Добавить в корзинуПозвонить
Найти в Дзене
Петербургский Дневник

Двухфакторная аутентификация не гарантирует стопроцентной защиты

Эксперт по кибербезопасности Константин Горбунов считает, что двухфакторная аутентификация значительно снижает риск взлома, но предупреждает, что и она уязвима в ряде случаев, пишет РИА Новости. Главной ошибкой он назвал использование одинаковых паролей для разных сервисов. В такой ситуации, если коды подтверждения приходят на почту или в мессенджер, защищенный тем же паролем, злоумышленники легко обходят двухфакторную защиту. Кроме того, эксперт перечислил другие угрозы: фишинг и социальная инженерия, когда коды просто выманивают у пользователя, вирусы, перехватывающие СМС или записывающие экран, уязвимости в самих сервисах, а также банальная потеря телефона с привязанной сим-картой. Тем не менее Горбунов уверен, что отказываться от этого способа защиты не стоит – он надежно спасает от массового подбора паролей. Для максимальной безопасности он рекомендует использовать менеджеры паролей, хранить резервные коды, быть внимательным к ссылкам и регулярно обновлять программы. Ранее мошенни

Эксперт по кибербезопасности Константин Горбунов считает, что двухфакторная аутентификация значительно снижает риск взлома, но предупреждает, что и она уязвима в ряде случаев, пишет РИА Новости. Главной ошибкой он назвал использование одинаковых паролей для разных сервисов. В такой ситуации, если коды подтверждения приходят на почту или в мессенджер, защищенный тем же паролем, злоумышленники легко обходят двухфакторную защиту.

Кроме того, эксперт перечислил другие угрозы: фишинг и социальная инженерия, когда коды просто выманивают у пользователя, вирусы, перехватывающие СМС или записывающие экран, уязвимости в самих сервисах, а также банальная потеря телефона с привязанной сим-картой.

Тем не менее Горбунов уверен, что отказываться от этого способа защиты не стоит – он надежно спасает от массового подбора паролей. Для максимальной безопасности он рекомендует использовать менеджеры паролей, хранить резервные коды, быть внимательным к ссылкам и регулярно обновлять программы.

Ранее мошенники начали активно использовать призывную кампанию.