Gadiem ilgi mums tika mācīts, ka parole vien nav pietiekama un ka SMS divfaktoru autentifikācija ir vienkāršākais veids, kā pasargāt savus e-pastus, sociālos tīklus un bankas kontus. Tomēr kiberdrošības pasaule attīstās strauji, un tas, kas kādreiz tika uzskatīts par drošu standartu, šodien kļuvis par vienu no vājākajiem posmiem jūsu digitālajā aizsardzībā. Arvien biežāki uzbrukumi pierāda, ka paļaušanās uz īsziņām var radīt viltus drošības sajūtu, pakļaujot lietotājus nopietniem identitātes zādzības un finansiālu zaudējumu meklējumu riskiem.
Viens no izplatītākajiem veidiem, kā ļaundari apiet īsziņu aizsardzību, ir tā saucamā SIM kartes dublēšana jeb SIM-swapping. Šajā gadījumā hakeri neuzbrūk pašam tālrunim, bet gan izmanto sociālo inženieriju pret mobilā operatora klientu apkalpošanas dienestu. Izliekoties par jums un izmantojot nopludinātus personīgos datus, uzbrucēji pārliecina operatoru pārcelt jūsu numuru uz viņu rīcībā esošu jaunu SIM karti.
Tiklīdz jūsu tālruņa numurs tiek pārņemts, visi drošības kodi un apstiprinājuma īsziņas nonāk tieši noziedznieku rokās.
Papildus krāpniecībai klientu apkalpošanā pastāv arī tehnoloģiski kiberdraudi paša mobilā tīkla infrastruktūrā. Globālais SS7 (Signalling System No. 7) protokols, ko mobilo sakaru operatori izmanto zvanu un ziņu maršrutēšanai starptautiskā mērogā, tika izstrādāts sen un satur būtiskas drošības spraugas. Izmantojot šīs ievainojamības, pieredzējuši uzbrucēji var pārtvert SMS ziņas reāllaikā, pat nepieskaroties upura tālrunim vai mobilajam operatoram.
Par laimi, digitālās drošības pasaule piedāvā daudz uzticamākus risinājumus, kas neatkarājas no mobilā operatora tīkla. Speciālas autentifikācijas lietotnes ģenerē laika ziņā ierobežotus kodus vietējā ierīcē, izmantojot šifrēšanas algoritmus. Tas nozīmē, ka kodi nekad netiek sūtīti pa atklātu sakaru kanālu.
Sāciet ar svarīgāko kontu pārskatīšanu. Vispirms nomainiet drošības iestatījumus savā pamata e-pasta kontā un paroles pārvaldniekā, nomainot īsziņu apstiprinājumu pret lietotnes kodu vai fizisku atslēgu. Lai gan daudzas iestādes un bankas joprojām piedāvā paziņojumus īsziņu veidā, kur vien iespējams, izvēlieties modernākus un drošākus verifikācijas veidus. Atcerieties, ka SMS divfaktoru autentifikācija ir labāka par vienkāršu paroli, taču mūsdienu kiberdraudu laikmetā ar to vairs nepietiek.
Vai jūs jau esat pārgājuši uz autentifikācijas lietotnēm, vai joprojām paļaujaties uz SMS kodiem? Dalieties ar savu pieredzi komentāros!









