Найден способ кражи паролей и денег по номеру мобильного телефона

Интернет шокировала информация о схеме, которую используют хакеры для кражи средств пользователей электронных денег, чьи аккаунты привязаны к номеру мобильного телефона. Эту же схему можно использовать для получения доступа к почте или к любому аккаунту с аутентификацией по СМС. Об этом сообщили инженеры в исследовании компании Positive Technologies.

По данным , хакеры перехватывают одноразовую СМС с кодом для совершения транзакции или подтверждения пароля. Таким образом, далее они меняют пароли от почты связанной с кошельком, и получают доступ к средствам полностью. Такие хакерские атаки стали возможны благодаря найденной бреши в системе связи по протоколу SS7. Он был разработан в 1975 году и до сих пор используется. Например, в Германии таким образом хакеры украли деньги пользователей оператора Telefonica Germany. Описание схемы удалось продемонстрировать на наглядном видео.

Чаще всего хакеры используют эту систему для взлома кошельков крупнейших бирж криптовалют. Во-первых, так их не удастся отследить. Во-вторых, вернуть деньги таким образом практически невозможно, а операторы пока даже не знают, что делать. Наконец, такие биржи являются полулегальными и в любой момент могут прекратить свое существование без последствий.

Пользователям остается придумывать более сложные пароли или использовать официальные биржи по обмену средств. Тем не менее, от одноразовых СМС по-прежнему нет способа уйти, так как это самый удобный и понятный для пользователей двухуровневый способ аутентификации.

3.145.191.22

Комментарии (11)
  • LVL 7
    Как будто Америку открыли.
     Нравится!   
    • LVL 52
      Никто про это не знал
       Нравится!   
      • LVL 21
        А зачем нужно знать? Вдруг наши внезапно догадаются о секретах
         Нравится!   
        • LVL 52
          Тупым и людям у которых ничего нет, ничего знать и не надо. А умные люди и люди, которым есть что терять, читают новость и понимают небезопасность двухфакторной аутентификации.
           Нравится!   1 геймер одобряет этот комментарий
      • LVL 12
        Если под словом никто вы имеете ввиду себя то логично. а так не стоит обобщать. К примеру я и все мои знакомые и друзья знали об этом, ну разве что те кому за 40 не в курсе были наверное, так они и сейчас не в курсе так как по вашим сайтам не бегают, хотя для данной возрастной категории многое можно простить в силу полной оторванности от современных реалий.
         Нравится!   
        • LVL 52
          О чем именно вы знали?
           Нравится!   
        • LVL 40
          твои друзья тебя же первого и обкрадут просто взяв телефон якобы на позвонить. если други умные они прежде всего опасные )
           Нравится!   
  • LVL 36
    А не проще тогда=переписать сей древний протокол или заменить новым более надёжным, не не думали, а стоило бы...
    P.S>И в очередной раз=любая защита, созданная человеком=уязвима...
     Нравится!   
    • LVL 12
      На любую хитрую гайку найдётся хитрый болт ))
       Нравится!   
  • LVL 12
    Хорошо быть школьником без привязанной к мейлу карты-не украдут деньги )
     Нравится!   
  • LVL 15
    я теперь боюс за свои 18 рублей на электронном кошельке спать немогу(
     Нравится!   
Добавить комментарий

Чтобы оставлять комментарии вам необходимо под своим аккаунтом. Если вы еще не зарегистрированы, то можете пройти , которая займет всего пару минут.