

Слёзы счастья и грусти одинаковые по составу, но разные по ощущениям

Люди считали, что слёзы счастья и слёзы горя различаются по составу. Однако учёный из ТПУ сообщил обратное. Несмотря на то что слёзы являются достаточно сложной биологической жидкостью, эмоциональная составляющая на её состав не влияет. Всему виной человеческие ощущения.

Андрей Тихонов

Наука и технологииЗдоровьеТомск

2415

15.05.2026

Учёные ТГУ: новый сенсор для эффективного лечения онкологии

Учёным ТГУ удалось создать сенсоры, способные увеличивать эффективность лучевой терапии для онкобольных. Клинические испытания пройдены, а действенность сенсоров доказана. В ближайшее время изобретение применят в экспериментальной установке ионной лучевой терапии.

Андрей Тихонов

Наука и технологииЗдоровьеТомск

2996

11.05.2026

Солнце как ресурс: Монголия делает ставку на новую энергетику

Монгольское руководство пытается постепенно сместить акценты в энергетике. В 2026 году сразу в пяти аймаках должны заработать солнечные электростанции. В первую очередь обсуждаются проекты в Орхоне и Уверхангае, а также в Хэнтийском, Дундговьском и Говьсумбэрском аймаках.

Эрнест Баатырев

Наука и технологииЭкологияЭкономикаМонголия

11397

06.05.2026

Гигантское зеркало Байкала: итоги викторины Бабра

Береговая линия Байкала очень разнообразна: здесь есть и песчаные пляжи с плавными изгибами, и скалистые выступы, о которые бьются волны, и крутые берега, поросшие тайгой. Разные участки берега называют мысом, заливом, губой, бухтой или сором. Телеграм-канал «Бурятия. Бабр.

Есения Линней

Наука и технологииЭкологияБайкал Бурятия Иркутск

15731

02.05.2026

Тайна горы Сайджрах: о следах динозавров, найденных в монгольских степях

Палеонтологи Монголии обнаружили следы динозавров, о которых наука знала, но не могла найти более полувека. Они сохранились там, где когда-то было озеро. Находка поменяла представление о том, где и как жили доисторические животные. Бабр рассказывает об удивительном открытии.

Есения Линней

Наука и технологииИсторияМонголия

3624

26.04.2026

Не только мусор. Байкал начали травить лекарствами

История с загрязнением Байкала обычно звучит одинаково: туристы, мусор, сточные воды, перегруженные берега. Но последние данные ученых добавляют к этому списку новую и куда менее очевидную проблему — фармацевтическое загрязнение. Причём уже не только у берега, а на глубине.

Анна Моль

Наука и технологииЭкологияИркутск Байкал

20194

16.04.2026

Байкал глазами ссыльного: итоги викторины Бабра

Этот зоолог, сосланный в Сибирь после восстания 1863-1864 годов, жил в посёлке Култук и провёл там фундаментальные исследования фауны Байкала. Учёный впервые описал живородящие свойства голомянки, дал научное описание бычка‑желтокрылки и открыл более 100 новых видов гаммарид.

Есения Линней

Наука и технологииИсторияЭкологияБайкал Бурятия Иркутск

19572

14.04.2026

Учёные ТГУ: защита краснокнижных птиц и отечественный метилпарабен

Учёные ТГУ находятся в процессе разработки подхода к охране птиц из Красной книги. В период с 2002 года по 2025 год численность трёх видов таких птиц сильно снизилась, поэтому учёные поставили перед собой задачу сохранить их.

Андрей Тихонов

Наука и технологииТомск

6707

07.04.2026

Учёные ТГУ: новый эффективный катализатор и 24 запатентованных сорта декоративных растений

Учёным-химикам из Томского госуниверситета удалось разработать новую улучшенную версию катализатора, способствующего получению молочной кислоты из глицерина. Этот ускоритель оказался в два раза эффективнее предыдущей версии.

Андрей Тихонов

Наука и технологииЭкологияТомск

25757

27.03.2026

РУСАЛ меняет технологию производства алюминия

Компания РУСАЛ начала программу замены технологии производства алюминия ЭкоСодерберга на своих заводах. Завершены промышленные испытания первого в мире электролизера с инертными анодами.

Ярослава Грин

Наука и технологииЭкономикаИркутск

12549

23.03.2026

Учёные ТГУ: голографические камеры и подводные обсерватории

Учёные ТГУ планируют использовать свою разработку в подводных обсерваториях. Голографические камеры смогут в реальном времени следить за состоянием планктона, благодаря чему можно будет выявлять загрязнения водных объектов на ранних стадиях.

Андрей Тихонов

Наука и технологииЭкологияТомск

25615

17.03.2026

Лица Сибири

Большешапов Александр

Белобородов Владимир

Гоголев Александр

Аликберов Геннадий

Головина Екатерина

Жвачкин Сергей

Девочкин Евгений

Харитоненко Павел

Беспалов Сергей

Хроменков Святослав