[via] Исследователи в области кибербезопасности раскрыли подробности ошибки в механизме многофакторной аутентификации (MFA) сервиса Box.com, которая могла быть использована для полного обхода SMS-верификации. «Используя эту технику, злоумышленник может использовать украденные учётные данные для взлома аккаунта Box и извлечения конфиденциальных данных без доступа к телефону жертвы», – говорится в отчёте исследователей Varonis. Компания по кибербезопасности заявила, что уведомила поставщика облачных услуг о проблеме 2 ноября 2021 года, после чего Box выпустил соответствующие исправления. MFA (Multi-factor authentication) – это метод аутентификации, который основывается на сочетании таких факторов, как пароль (то, что знает только пользователь) и временный одноразовый пароль (TOTP) (то, что есть только у пользователя), чтобы обеспечить ему второй уровень защиты от подмены учётных данных и других способов захвата учётной записи. Двухэтапная аутентификация может включать отправку кода в вид
Исследователи обошли многофакторную аутентификацию на основе SMS, защищающую учётные записи облачного сервиса Box
19 января 202219 янв 2022
1
2 мин