• В апреле 2022 года SMS снова привлекла внимание как ключевой инструмент цифровой безопасности и популярный способ двухфакторной аутентификации (2FA).
  • Слабые места двухфакторной аутентификации по SMS включают уязвимость к SIM-свопингу, перехвату SMS и социальной инженерии, поэтому её следует использовать вместе с другими мерами безопасности.

Что произошло

Внимание вновь обратилось к SMS — технологии, которую когда-то считали устаревшей, — потому что она стала ключевым элементом цифровой безопасности, особенно в апреле 2022 года. Сначала SMS использовалась для простого текстового общения, но затем превратилась в популярный способ двухфакторной аутентификации (2FA). Благодаря совместимости со всеми устройствами, простоте использования и надёжности в зонах со слабой связью SMS даёт практичную возможность добавить дополнительный уровень защиты. Но у двухфакторной аутентификации по SMS есть слабые места. SIM-свопинг, перехват SMS и социальная инженерия вскрывают её уязвимости. Например, атака на сооснователя Twitter,Jack Dorsey, подчёркивает риски защиты, которая опирается только на SMS.

Хотя двухфакторная аутентификация по SMS не так безопасна, как приложения-аутентификаторы или физические ключи, она всё же лучше, чем один только пароль. SMS — доступный вариант для многих, дающий дополнительный уровень защиты, особенно там, где передовые методы невозможны. Она должна быть частью более широкой стратегии безопасности, а не единственной линией обороны. В постоянно меняющемся мире киберугроз значение имеет каждый дополнительный уровень защиты, и SMS по-прежнему есть что предложить.

Читайте также:Утечка базы данных раскрыла коды 2FA мировых технологических гигантов, включая Google

Читайте также:Интервью с LINK Mobility о RCS: переосмысление безопасной и интерактивной коммуникации

Почему это важно

SMS возвращается в цифровую безопасность, прежде всего как метод двухфакторной аутентификации (2FA). Хотя технологию когда-то считали устаревшей, простота SMS и совместимость со всеми устройствами дают ей практическое преимущество. Она хорошо работает даже в зонах со слабой связью, что делает её широкодоступным инструментом безопасности.

Однако у неё есть уязвимости. SIM-свопинг, перехват SMS и атаки социальной инженерии обнажают её слабые места. Атака на аккаунт Jack Dorsey в Twitter показала, чем рискует тот, кто рассчитывает только на SMS.

Тем не менее двухфакторная аутентификация по SMS по-прежнему защищает лучше, чем один лишь пароль. Она проста в использовании и доступна многим, особенно там, где передовые варианты безопасности невозможны. Главное — использовать SMS в рамках более широкой стратегии, а не как единственную линию обороны. В условиях меняющихся киберугроз важен каждый дополнительный уровень защиты, и SMS по-прежнему играет существенную роль.