Koristite li SMS-ove za višestupanjsku potvrdu identiteta? Ako pitate američke savezne agencije, trebali biste se prebaciti na drugu metodu
Američka savezna vlada upozorila je vladine dužnosnike da za komunikaciju koriste samo šifrirane aplikacije.
Kako piše Gizmodo, hakeri povezani s kineskom vladom infiltrirali su se u američku telekomunikacijsku infrastrukturu toliko duboko da su omogućili presretanje nešifriranih komunikacija određenog broja ljudi.
Operacija, nazvana Salt Typhoon, omogućila je hakerima prisluškivanje telefonskih poziva i presretanje SMS-ova. Prodor je bio toliko opsežan da napadači još nisu izbačeni s mreža telekom operatora.
Američka agencija Cybersecurity and Infrastructure Security (CISA) izdala je smjernice za zaštitu koje uključuju novo upozorenje o tekstualnim porukama:
Nemojte koristiti SMS kao drugi korak za potvrdu identiteta. SMS poruke nisu šifrirane - napadač s pristupom mreži davatelja telekomunikacijskih usluga koji presreće te poruke može ih pročitati. SMS MFA nije otporan na krađu identiteta i stoga nije jak alat za potvrdu identiteta.
Ne dopušta svaka usluga ni višestruku potvrdu, a ponekad su SMS-ovi jedina opcija. Ali, kad imate izbora, bolje je koristiti metode otporne na krađu identiteta poput zaporki ili aplikacija za potvrdu identiteta. Korištenje enkripcije podržao je i FBI, koji se dugo protivio šifriranju bilo koje vrste.