Эксперт собрал базу из миллиона перехваченных кодов двухфакторной аутентификации

Fine-news 5 часов назад 38
Preview
Эксперт собрал базу из миллиона перехваченных кодов двухфакторной аутентификации

Когда какой-либо сервис отправляет пользователю SMS с кодом для 2FA, то зачастую это осуществляется через посредников. В этом случае коды для 2FA рассылала малоизвестная швейцарская телеком-компания Fink Telecom Services, как оказалось, связанная с правительственными разведывательными агентствами и фирмами, занимающимися цифровой слежкой.

Исследователь предоставил более миллиона кодов 2FA, отправленных в июне 2023 года. Предполагается, что коды были перехвачены из-за проблем с безопасностью Fink Telecom Services и протокола передачи информации SMS.

Проблема с SMS-сообщениями заключается в их незашифрованности, что делает коды уязвимыми для перехвата. При этом утечка значительная, среди адресатов крупные компании, банки, приложения, крупная криптовалютная биржа и мессенджеры.

Получатели кодов находились в более чем 100 странах на пяти континентах.

Источник
Читать продолжение в источнике: Fine-news
Failed to connect to MySQL: Unknown database 'unlimitsecen'