В Microsoft еще в 2019 году провели исследование, которое показало, что использование многофакторной аутентификации (в частности 2FA) помогает в блокировке 99.9% взломов. По состоянию на 2022 год злоумышленники научились обходить даже некоторые схемы 2FA. Например, группировка хакеров APT20 отметилась тем, что научилась красть из взломанных систем программный токен RSA SecureID и модифицировать его таким образом, чтобы обходить многофакторную аутентификацию. Дальше — больше. В декабре 2021 года появилась информация, что злоумышленники научились обходить 2FA, в которой используется код из SMS-сообщения. А ведь этот вариант довольно распространен среди владельцев сайтов и разработчиков различного рода приложений. Что делать? Заменить скомпрометированную технологию (или наладить многофакторную аутентификацию с нуля) поможет доставка кода в голосе. Как подключить 2FA-аутентификацию по коду в голосе для сайта или приложения Создавать такую функцию с нуля не придется. Функционал доставки
Организация 2FA-аутентификации по коду в голосе для сайтов и приложений
24 августа 202224 авг 2022
5
1 мин